【xpghost】用电脑上3GQQ:QQ密码易泄露

社区服务
高级搜索
猴岛论坛QQ微信技术【xpghost】用电脑上3GQQ:QQ密码易泄露
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
4个回复

[QQ技术]【xpghost】用电脑上3GQQ:QQ密码易泄露

楼层直达
qq2391751692

ZxID:23946534

等级: 下士
举报 只看楼主 使用道具 楼主   发表于: 2013-04-07 0
【xpghost】用电脑上3GQQ:QQ密码易泄露
你的QQ密码安全吗?大家应该都很清楚,现在又很多软件可以破解QQ密码,但是,你肯定不会知道通过电脑登录3GQQ是存在可能导致密码泄漏!这是怎么回事呢?下面xp ghost为大家分析为什么电脑登录3GQQ会导致密码泄漏!

整个对3GQQ的登录分析过程如下:

1、首先使用火狐浏览器自定义User-Agent(用户*****)后访问手机腾讯网3G版(普通版),然后选择“QQ”进行登录抓包分析,很明显这是一个POST的登录表单,如下图:

[img]http://www.33lc.com/uploadfile/2013/0110/20130110044915149.jpg[/img]


根据图片的文章资讯显示我们不难看出,在登录3GQQ时,你的密码是以明文方式向腾讯服务器提交验证的(就是图中的 pwd 999999999),数据传输过程中没有任何的加密措施,如若直接在电脑端登录使用,由于PC网络环境(包括内外网,而手机WAP端相对比较靠谱些)比较复杂,极易造成密码泄漏的风险。猜测这也是很多“手机党”的Q友无缘无故密码被盗,就可想而知了。

2、然后再来对比测试一下3GQQ触屏版的登录过程,为方便测试仍然借助火狐来截包分析,很简单,看图:

[img]http://www.33lc.com/uploadfile/2013/0110/20130110044924975.jpg[/img]


从POST参数很明显可以看到,通过触屏版登录手机腾讯网时,密码首先会在本地进行32位md5加密后才会发送到远程验证的(如图中标注的 pmd5 C8C605999F3D8352D7BB792CF3FDB25B)。所以更加安全的选择就是使用触屏版咯,这样即便数据包被坏人截获,由于md5加密算法的特殊性,对方也无法将密码还原为明文,当然,如果你的密码过于简单,还是会被还有为明文的。
老牌系统
ヾ嘸玙囵仳ゞ

ZxID:23799958

等级: 少将

举报 只看该作者 沙发   发表于: 2013-04-07 0
无爱。
泪玘韵

ZxID:13767573

等级: 版主
配偶: 泪玘寒
  ◕。热会二队◕。  ◕。二队队长◕。 

举报 只看该作者 板凳   发表于: 2013-04-07 0
不用3G。QQ上阿,
"ty托斯卡

ZxID:21443730

等级: 禁止发言

举报 只看该作者 地板   发表于: 2013-04-07 0
从来不上3G的路过
qq2391751692

ZxID:23946534

等级: 下士
举报 只看该作者 4楼  发表于: 2013-04-08 0
回 3楼("东俊Handsome) 的帖子
美女哇
老牌系统
« 返回列表
发帖 回复