QQ表情百宝箱
分享我们的QQ ^_^

 QQ聊天表情百宝箱:QQ密码保护 | 我要去听歌网 | MTV流行听吧 | | QQ聊天大全 | 流行音乐 网址

1.  QQ密码保护

http://service.qq.com/psw/mo.shtml?psw_id.htm

2.  如何保护QQ密码

看到这个标题,可能有的朋友会说:“我申请了密码保护和QQ行了,就算密码丢了也可以轻易找回来”。其实就算你找回QQ密码,我的好友里面的数据在很大程度上也会受到破坏。

QQ密码失窃基本上有两种方式:一种是黑客通过各种方式,在你使用的机器里面种下木马(如广外男/女生),以此获得你所使用计算机的控制权;第二种是在网吧、机房等公用计算机上使用QQ,如果这些计算机被安装了盗取QQ密码的黑客软件,安装者就可以轻易获得所有在计算机上使用过的QQ号码的密码。

第一种情况:虽然此种情况比较少,但是涉及面很广,也更加复杂。如果万一不幸遇到,你失去的可能不仅仅是QQ密码。也请大家不要怀疑网络上黑客的数量,有一次笔者一天之内检测到3次黑客攻击。

那我们应该如何应对这种攻击呢?最简单的方法就是安装防火墙,推荐使用防火墙。天网防火墙将本地网和互联网两块服务分开设置,每块中都有ICMP、允许与网络连接、IGMP、TCP监听、UDP监听、NetBIOS六个选项,比效适合大家的需要。如果我们对防火墙的设置比较熟悉,还可以选择AtGuard、费尔等防火墙;对具体设置不熟悉的朋友,则可以选择ZoneAlarm防火墙。

还有个比较常用的方法是设置代理服务器以达到隐藏自己真实IP地址。使用QQ时,可在系统参数中选择使用Socks 5代理服务器,QQ 1230版中还新开放了以前仅对会员开放的HTTP 1.1代理功能。至于代理服务器的地址,可以用代理猎手或用QQ代理公布器(http://software.pchome.net/internet/communications/Oicq/15319.html)查找(点击下载“QQ代理公布器”)。如果你懒得自己找的话,也可以到一些网站上查看代理服务器列表。

第二种情况:实际上这种情况是QQ失窃的主要形式,可能占到QQ失窃事件的95%。一般来说,这样盗取QQ密码的方式一般有三种:后台监控QQ窗口、伪装QQ登录界面、后台记录键盘。其中后台记录键盘方式由于记录的内容非常杂乱,分析起来很困难,已经较少有人使用,现在主要以前两者为主。如今QQ木马非常多,如QQ杀手、QQ黑暗精灵、QQ密码轻松盗、QQ之情感往事、QQ黑眼睛等等。下面让我们来认识一下几个流传较广的杀手吧。

1.QQ密码使者

完全傻瓜且免费的QQ黑客工具,它支持邮件主题的更改,使用时你只需要输入邮箱地址即可,而且操作步骤只有三步。同时结合了前几个版本的所有特性,支持目前所有的QQ版本。对于QQ密码使者,可以使用QQ密码清除器清除。

2.QQ抢劫者

全后台监控,可截获所有QQ版本中以注册向导方式登录的QQ账号及密码。同前一版本相比,发信方式有了很大改善,全面支持需要身份验证的SMTP,程序另附捆绑功能。笔者尚未找到专门的查杀工具,如果你发现正确输入密码却提示密码错误的情况,那基本上就是QQ抢劫者或者类似软件在作怪了,大家现在惟一能做的就是尽快修改密码。

3.QQ杀手

功能很强大,也是全后台监控,它不仅可以监控到通过注册向导方式输入的密码,而且在QQ杀手运行的期间,其它登录方式输入的密码也可以检测到。它也支持SMTP邮箱身份验证,支持把密码文件发往邮箱和存放为本地文件。对于QQ杀手,可以用QQ杀手专杀工具清除。

不过如果要发现计算机上面有这样的软件还是一件比较麻烦的事情,估计大家谁也没有耐心在上QQ之前花上30分钟,用进程管理器或查看注册表,分析有没有各种QQ木马,然后再决定是否下载各种清除程序。再说QQ木马层出不穷,谁也无法完全知道各种木马的特征。有没有一些比较简单的方法呢?当然有。

我们可以利用QQ登录原理达到保护QQ密码的目的。QQ启动时,如果存在已登录的号码,此时会出现QQ用户登录画面,由于密码文件已经加密保存在本地文件中,所以此时输入的用户密码不会通过服务器验证,只要通过本地验证就可以了,于是我们就有了以下这样一种方法:

1.在一个安全的计算机上用注册向导登录(假设号码为123456,此时密码为A),不要关闭QQ,到QQ的安装目录(一般是C:\Program Files\Tencent),你就会发现你已经有了一个123456目录,拷贝一份副本;

2.修改密码(改成密码B)后,关闭QQ;

3.用副本里的文件覆盖掉123456目录里的文件;

4.把123456里的文件全部保存在邮箱里。如果你用1230以前的版本,则还要保存安装目录下的datoicq2000.cfg文件;如果是1230版本,则保存安装目录下的LoginUinList.dat。

5.到网吧、机房等公用计算机上使用QQ时,把各个文件还原到相应的位置。

6.运行QQ,此时会直接出现QQ用户登录的界面,而不是注册向导。此时,只要你输入密码(记住,此时的密码是修改前的A,而不是B)你就可以登录成功啦!如果此计算机上有木马的话,记录的是你修改前的密码A,而服务器上登记的密码则是B,虽无法通过服务器的验证,但我们可以正常使用QQ。

这种方法虽然较繁琐,但安全性高,而且还可以保存好友分组、聊天记录等信息。


3.  利用腾讯漏洞取回QQ密码

大家都知道可以用自己的“QQ号+密码”登录腾讯社区。某日,笔者突然发现用旧密码竟然也可以进入,不过当笔者使用新密码再次登录后,旧密码就失效了。

看来腾讯社区的数据库跟QQ服务器上的数据并非同步。如果输入的密码和社区数据库中的一致,就会被允许登录;不一致,社区数据库就会下载QQ服务器上的新数据,进行对比,然后更新社区数据库的数据。
如何利用:

1.大部分网友的QQ密码被偷是因为没设置密码保护,一旦被偷就任傻眼了。可现在两个数据库并非同步,大家可以“亡羊补牢”。一旦发现被偷,马上用旧密码登录腾讯社区,然后用旧数据去申请密码保护,这样就能够取回密码了。

2.如果大家发现利用旧密码可以登录,但已被别人申请了密码保护,怎么办呢?其实偷QQ的人在改了密码后不会立刻使用。你只要加入一个月QQ会员,然后用手机取回密码就可以了,不过此法需要花费10元钱。


4.  如何防止黒客远程盗取QQ密码

QQ这一国产的网络通讯软件,是网民使用最为普及的聊天工具。但随着它的需求量增大及需要以购买的形式获取新号码,便促使QQ密码被盗的现象时有发生了。在这里我们简要介绍黑客窃取计算机信息的知识,再具体说说QQ密码是如何被盗及用户如何提防。

密码是这样被盗的

一般来说,黑客盗取QQ号码有两种形式:1. 本地盗号;2. 远程盗号。本地盗号是黑客通过在计算机上使用QQ后的一些残留信息获得登录密码,实现盗号,相关的内容多有介绍,笔者在这里就不多费篇幅。而对于远程盗号,大多数网友并不了解,这种形式完全脱离本地用户使用的QQ,主要经过扫描和比对的形式,神不知鬼不觉地盗取号码。如图,这是使用“QQ Explorer”直接通过对一些QQ的代理服务器扫描后,盗取密码,它能够做到即使用户不在线,同样实现盗号。

黑客除了使用远程扫描的工具盗取密码,还有个相对较“傻瓜”的方法。如:使用“QQ机械人”比对盗取密码,其工作原理“死板”,主要是在得知一个QQ号码后,不断地尝试各种常用的密码,并试着通过这些密码登录服务器(成功率不高),如果成功,密码就被“蒙”对了,这种方法虽然原始,但对于一些密码设置简单的号码同样有效。

防范QQ密码被盗

QQ聊天表情百宝箱:QQ密码保护

至于本地盗号应该如何防范笔者不再赘述,可以查询以前介绍过的一些内容,这里着重介绍对远程盗号的防范。由于远程盗号的方式和原理,使操作本身可以脱离用户实现,譬如:前面所讲到的几种盗号工具,可以完全脱离用户的本机来操作,即使在用户不在线的情况下,依然实现盗号。基于此,用户只能做好一些前期的防范和后期的补救工作:QQ在使用代理形式上网时,选择的代理服务器应尽量使用“腾讯”官方提供的,网络上一些来历不明的代理服务器最好不要使用;设置比较复杂的QQ密码,QQ的密码是ASCII码形式,不但支持数字、字符,同样支持一些符号(如:%^&&$# 等),使用字符掺杂进密码中,可以增加其复杂的程度;为QQ申请好密码保护,如果出现密码无法登录,第一时间通过密码保护找回。

注:QQ在申请密码保护时,需要用户提供一个发送回密码的邮箱。有的用户为图方便,使用的密码找回邮箱就是平时常用的一个邮箱,并将这个邮箱公布在QQ的“个人资料”上,黑客如果破解了对方接收密码的邮箱,再在腾讯官方上假冒用户找回密码,就这样骗得了你的密码。这才是让用户头疼的“因密码找回而丢失了密码”。

黑客的“盗”理笔者算是说完了,当然,除了“盗”QQ,黑客也会以其他的网络资源为目标。要想保护自己的权益不受侵犯,就要提高防范意识,多多学习网络安全知识,触类旁通,举一反三。


关于我们 网站地图 联系方式 友情链接 广告服务 wu123网址大全 小游戏 娱乐搜索大全 聊天

©2004-2008 QQ表情百宝箱[QQ聊天表情百宝箱]