警惕QQ链路层劫持盗取QQ帐号新手法

社区服务
高级搜索
猴岛论坛QQ微信技术警惕QQ链路层劫持盗取QQ帐号新手法
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
11个回复

[QQ技术]警惕QQ链路层劫持盗取QQ帐号新手法

楼层直达
B5游戏网

ZxID:27266393

等级: 上等兵
举报 只看楼主 使用道具 楼主   发表于: 2013-07-05 0
  近期有不少Q友反馈到在网页登录QQ时出现“网络不安全因素(所处网络存在链路层劫持)”的提示,经过菲菲的跟踪调查发现,这是一种新型的盗取QQ帐号的手法。一旦中计,你的QQ号码/明文密码将会神不知鬼不觉的泄漏,后果相当严重,提醒菲菲.博客网的各位朋友一定要高度警惕!

  正常情况下直接在腾讯网页上登录QQ帐号,当你输入Q号和密码提交登录时,你的明文密码会在本地经过多重的加密处理才会发送到腾讯登录服务器端验证的,目的是即便网站不采用https安全协议,他人也无法截获到你的QQ密码明文,保证用户的帐号安全。

  但是如果网络链路劫持在你打开QQ登录页面时就已经发生,返回的是一个被篡改的登录表单,这样的话当你输完Q号/密码提交登录时,你的密码就悄无声息的泄漏了,同时提交到腾讯登录服务器的正常验证不受影响。所以这种手段要比一般的钓鱼盗号手段更隐蔽更加防不胜防。

  当你发现QQ网页登录异常或出现“不安全因素”的警告时就要当心了。虽然目前腾讯可以在一定程度上检测出对QQ登录请求的链路层劫持,但这并不是百分百可靠的。对于这个情况菲菲已经在第一时间向腾讯安全响应中心反馈到了。在腾讯尚没有完美解决这个安全问题前,我给大家的建议是:

  1、尽量不要选择在网页表单中手动输入帐号/密码的方式登录QQ号码,建议通过一键快速登录或点击QQ客户端图标等相对稳妥一点的方法在浏览器中登录你的QQ;

  2、一定要为自己的QQ号码绑定密保手机、手机令牌更加安全的密码保护手段,同时开通Q币消费验证保护和登录保护,这样万一密码泄漏也不会给自己造成很严重的损失;

际遇之神

奖励

用手机上论坛被老师发现,没想到老师是猴岛版主,获得5DB

本帖de评分: 1 条评分 DB +1
DB+1 2013-07-05

多谢楼主

bbs.b5bbs.com QQ 游戏 技术大全
长峰-Lunatic

ZxID:15999432

等级: 上将

举报 只看该作者 沙发   发表于: 2013-07-05 0
字多懒的看
梓屿网络

ZxID:18955207

等级: 大将

举报 只看该作者 板凳   发表于: 2013-07-05 0
复制党--
泪玘韵

ZxID:13767573

等级: 版主
配偶: 泪玘寒
  ◕。热会二队◕。  ◕。二队队长◕。 

举报 只看该作者 地板   发表于: 2013-07-05 0
这么多字~
冷氏总创始-冷颜

ZxID:20117507

等级: 上校
捡白菜的小白
举报 只看该作者 4楼  发表于: 2013-07-05 0
    谢谢分享。
梦魇_22181

ZxID:26739509

等级: 少尉
举报 只看该作者 5楼  发表于: 2013-07-05 0
谢谢分享
疯癫癫疯丶

ZxID:18734203

等级: 上将
天天跑酷刷分

举报 只看该作者 6楼  发表于: 2013-07-05 0
蛤蟆新发型
 信花哥

ZxID:20042557

等级: 少校
举报 只看该作者 7楼  发表于: 2013-07-05 0
.
本帖de评分: 1 条评分 DB +1
DB+1 2013-07-05

请不要恶意灌水,恶意灌水包括:纯表情、纯数字、纯字母等毫无意义的内容,以及同一内容重复连续发帖。请规范发帖,你会喜欢上猴岛的。

半生回忆ゝ

ZxID:25638492

等级: 大元帅
    忘记一切吧。

举报 只看该作者 8楼  发表于: 2013-07-05 0
  感谢分享
154855

ZxID:19752623

等级: 禁止发言

举报 只看该作者 9楼  发表于: 2013-07-05 0
  感谢分享
321055008

ZxID:22282420

等级: 禁止发言
举报 只看该作者 10楼  发表于: 2013-07-05 0
  

际遇之神

惩罚

小贼们潜入321055008家, 偷了 DB2

卖报纸的少年

ZxID:17670462

等级: 上将

举报 只看该作者 11楼  发表于: 2013-07-05 0
谢谢提醒
« 返回列表
发帖 回复