设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> OICQ攻略 >> QQ安全 >> 正文
最新信息
·自我保护 教你三招QQ聊天记…
·学会火眼金睛 识破QQ欺骗地…
·披露你的Q号和Q币被黑客盗…
·解密QQ聊天记录文件存储方…
·QQ聊天避开木马病毒攻击的…
·QQ盗号木马新手段 慎防假冒…
·菜鸟小技巧:准确识别QQ盗…
·葵花宝典 QQ防黑大全
·防止QQ密码被破解的技巧
·邮箱今天你上锁了吗?
资料搜索
热点信息
·QQ被盗、密码重设、号码申…
·专家建议修改QQ密码别忘使…
·如何正确填写号码申诉表呢…
·QQ密码破解与对策全攻略
·QQ安全中心的系统安全检测
·教你在公司偷上QQ的绝密技…
·解密QQ聊天记录文件存储方…
·用木马取得远程电脑上QQ聊…
·QQ病毒的手工清除方法
·“QQ大盗”变身盗号能手偷…
推荐信息
·QQ安全防范新十二计


Google
 
400秒远程攻破你的QQ密码 OICQ存在安全隐患
〖来源:不详 | 作者:佚名 | 编辑:Krlovely | 浏览:人次〗
51期间,被公司要求研究OICQ的通讯协议,在对OICQ认证的分析过程中发现了一个严重的安全脆弱性隐患,导致黑客可以简单的通过网络数据抓包,破解整个局域网内的OICQ密码。

  分析发现,OICQ在登陆过程中,尽管没码被直接传送有密的过程,整个会话认证过程密码始终在客户本地和服务端保留。但由于在登陆成功后,服务器返回的一个可以反向解码的加密字符成为了最薄弱的安全环节。

  根据这个问题,5月1日编写的测试程序在迅驰1.4G,768M的平台上。在最大400秒的时间内,仅仅通过对网络数据包的抓取,远程分析出了网络上另一台计算机任意8位的OICQ数字密码,具体效果可以查看我们网站上的动画演示: 
 
 和腾讯OICQ传统安全问题相比,这个脆弱性隐患无需在受害人电脑安装任何软件,
黑客仅仅需要在自己的电脑上运行程序,既可以直接破解网络中其他用户的OICQ账号,窃听用户聊天内容,造成个人隐私的泄漏。

  此问题出现在OICQ2001以上的版本之中,使用这些版本的用户,建议您修改数字密码,采用更复杂的密码组合,避免可能的安全隐患。


录入时间:2006-05-08 19:44:06 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号