国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 移動(dòng)安全 >

安全知識(shí)之六種常見(jiàn)的密碼盜竊手段

時(shí)間:2011-05-01 17:16來(lái)源: 點(diǎn)擊:
六種常見(jiàn)的密碼盜竊的手段,假信息,碼破解工具,間諜軟件監(jiān)聽(tīng),掃描Registry Subkeys,密碼竊取工具,網(wǎng)頁(yè)惡意程序等。
Tags安全(476)密碼盜竊(8)  

  1. 密碼破解工具:50萬(wàn)種組合,懶人密碼一一破解

  網(wǎng)絡(luò)上存在的密碼破解工具,其目的通常用于破解應(yīng)用程序,以便非法使用,大部分的密碼破解程序,會(huì)內(nèi)建一長(zhǎng)串的密碼和使用者名稱,不斷地測(cè)試直到成功為止。據(jù)說(shuō)某些工具,內(nèi)含50萬(wàn)個(gè)可能的組合,一個(gè)由小寫(xiě)字母組成的4個(gè)字密碼,可以在幾分鐘內(nèi)被破解。

  在我國(guó),QQ網(wǎng)友占 IM 使用者大部分。一個(gè)由當(dāng)?shù)刈援a(chǎn)的QQ密碼破解器 Keymake,號(hào)稱可以讓忘記密碼或嫌輸入QQ密碼過(guò)于麻煩的人,讓注冊(cè)碼直接顯示在屏幕上,登錄時(shí)無(wú)需輸入密碼。不過(guò)筆者認(rèn)為,如果遭到居心不良的人利用,那就后果嚴(yán)重了。

  2."網(wǎng)絡(luò)連線出現(xiàn)問(wèn)題,請(qǐng)重新登錄":小心是假信息

  我們也發(fā)現(xiàn),專門(mén)偷密碼的病毒也為數(shù)不少。如BKDR_VB.DD這個(gè)后門(mén)程序一旦被執(zhí)行,它會(huì)跳出一個(gè)假冒的框,謊稱網(wǎng)絡(luò)連線出現(xiàn)問(wèn)題,導(dǎo)致 MSN離線,要求使用者登錄輸入使用者名稱及密碼,以恢復(fù)連線。一旦不疑有他輸入帳號(hào)及密碼,黑客即可能取得你的帳號(hào)密碼,可能冒用你的名義,跟你的網(wǎng)友聊天。

  3.間諜軟件監(jiān)聽(tīng):第三者悄悄聽(tīng),秘密全都錄

  間諜軟件中也有不少會(huì)監(jiān)聽(tīng) MSN。以 SPYW_MSNMON.260為例,它會(huì)攔截 MSN Messenger封包,然后針對(duì)特定對(duì)象或網(wǎng)絡(luò)加以監(jiān)聽(tīng) MSN 對(duì)談。另一只間諜軟件SPYW_ACTKLOG.260 除了監(jiān)控網(wǎng)絡(luò)使用行為外,并會(huì)側(cè)錄鍵盤(pán),包含你輸入的 IM 密碼,都會(huì)透過(guò) email 傳送給幕后主腦。

  4. 掃描Registry Subkeys:暗中收集密碼,傳送特定 eMail

  VBS_PSWNIKANA.A 病毒會(huì)遠(yuǎn)端收即使用者資料,并會(huì)搜尋registry 竊取包含、MSN 在內(nèi)的帳號(hào)和密碼。利用 PHP script 傳送給有心人士。此外,該病毒也會(huì)覬覦PalTalk 線上傳訊軟件密碼及線上游戲Half-Life、CounterStrike的序號(hào)。

  5.爬爬走:電子郵件和IM 雙管齊下,內(nèi)建 IM 密碼竊取工具

  WORM_CHOD.B蠕蟲(chóng)內(nèi)建密碼回復(fù)工具(password-recovery tool),它有能力竊取數(shù)種 IM 密碼。該蠕蟲(chóng)同時(shí)以 email 和 MSN 傳播。在電子郵件方面,藉著偽裝及防毒廠商發(fā)信,聲稱你的電腦中毒了(Your computer may have been infected),附件以貌似病毒清除程序?yàn)槊?netsky_removal.exe 、removal_tool.exe),誘使使用者點(diǎn)擊。另一種傳播途徑是偽裝IM身份,發(fā)送"看看我剛剛發(fā)現(xiàn)的網(wǎng)站"等聊天語(yǔ)氣的信息,等待使用者接收傳送的文件。

  6. 復(fù)制、貼上:網(wǎng)頁(yè)惡意程序,專門(mén)收集復(fù)制貼上的各種密碼

  對(duì)于喜歡用復(fù)制、貼上(copy & paste)功能輸入密碼的使用者,得特別當(dāng)心。位于加拿大的Friendly Canadian Search Engine 公布了如何摘取剪貼板中的資料制作了示范文件,只要做簡(jiǎn)單的CTRL+C 動(dòng)作,你就可以驚訝地發(fā)現(xiàn)前一秒剛剛復(fù)制的資料,下一秒居然出現(xiàn)在陌生的網(wǎng)站。

  結(jié)語(yǔ):預(yù)防密碼被竊,需要綜合性防護(hù)

  從上述六種 IM 密碼被竊的 6 種方法中,不難發(fā)現(xiàn)單純僅有防毒功能的軟件,已經(jīng)無(wú)法對(duì)抗以各種方法,包含:密碼破解工具、后門(mén)程序、間諜軟件、側(cè)錄程序、蠕蟲(chóng)、網(wǎng)頁(yè)漏洞等方式竊取 IM 密碼的有心人士。因此建議使用者,在選購(gòu)時(shí),得考慮其中是否含有防毒、反間諜軟件、隱私權(quán)防護(hù)、等功能于一體的安全套裝軟件。

  現(xiàn)在許多主要防毒及網(wǎng)絡(luò)安全公司產(chǎn)品,對(duì)于各種類型的惡意軟件,幾乎都有防御功能。因此,隨時(shí)修補(bǔ)漏洞、更新到最新的病毒定義碼是確保的二項(xiàng)基本工作。

------分隔線----------------------------

推薦內(nèi)容