網(wǎng)絡(luò)上存在的密碼破解工具,其目的通常用于破解應(yīng)用程序,以便非法使用,大部分的密碼破解程序,會內(nèi)建一長串的密碼和使用者名稱,不斷地測試直到成功為止。據(jù)說某些黑客工具,內(nèi)含50萬個可能的組合,一個由小寫字母組成的4個字密碼,可以在幾分鐘內(nèi)被破解。
在我國,QQ網(wǎng)友占 IM 使用者大部分。一個由當(dāng)?shù)刈援a(chǎn)的QQ密碼破解器 Keymake,號稱可以讓忘記密碼或嫌輸入QQ密碼過于麻煩的人,讓注冊碼直接顯示在屏幕上,登錄時無需輸入密碼。不過筆者認為,如果遭到居心不良的人利用,那就后果嚴重了。
2.網(wǎng)絡(luò)連線出現(xiàn)問題,請重新登錄”:小心是病毒假信息
我們也發(fā)現(xiàn),專門偷密碼的病毒也為數(shù)不少。如BKDR_VB.DD這個后門程序一旦被執(zhí)行,它會跳出一個假冒的對話框,謊稱網(wǎng)絡(luò)連線出現(xiàn)問題,導(dǎo)致 MSN離線,要求使用者登錄輸入使用者名稱及密碼,以恢復(fù)連線。一旦不疑有他輸入賬號及密碼,黑客即可能取得你的賬號密碼,可能冒用你的名義,跟你的網(wǎng)友聊天。
3.間諜軟件監(jiān)聽:第三者悄悄聽,秘密全都錄
間諜軟件中也有不少會監(jiān)聽 MSN。以 SPYW_MSNMON.260為例,它會攔截 MSN Messenger封包,然后針對特定對象或網(wǎng)絡(luò)加以監(jiān)聽 MSN 對談。另一只間諜軟件SPYW_ACTKLOG.260 除了監(jiān)控網(wǎng)絡(luò)使用行為外,并會側(cè)錄鍵盤,包含你輸入的 IM 密碼,都會透過 email 傳送給幕后主腦。
4. 掃描Registry Subkeys:暗中收集密碼,傳送特定 eMail
VBS_PSWNIKANA.A 病毒會遠端收即使用者資料,并會搜尋registry 竊取包含AOL、MSN 在內(nèi)的賬號和密碼。利用 PHP script 傳送給有心人士。此外,該病毒也會覬覦PalTalk 線上傳訊軟件密碼及線上游戲Half-Life、CounterStrike的序號。
5. 蠕蟲爬爬走:電子郵件和IM 雙管齊下,內(nèi)建 IM 密碼竊取工具
WORM_CHOD.B蠕蟲內(nèi)建密碼回復(fù)工具(password-recovery tool),它有能力竊取數(shù)種 IM 密碼。該蠕蟲同時以 email 和 MSN 傳播。在電子郵件方面,藉著偽裝微軟及防毒廠商發(fā)信,聲稱你的電腦中毒了(Your computer may have been infected),附件以貌似病毒清除程序為名(netsky_removal.exe 、removal_tool.exe),誘使使用者點擊。另一種傳播途徑是偽裝IM身份,發(fā)送”看看我剛剛發(fā)現(xiàn)的網(wǎng)站”等聊天語氣的信息,等待使用者接收傳送的文件。
6. 復(fù)制、貼上:網(wǎng)頁惡意程序,專門收集復(fù)制貼上的各種密碼
對于喜歡用復(fù)制、貼上(copy & paste)功能輸入密碼的使用者,得特別當(dāng)心。位于加拿大的Friendly Canadian Search Engine 公布了如何摘取剪貼板中的資料制作了示范文件,只要做簡單的CTRL+C 動作,你就可以驚訝地發(fā)現(xiàn)前一秒剛剛復(fù)制的資料,下一秒居然出現(xiàn)在陌生的網(wǎng)站。
結(jié)語:預(yù)防密碼被竊,需要綜合性防護
從上述六種 IM 密碼被竊的 6 種方法中,不難發(fā)現(xiàn)單純僅有防毒功能的軟件,已經(jīng)無法對抗以各種方法,包含:密碼破解工具、后門程序、間諜軟件、側(cè)錄程序、蠕蟲、網(wǎng)頁漏洞等方式竊取 IM 密碼的有心人士。因此建議使用者,在選購殺毒軟件時,得考慮其中是否含有防毒、反間諜軟件、隱私權(quán)防護、防火墻等功能于一體的安全套裝軟件。
現(xiàn)在許多主要防毒及網(wǎng)絡(luò)安全公司產(chǎn)品,對于各種類型的惡意軟件,幾乎都有防御功能。因此,隨時修補漏洞、更新到最新的病毒定義碼是確保信息安全的二項基本工作。