QQ密碼的遠(yuǎn)程解除是怎么實(shí)現(xiàn)的
QQ解除有很多方法,如在線密碼解除、登錄窗口解除、郵箱解除、消息詐騙以及形形色色的QQ木馬病毒等。使得我們信息泄露,賬號(hào)被盜等等情況,下面就讓我們一同來(lái)看看這些QQ密碼的遠(yuǎn)程解除是怎么實(shí)現(xiàn)的。
1、在線密碼解除
大家知道QQ可以利用代理服務(wù)器登錄,這是一種保護(hù)措施。它不僅可以隱藏用戶的真實(shí)IP地址,以避免遭受網(wǎng)絡(luò)攻擊,還可以加快登錄速度,保證登錄的穩(wěn)定性。
在線密碼解除和本地密碼解除采用的技術(shù)方法類似,都是窮舉法,只不過(guò)前者完全脫離了本地用戶使用的QQ。它通過(guò)對(duì)登錄代理服務(wù)器進(jìn)行掃描,只要想盜的QQ號(hào)碼在線,就可利用在線盜號(hào)工具實(shí)現(xiàn)遠(yuǎn)程TCP/IP的追捕,從而神不知鬼不覺地盜取QQ密碼!
在線解除改變了本地解除那種被動(dòng)的解除方式,只要是在線的QQ號(hào)碼都可以解除,適用范圍較廣。但是由于它仍然采用窮舉法技術(shù),所以在枚舉密鑰位數(shù)長(zhǎng)度以及類型時(shí),校驗(yàn)時(shí)間很長(zhǎng),解除效率不高。同樣,這種方法還受到電腦速度、網(wǎng)速等諸多因素的影響,因此比前面的本地解除更麻煩。
目前功能比較強(qiáng)大的一款QQ密碼在線解除軟件叫QQExplorer。它的解除操作分四步:第一步,在QQ起始號(hào)碼和結(jié)束號(hào)碼中填上想要盜取的QQ號(hào)碼(此號(hào)碼必須在線);第二步,在“添加或刪除HTTP代理服務(wù)器”中輸入代理服務(wù)器的IP地址和端口號(hào)碼(如果你嫌自己尋找QQ代理服務(wù)器麻煩,可以使用一些現(xiàn)代的QQ代理公布軟件);第三步,點(diǎn)擊“添加&測(cè)試”按鈕,軟件先自動(dòng)檢測(cè)此服務(wù)器是否正常,確定后將它加入代理服務(wù)器列表(此軟件可填入多個(gè)代理服務(wù)器的地址,并且能夠自動(dòng)篩選不可用或者速度慢的服務(wù)器);第四步,點(diǎn)擊“開始”按鈕,開始在線密碼解除……
2、登錄窗口解除
偽造QQ登錄窗口的盜號(hào)方法非常簡(jiǎn)單,這是一種比較另類的木馬解除方法(后面對(duì)木馬解除有專門講述)。先用盜號(hào)軟件生成一個(gè)偽裝的QQ主程序,它運(yùn)行后會(huì)出現(xiàn)跟騰訊QQ一模一樣的登錄窗口,只要用戶在這個(gè)偽登錄窗口中登錄,輸入的QQ號(hào)及密碼就會(huì)被記錄下來(lái),并通過(guò)電子郵件發(fā)送到盜號(hào)者指定的油箱中,在此以一款叫“狐Q”的軟件為例,首次運(yùn)行它時(shí),它會(huì)把自身復(fù)制到QQ目錄中,并把原來(lái)的QQ.exe文件改名為QQ.com(這樣的更改不會(huì)影響QQ的正常運(yùn)行)。設(shè)置完畢后,“狐Q”的原程序就會(huì)消失,偽裝成QQ等待“獵物”上鉤……在其軟件設(shè)置中,有一項(xiàng)設(shè)置可以決定真假Q(mào)Q交替運(yùn)行的次數(shù),可以減少用戶在使用QQ時(shí)產(chǎn)生的懷疑。比如說(shuō)將“生效次數(shù)”設(shè)定為3,那么用戶第一次運(yùn)行的是真QQ了,也就是說(shuō)在第三次運(yùn)行時(shí),用戶的QQ號(hào)便被盜了!在QQ密碼發(fā)送的過(guò)程中,如果發(fā)送失敗,它還會(huì)把QQ號(hào)和密碼記下來(lái),等待下一次發(fā)送。
即時(shí)監(jiān)視QQ登錄窗口的盜號(hào)方法利用Windows窗口函數(shù)、句柄功能實(shí)現(xiàn)QQ號(hào)和密碼的后臺(tái)截取。此類軟件幾乎可以捕獲Windows下所有標(biāo)準(zhǔn)密碼框中的密碼,如QQ、Outlook、屏幕保護(hù)程序、各種電子郵件客戶端、各種游戲賬號(hào)和上網(wǎng)賬號(hào)等。捕獲后,它也會(huì)將密碼實(shí)時(shí)發(fā)送到盜號(hào)者指定的郵箱中。其代表性的盜號(hào)軟件是“密碼使者”,它幾乎可以捕獲Windows 9x/2000/XP下所有登錄窗口中的密碼,并且還能夠盜取在網(wǎng)頁(yè)中登錄的各種密碼。盜號(hào)在使用這款軟件時(shí),只須填上用于接收別人QQ密碼的郵箱地址及保護(hù)密碼,并把生成的盜號(hào)器文件傳過(guò)去哄騙別人運(yùn)行,然后就可以坐等密碼上門!此軟件與傳統(tǒng)的鍵盤記錄器不同,它在電腦每次開機(jī)時(shí)隱藏自啟動(dòng),不管密碼是用鍵盤輸入的,還是復(fù)制、粘貼的,都能夠有效地實(shí)時(shí)攔截!其注冊(cè)版本居然還帶有自動(dòng)升級(jí)的功能,破壞力十分巨大。
3、郵箱解除
利用郵箱盜取QQ密碼也是一種比較常用的方法。我們都知道,騰訊公司在對(duì)用戶的QQ號(hào)碼進(jìn)行驗(yàn)證時(shí)需要用戶填寫電子郵箱。對(duì)于申請(qǐng)了“密碼保護(hù)”功能的用戶,在騰訊主頁(yè)上找回遺忘的密碼時(shí),密碼會(huì)被發(fā)送到用戶注冊(cè)時(shí)的郵箱中。所以,只要盜號(hào)者解除了對(duì)方的電子郵箱,就有機(jī)會(huì)得到其QQ密碼!通常我們?cè)趯?duì)方QQ注冊(cè)時(shí)填寫的郵箱。至于如何解除電子郵箱,具體的操作方法有多種,由于它有點(diǎn)超出文本的范疇,所以大家可以自己上網(wǎng)查詢相關(guān)資料,在此就不贅述了。
4、消息詐騙
孔子曰:上士殺人用筆端,中士殺人用語(yǔ)言,下士殺人用石盤。遠(yuǎn)程盜取QQ密碼還有一種大家最常見也是最簡(jiǎn)單最有效的方法,那就是利用不少人愛貪小便宜的弱點(diǎn),進(jìn)行人為的欺騙!
標(biāo)題:騰訊關(guān)于xxxxx獲獎(jiǎng)通知
“QQ幸運(yùn)兒:恭喜!!!您已經(jīng)成為QQ在線網(wǎng)友齊抽獎(jiǎng)的中獎(jiǎng)用戶。您將獲贈(zèng)精美T恤1件,并有機(jī)會(huì)得到NOKIA 7110手機(jī)1部。騰訊公司(tencent.com)注:獎(jiǎng)品是以郵寄方式寄出,請(qǐng)您認(rèn)真填寫以下資料。如果填寫錯(cuò)誤,將被作為自動(dòng)放棄獲獎(jiǎng)機(jī)會(huì)處理。> > QQ號(hào)碼:> 密碼:> 姓名:> E-mail地址:> 身份證號(hào)碼:> 通訊地址:> 聯(lián)系電話:> 郵編:”
比如我們的QQ經(jīng)常會(huì)收到如下的陌生人消息。
如果你真的如實(shí)填寫這些資料并傻傻的發(fā)送回去,不一會(huì)兒QQ密碼就被盜了。
還有類似這樣的消息:“親愛的***號(hào)QQ用戶,恭喜你你已經(jīng)成為騰訊的幸運(yùn)號(hào)碼,騰訊公司送你QQ靚號(hào):12345,密碼:54321。請(qǐng)盡快登陸并修改密碼,感謝您對(duì)騰訊公司的支持!”不少人一看,以為白撿的便宜來(lái)了 ,登錄一試還是真的,于是就大大咧咧地笑納了。但是,很多人為了方便,不管什么東西都愛使用相同的密碼,所以當(dāng)這個(gè)QQ號(hào)的密碼被你改為與自己QQ號(hào)相同的密碼時(shí),自己QQ號(hào)的連同這個(gè)贈(zèng)送的QQ號(hào)都得玩完!這是因?yàn)?,?zèng)送的QQ號(hào)已被盜號(hào)者申請(qǐng)過(guò)密碼保護(hù),當(dāng)你更改密碼后他就利用騰訊的密碼保護(hù)功能把它收了回去,同時(shí)也收走你的QQ密碼。如果你的QQ沒有申請(qǐng)過(guò)密碼保護(hù),此刻就只能和它永別了。
補(bǔ)充:校園網(wǎng)安全維護(hù)技巧
校園網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng),就是說(shuō)他們可以上學(xué)校的內(nèi)網(wǎng)也可以同時(shí)上互聯(lián)網(wǎng),大學(xué)的學(xué)生平時(shí)要玩游戲購(gòu)物,學(xué)校本身有自己的服務(wù)器需要維護(hù);
在大環(huán)境下,首先在校園網(wǎng)之間及其互聯(lián)網(wǎng)接入處,需要設(shè)置防火墻設(shè)備,防止外部攻擊,并且要經(jīng)常更新抵御外來(lái)攻擊;
由于要保護(hù)校園網(wǎng)所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測(cè)設(shè)備對(duì)外部數(shù)據(jù)進(jìn)行分析檢測(cè),確保校園網(wǎng)的安全;
外面做好防護(hù)措施,內(nèi)部同樣要做好防護(hù)措施,因?yàn)橛械膶W(xué)生電腦可能帶回家或者在外面感染,所以內(nèi)部核心交換機(jī)上要設(shè)置vlan隔離,旁掛安全設(shè)備對(duì)端口進(jìn)行檢測(cè)防護(hù);
內(nèi)網(wǎng)可能有ddos攻擊或者arp病毒等傳播,所以我們要對(duì)服務(wù)器或者電腦安裝殺毒軟件,特別是學(xué)校服務(wù)器系統(tǒng)等,安全正版安全軟件,保護(hù)重要電腦的安全;
對(duì)服務(wù)器本身我們要安全server版系統(tǒng),經(jīng)常修復(fù)漏洞及更新安全軟件,普通電腦一般都是撥號(hào)上網(wǎng),如果有異常上層設(shè)備監(jiān)測(cè)一般不影響其他電腦。做好安全防范措施,未雨綢繆。
相關(guān)閱讀:2018網(wǎng)絡(luò)安全事件:
一、英特爾處理器曝“Meltdown”和“Spectre漏洞”
2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統(tǒng)和處理器在內(nèi),幾乎近20年發(fā)售的所有設(shè)備都受到影響,受影響的設(shè)備包括手機(jī)、電腦、服務(wù)器以及云計(jì)算產(chǎn)品。這些漏洞允許惡意程序從其它程序的內(nèi)存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲(chǔ)于內(nèi)存中的信息均可能因此外泄。
二、GitHub 遭遇大規(guī)模 Memcached DDoS 攻擊
2018年2月,知名代碼托管網(wǎng)站 GitHub 遭遇史上大規(guī)模 Memcached DDoS 攻擊,流量峰值高達(dá)1.35 Tbps。然而,事情才過(guò)去五天,DDoS攻擊再次刷新紀(jì)錄,美國(guó)一家服務(wù)提供商遭遇DDoS 攻擊的峰值創(chuàng)新高,達(dá)到1.7 Tbps!攻擊者利用暴露在網(wǎng)上的 Memcached 服務(wù)器進(jìn)行攻擊。網(wǎng)絡(luò)安全公司 Cloudflare 的研究人員發(fā)現(xiàn),截止2018年2月底,中國(guó)有2.5萬(wàn) Memcached 服務(wù)器暴露在網(wǎng)上 。
三、蘋果 iOS iBoot源碼泄露
2018年2月,開源代碼分享網(wǎng)站 GitHub(軟件項(xiàng)目托管平臺(tái))上有人共享了 iPhone 操作系統(tǒng)的核心組件源碼,泄露的代碼屬于 iOS 安全系統(tǒng)的重要組成部分——iBoot。iBoot 相當(dāng)于是 Windows 電腦的 BIOS 系統(tǒng)。此次 iBoot 源碼泄露可能讓數(shù)以億計(jì)的 iOS 設(shè)備面臨安全威脅。iOS 與 MacOS 系統(tǒng)開發(fā)者 Jonathan Levin 表示,這是 iOS 歷史上最嚴(yán)重的一次泄漏事件。
四、韓國(guó)平昌冬季奧運(yùn)會(huì)遭遇黑客攻擊
2018年2月,韓國(guó)平昌冬季奧運(yùn)會(huì)開幕式當(dāng)天遭遇黑客攻擊,此次攻擊造成網(wǎng)絡(luò)中斷,廣播系統(tǒng)(觀眾不能正常觀看直播)和奧運(yùn)會(huì)官網(wǎng)均無(wú)法正常運(yùn)作,許多觀眾無(wú)法打印開幕式門票,最終未能正常入場(chǎng)。
五、加密貨幣采礦軟件攻擊致歐洲廢水處理設(shè)施癱瘓
2018年2月中旬,工業(yè)網(wǎng)絡(luò)安全企業(yè) Radiflow 公司表示,發(fā)現(xiàn)四臺(tái)接入歐洲廢水處理設(shè)施運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)的服務(wù)器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設(shè)備中的 HMI 服務(wù)器 CPU,致歐洲廢水處理服務(wù)器癱瘓 。
Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對(duì)關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商的運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)展開攻擊。由于受感染的服務(wù)器為人機(jī)交互(簡(jiǎn)稱HMI)設(shè)備,之所以導(dǎo)致廢水處理系統(tǒng)癱瘓,是因?yàn)檫@種惡意軟件會(huì)嚴(yán)重降低 HMI 的運(yùn)行速度。