中國黑鷹QQ:273904
他QQ截圖:
QQ,游戲、網(wǎng)銀賬號密碼防盜安全誤區(qū)
很多網(wǎng)友提供關(guān)于防木馬偵聽鍵盤的“誤區(qū)防盜絕招”其實并不決,病毒木馬能偵聽鍵盤,同樣能偵聽鼠標(biāo)、剪貼板。也就是說你在打開QQ,游戲,網(wǎng)上銀行等登陸窗口時,木馬就開始全面監(jiān)聽你的鍵盤、鼠標(biāo)、剪貼板的活動情況了。當(dāng)你使用所謂“誤區(qū)防盜絕招”時,本人給你祥解各種絕招的安全程度。
一、復(fù)制粘貼防“木馬”
登錄前,新建一個文本文件,把網(wǎng)上銀行密碼輸入在文本內(nèi),然后進(jìn)行復(fù)制,關(guān)閉文本文件后(不要保存),打開登陸界面,用“Ctrl+V”把密碼粘貼到密碼欄里,這樣通??梢苑婪督^大部分的網(wǎng)絡(luò)“木馬陷阱”。
破解招數(shù): 當(dāng)高級木馬發(fā)現(xiàn)你按鍵"Ctrl+V"時,肯定可以判斷你在往密碼框里粘貼密碼,這時木馬只要把剪貼板上的內(nèi)容通過網(wǎng)絡(luò)發(fā)送到盜賊那里,你的賬號已經(jīng)徹底被盜了.
安全程度: 絕對危險
二、常換密碼保安全
客戶登錄網(wǎng)上銀行時使用一個密碼,使用完畢前,即時在線修改輸入成另一個登陸密碼,所以客戶可以準(zhǔn)備兩個常用的網(wǎng)銀登陸密碼,也可以防范大多數(shù)的“木馬”。而且網(wǎng)上銀行登陸密碼和交易密碼盡量不使用同樣的內(nèi)容或具備相同的規(guī)律。
破解招數(shù):如果你每次不使用同樣的內(nèi)容或具備相同的規(guī)律,你自己忘記的可能性非常大.時間長了你必然為記憶上次密碼所累最后還是簡單規(guī)律使然.木馬制作者如果比較較真你可就慘了,他們破解規(guī)律性的東西可有專業(yè)一套手段,被破解可能性也不小.并且如果他的木馬報信通知非常及時的話,他搶先登陸修改密碼,你照樣保不住你的錢財.
安全程度:相對安全
三、移花巧接木
如果網(wǎng)銀客戶的電腦不幸中了“鍵盤記錄幽靈”(俗稱鍵盤鉤子),未發(fā)現(xiàn)或一時清除不了,那么客戶可以參考這種方法。假如客戶的網(wǎng)銀密碼是“CCBBJ95533”,在輸入時不要按順序一次輸入,這樣鍵盤操作會被“木馬”直接記錄下來,你可以先輸入“CCB533”,然后把光標(biāo)移到“B”后面再輸入“BJ95”,這樣你輸入的密碼依然是“CCBBJ95533”,但在“木馬”看來你輸入的就是“CCB533BJ95”,這樣客戶的網(wǎng)上銀行登陸(或支付)密碼就被保護(hù)了。
破解招數(shù):如果登錄窗口無防暴力破解措施(驗證碼輸入,多次失敗鎖定賬號)的話,你會死得飛快。你想:10位密碼,也就是10*9*8...*3*2*1次即可攻破,計算機(jī)處理速度小菜一碟。當(dāng)然現(xiàn)在無防暴力破解的登錄幾乎沒有了。更高級的木馬都能記載你的輸入光標(biāo)位置,準(zhǔn)確判斷你輸入的正確密碼。
安全程度:相對安全
四、使用超級密文
用一個16位或32位進(jìn)制的編輯器,如現(xiàn)行普遍使用的“Ultra Edit”,新建一個10個字節(jié)的文件,如輸入ccbbj95533 。將其假設(shè)保存為ccbbj95533.txt。如果用記事本打開這個ccbbj95533.txt,什么也看不到,因為這都是不可見的字符,但是可以使用快捷鍵“Ctrl+A”,將其全部選中,然后“Ctrl+C”復(fù)制。這時,剪貼板的內(nèi)容就可以作為網(wǎng)銀登陸(或支付)密碼了,直接在密碼欄按“Ctrl+V”,密碼就輸入進(jìn)去了
破解招數(shù):同第一條,不過沒有哪個黑客這么認(rèn)真,如果你的賬號太有價值了那也逃不掉。
安全程度:較為安全
總結(jié):用戶自己這些誤區(qū)防盜絕招其實都不夠安全的,筆者專門從事軟件開發(fā),比較熟悉程序工作原理,因此建議大家還是安裝可靠的殺毒軟件,常更新,常殺毒;網(wǎng)上銀行多用專業(yè)版數(shù)字證書及登錄窗口提供的隨機(jī)序列生成的軟鍵盤,網(wǎng)銀專業(yè)誤區(qū)防盜軟件等為上上策,他們畢竟有專業(yè)應(yīng)對措施。
1.QQ密碼防盜專家
首先給大家介紹一個QQ防黑“專家“——QQ密碼防盜專家!QQ密碼防盜專家(2004 特別版)的主界面如圖17所示:它能夠防止一些最新版的QQ盜密軟件在你修改新密碼時把你的QQ新密碼記錄下來;其個性化設(shè)置中能夠隱藏或偽裝你的QQ號,能夠禁止QQ收發(fā)消息、禁示文件下載、禁用注冊表、禁止文件及目錄刪除等;此外,QQ防盜補(bǔ)丁能夠防止一切網(wǎng)頁代碼自動下載QQ病毒及修改系統(tǒng)注冊表,并有QQ病毒清除方法,能夠自動識別并提示該窗體是屬于新版QQ、舊版QQ還是偽裝QQ界面的木馬,并能自身隱藏;該軟件獨創(chuàng)QQ無敵登錄模式,用戶如果使用該方式進(jìn)行QQ登錄,QQ密碼丟失率為0%。
2.設(shè)置足夠復(fù)雜的密碼
把你的密碼設(shè)置復(fù)雜一些,不要設(shè)置成純數(shù)字或純字母,更不能少于7位,否則會很危險??梢詫⒚艽a設(shè)置成數(shù)字與字母及特殊符號的組合,并且長度大于7位以上,而且要經(jīng)常更換密碼,一個密碼使用時間不能太長。不要輕易暴露自己的信箱地址和論壇、聊天室的用戶名,你的靚號也盡量少的告訴別人,更不要在論壇上隨意留下自己的QQ號,以免被別有用心的盯上。最好各個信箱密碼都不同,以免被人一破百破。信箱密碼提示問題要復(fù)雜一些,至少答案要復(fù)雜,絕對不能問題與答案相同。
3.申請密碼保護(hù)
申請密碼保護(hù),在你的密碼被盜后可以通過它來要回你的QQ號碼,這里特別提醒大家的是:申請密碼保護(hù)后,一定要記住密碼保護(hù)的問答,同時記好密碼保護(hù)所用的郵箱!否則到QQ真被盜取時也不能找回!
4.公共場所的QQ安全
在網(wǎng)吧等公共場所上完QQ后,最好能按住“Shift”鍵徹底刪除自己號碼所在的目錄(通常路徑為:C:Program FilesTencentqq你的QQ號)。注意和你聊天的MM的言語,當(dāng)心假MM騙取你的資料,不要輕易接受別人發(fā)送過來的文件,里面很可能就是木馬。最后,機(jī)器中一定要安裝殺毒、防黑軟件,注意版本要及時更新。
更多防盜知識請?zhí)砑観Q:273904 學(xué)習(xí)
請把此文章轉(zhuǎn)載給你的朋友分享!拒絕盜竊QQ!
讓我們和那些盜號賊說goodbye!
已被分享2次 分享來自:藍(lán)博,派的日志