1669天 博客通用头像 Edwiin

本人熟练掌握linux,windows的开关机,擅长nfs,samba,ftp,dhcp,bind,apache,mail等各项服务的安装与卸载,精通shell,mysql,iptables,selinux等单词的拼写,了解虚拟化,存储,集群等相关汉字的书写。

QQ被盗的原因及防范手段,黑客盗号方法,怎样盗QQ号密码

发布于 5年前 / 2.0k 次围观 / 0 条评论 / 技术学习 / Edwiin
本文最后更新于2016-3-12,已超过 1 个月没有更新,如果文章内容或图片资源失效,请【留言反馈】,我会及时处理,谢谢!

QQ的广泛流行恐怕连它的开发商腾迅都没有想到,拥有一个5位或6位的QQ号码不仅是地位的象征,而且是网络资历的象征,许多人为拥有一个好号码而不择手段,qq黑客疯狂盗取他人的QQ号码就是其中之一。针对QQ密码被盗,许多人想出了许多办法,本文从另一个角度为您诠释QQ号码被盗的原因及防范手段,希望对大家有所帮助。
一、QQ密码被盗另类原因
除了一般的键盘记录机和常见的木马如冰河变种、网络神偷等以外,目前有许多专门针对QQ的盗密软件,由于是专用工具,所以对我们的QQ密码威胁非常大!这类软件都有一个共同点,就是通过判断当前Windows窗口中有没有名为“QQ用户登录”或“QQ注册向导”字样的标题,如果有则认为是QQ密码登录界面,窃取QQ密码软件就会采取实时监控方式来载取我们输入的QQ密码,在输入密码过程中,窃取密码木马软件仍然在判断当前的窗口是否还是以前的QQ标题,如果不是则表明当前用户已经把密码输入完毕并登录到下一窗口了,由此QQ密码窃取软件就会把我们的QQ密码截取下来,并发送到QQ盗密者的邮箱中。  知道了此类QQ密码窃取软件原理以后,我们就不难想出对付它们的办法了。只要破坏QQ盗密软件的必备条件——QQ标题,就能应对所有QQ密码窃取软件了。如果能和QQ盗密软件一样实时监控QQ标题,就可以防范此类软件了。也就是说防盗程序只要能动态改变QQ标题,并且可以自己设定改变时间间隔等就可以防范此类木马。只要QQ标题改变了,在QQ中输入用户名及密码就不用担心了——QQ盗密软件又不是人,没有眼睛,它哪里知道这就是它想盗的QQ窗口呢?  也许有人会说,同样是监控,可能盗密软件比你的防盗工具监控速度快,在你还没有改变标题之前就已经测出这个QQ窗口标题了,其实只要是在用户输入密码完成之前改掉QQ窗口标题就可以了。就算QQ盗密软件已经知道这是QQ登录窗口了,但在用户还没输入完密码的时候,QQ标题也已经被QQ防盗软件修改了,这时QQ盗密软件以为用户已经登录完成。自以为很成功地盗取密码了,其实这个时候它盗取的是用户根本还没有输入完毕,或者说是还没有输入的密码
二、另类QQ密码窃取软件的种类 
所有的QQ盗密木马千变万变都不外乎以下三大类:后台监控窗口后台记录键盘、伪装QQ登陆界面。你的QQ密码能防住这些盗密密码吗?回答是原则上都可以,呵呵,当然还要借助工具哦!
第一类:后台监控QQ窗口,这一类是长期以来种类最多,最难发现,也最难消除的一种,但是一般的密码防盗软件对付这一类木马最有效,你根本不要去理会这类木马的存在,有的防盗工具适用QQ所有版本及所有操作系统,而且其体积小,是便于在网吧上网的朋友下载使用。防盗方法就要根据不同的工具进行不同的设置,而且都是中文软件,这里就不再多述啦。
第二类:后台记录键盘,用过这类软件的人都知道,它不但可以记录QQ密码而且可以记录各类程序的登录密码,它的原理虽然是以记录你的键盘按键为主,但也绝对离不开窗口标题,如果不记录窗口标题,它也不知道当前记录的是在输入QQ密码时按下的键,还是在玩游戏或处理文档时按下的键,而且这种键盘盗密方法还需要盗密者的判断能力就可以了,自定义几个QQ标题不停的变换,速度越快越好,这个时候你每按下一个键的标题都不同,键盘记录斥不可能分清楚你到底在使用什么程序,而且怎么会按一下键换一个标题呢?更不会知道你到底什么时候输完QQ密码了。哈哈。
第三类:伪装QQ登录界面,这一类盗密软件很死板,也容易被发现,它运行后伪装成QQ登录的界面,让你误以为这是QQ登录界面,当你把密码输入完毕的时候,它会提示你输入错误要你再次输入,这次就会调出真正的QQ程序了,一旦次数多了就会很容易被发现,而且它在第一次使用时要覆盖原QQ程序。在网吧上网时,由于很多人都同时共享一个QQ,所以很难覆盖成功,盗密成功率自然就低了。但你使用了密码防盗工具还是可以查出来的。因为密码防盗工具能检测出真正的QQ标题及子窗体的内核部分。
三、QQ密码防盗十大建议

1.去腾讯申请密码保护,这样如果密码破解或自己忘记了还可以利用密码保护功能取回来。
2.QQ密码的位数一定要超过8位,而且是汉字+数字+字母+特殊符号,否则以现代计算机的超强计算能力,要想暴力破解你的QQ密码简直是易如反掌。3.不要在QQ中填入真实的年龄、Email等等敏感消息,更不能告诉任何人,小心行得万能船。
4.隐藏自己的真实IP,通过代理服务器上网,可以减少别人发现自己的机会,进而避免被别人攻击。当然对于黑客高手这招用处不太大,值得庆幸的是高手并不是很多:)。
5.事先准备两个常用的密码,登入QQ时使用一个,在使用完毕后右键点击屏幕右下角的QQ图标,选择“个人设定”→“网络安全”→“修改口令”,在“新口令”栏中输入另外一个事先准备好的密码,然后点击“确定”保存修改结果,这样可以防大多数的QQ木马,因为QQ木马大都只记录你登陆时输入的密码,对下线前修改的密码却疏于记录。
6.用汉字做QQ密码使键盘记录机失效。由于绝大部分键盘记录机都只是对键盘输入进行记录,而不能对剪贴板中的密码做记录,所以,如果采用复制的方式拷贝事先准备好的汉字作为QQ密码,则几乎没有被键盘记录机盗取QQ密码的可能,也就没有后顾之忧了。
7.使用进程管理软件QQ密码被盗。记录QQ密码木马是很隐蔽的,通过按Ctrl+Alt+Del来发现它们是不大可能的。此时,拥有一款进程管理软件就显得很必要,因为以目前的木马程序的编写水平,大多数还无法做到隐藏其进程,所以用进程管理软件就可以发现它们,然后终止该进程则可以有效地防范木马。之后,我们就可以放心大胆地去使用QQ了。进程管理软件有很多,如PrcView、飞鹰超级进程管理器等很多很多。
8.不要随意运行别人发给你的文件,即便那些看起来很诱人的文件也不要轻易地去运行它,往往这样的文件后面都隐藏着不可告人的秘密和危险。
9.在网吧上网临走时一定要删除QQ的聊天记录,最好把以你的QQ号码命名的文件夹整个删除,而且要清空回收站。
10.注意使用最新版本QQ,针对QQ攻击工具大都是针对某一版本的,它的更新不会比QQ版本升级速度更新更快。 

全站顶部广告位

  • 支付宝赞助图片
  • 微信赞助图片
  • QQ赞助图片
头像
描述: 还好有你,再见如初。

Press Space to start