探索黑客技术攻防,实战研究与安全创新

导航菜单

QQ戒毒所

网络的风靡,在带给我们快乐的同时,也让我们深刻的了解到了有网的地方便会有危险,正如“木桶效应”中所阐述的,木桶的盛水量看的并不是最高的那块木板,而是最低的那块,把这句话换言成当今的网络,就再适合不过了。网络的安全,看重的并不是它做了多好的防护,而是在这些防护中最为薄弱的地方。虽然网络的危险我们无法杜绝,但是却完全可以避免它们的发生。

QQ令牌

blob.png

随着QQ的不断升级和创新,腾讯前段时间正式推出了“QQ令牌”,“QQ令牌”是腾讯公司专为保护QQ帐号以及游戏帐号安全的密保产品,当正常启动时,就会在液晶屏幕上显示6位动态密码,在一分钟后,动态密码会自动消失,使用者需要再次按下按键,重新获取动态密码。“QQ令牌”引入了银行级的安全防护措施,进一步提升了在线生活的安全等级,使得广大用户可以安心的使用腾讯的各项服务。

QQ令牌”不但可以用于QQ登录保护以及Q币、Q点的保护,同时也可以对腾讯游戏用户的网游帐号进行保护。目前已经有“地下城与勇士”和“大明龙极”这两款游戏被纳入到了QQ令牌的保护体系中,相信未来还会有更多的腾讯游戏加入进来,对于还没有绑定QQ令牌的危险漫步粉丝,可以到QQ的网站上进行绑定,与QQ绑定后每次登录QQ时都会弹出一个类似对话框的界面,让大家输入六位动态密码。

“QQ令牌”是一款锁扣型的实物产品,其外观和工行、招行等发售的网盾产品很相似,可挂在钥匙扣上随身携带。当用户完成令牌的绑定后,进行相关操作时都需要输入令牌液晶屏幕上显示的随机字串以进行身份验证,否则将无法进行操作。这样就算不小心泄漏了密码,盗号者也只能望号兴叹了。前面我已经提到了QQ令牌还可绑定游戏,就为令牌保护状态下的“地下城与勇士”和“大明龙权”。

一个“QQ令牌”最多可以绑定5个QQ号,如果在绑定时,输入令牌序列号和动态密码后,页面就会提示“您的QQ令牌绑定了5个QQ帐号达到最多绑定帐号数,请您更换新的QQ令牌绑定QQ帐号。”对于绑定“QQ令牌”的要求,腾讯也做出了新的限制,目前只有拥有第二代密码保护的用户才可以绑定QQ令牌,大家可以看到,在二代密保和动态密码的双重保护下,我们的QQ应该说是接近了百分百的安全。

“随身密保”之手机密保卡

“QQ令牌”在提供给用户优质服务的同时,也在收取着相应的费用,那么对于囊中羞涩的人,难道就不能使用腾讯提供的服务来保护自己的QQ吗?很遗憾,答案是不能。

E时代的我们,身边最不缺少或者说每个人都必备的一件数码产品,那就是手机了,所以腾讯为了用户的安全,在今年也特别推出了一款专门适用于手机用户的密保卡,密保卡图片可以直接使用手机上网下载,手机存放图片更安全,也更方便,我们可以随时掏出手机打开密保卡图片来进行安全验证。首先申请绑定一张电子密保卡。单击“领取一张密保卡”,程序会默认提供给我们两种领取方式,一种为电脑直接下载密保卡,不过我不建议大家使用这种方式,保存在电脑中毕竟不是绝对的安全,而且也不方便,如果把它抄写在纸上,不但容易丢失,也会随着日子的久远而变得模糊,第二种方式就是“手机下载密保卡”了。

我们点击“手机下载”后,就会得到腾讯提供给每位用户的电子密保卡的下载地址,我们可以在手机浏览器中直接输入这个网址迸行下载。另外,我们也可以通过编辑短信来获得手机下载地址,编辑短信“WAPC”(不区分大小写),移动用户发送到1065755802381”电信CDMA用户发送到1066170099,联通用户则需要随着地区的改变而改变,每张电子密保卡大概6KB左右。同样我们也能够使用电脑保存,用户申请的电子密保卡必须在7天内绑定并使用,逾期便会失效。需要注要的是,电子密保卡最好不要保存在邮箱或者网盘中,因为这样反而令QQ变得不安全起来,因为腾讯的某些服务也可以使用电子密保卡来验证充当二代密保的身份验证。

深层挖掘“怎样让密保手段”更有效。

blob.png

讲了这么多,一定会有危险漫步的粉丝要问了,是不是有了密保卡在手,我们的QQ就绝对安全了呢?呵呵,当然不是了,首先又要提到我们文章开头的那段引言“世界上并没有绝对的安全”,其次密保的作用是防止我们的密码泄漏或被人利用,并不能防止病毒木马窃取你的信息,由于一些病毒木马会干扰电脑的正常运作,以防止密码被窃取的根源就在于如何保证我们处于一个安全的上网环境中,通常我们的上网环境是家以及网吧。

1、面对家庭上网环境,我们要做的就是及时更新系统的补丁-安装正版的杀毒软件、瘸毒防火墙、木马防火墙,不要随便访问来历不明的小网站,大家要H/E白木马是盗取我们帐号密码的罪魁祸首之一,要时刻的小心提防。

 2、在网吧环境中上网时,要尽量去那种大型的正规网吧,因为那里的管理措施相对完善,在上机登录网游输入帐号和密码时,要避免被他人偷窥,离开网吧时要确定电脑已经关闭或者重新启动。  

3、QQ聊天时不要随便接收他人传递的文件,在不能确保其安全的情况下,不要随便接收,接收前也建议向传文件者进行文件安全、发送者身份等方面的确认,不安全的文件可能会使我们的帐号资料在数秒内就被清扫一空,不要随便打开不明确的网站。

4、避免侥幸心理,尽量不要使用外挂等第三方辅助软件,尽量远离这些不安全的因素,避免我们的计算机被监控,在设置密码保护前,虽好使用QQ医生等软件对电脑进行一次全面的木马查杀。

5、QQ用户文件夹的清理,在QQ的安装根目录下“X:Yqq\Users”(X代表QQ安装盘)的Users目录中通常保存着每个在本机登录成功的用户的聊天记录和表情等信息,我们为了方便通常不会清理这个目录,大家都知道QQ上有“记住密码”这个选项,试想假如我们的电脑被入侵了,那么攻击者只要下载回我们的QQ目录,并且把目录放到他QQ的安装盘下,那么在它本机上就可队登录我们的QQ号码了,再利用QQ和QQ游戏之间不输入密码登录的桥梁,我们的QQ密码hsah+Md5值很轻易的就会被对方在不使用QQ木马的情况下也照样搞到手,所以为了QQ帐号的安全,要有经常清理这个文件夹的习惯,至于记录什么的可以经常在U盘备份,需要的时候再拿出来。

相关推荐