QQ吻粉丝网,QQwenFans
首 页 | QQ新闻中心 | QQ空间模块 | QQ空间图片 | QQ资料 | QQ头像 | QQ宠物 | QQ表情 | QQ软件 | QQ游戏 | QQ外挂
您的位置: QQ吻粉丝网 >> QQ新闻中心 >> 正文

400秒远程破解QQ密码(视频)

»作者:小笨猪 »来源:本站原创 »发布时间:2005-5-19 19:32:42

51期间,被公司要求研究OICQ的通讯协议,在对OICQ认证的分析过程中发现了一个严重的安全脆弱性隐患,导致黑客可以简单的通过网络数据抓包,破解整个局域网内的OICQ密码。

 分析发现,OICQ在登陆过程中,尽管没有密码被直接传送的过程,整个会话认证过程密码始终在客户本地和服务端保留。但由于在登陆成功后,服务器返回的一个可以反向解码的加密字符成为了最薄弱的安全环节。

  根据这个问题,5月1日编写的测试程序在迅驰1.4G,768M的平台上。在最大400秒的时间内,仅仅通过对网络数据包的抓取,远程分析出了网络上另一台计算机任意8位的OICQ数字密码。


  和腾讯OICQ传统安全问题相比,这个脆弱性隐患无需在受害人电脑安装任何软件,黑客仅仅需要在自己的电脑上运行程序,既可以直接破解网络中其他用户的OICQ账号,窃听用户聊天内容,造成个人隐私的泄漏。

  此问题出现在OICQ2001以上的版本之中,使用这些版本的用户,建议您修改数字密码,采用更复杂的密码组合,避免可能的安全隐患。

  声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。

 

  • 上一篇文章:
  • 下一篇文章:
  • 相关文章
    · TM2008 Beta 与QQ2008正式版同时发
    · 兼容windows vista QQ2008正式版发
    · QQ红钻新特权:自动换装,QQ秀自动
    · 腾讯首款飞行射击网游7月8日为爱公
    · QQ吻提醒QQ粉丝们千万注意:网上惊
    · QQ会员优先体验QQ2008正式版
    · 08北京奥运徽章闪亮登场,QQ奥运会图
    · 谨防腾讯QQ"好友"的诈骗,QQ骗术案例
    · 最新网页版网络游戏,今年暑假一定来
    · 最新免费QQ红钻{OLAY玉兰油送}
    热点推荐
    版权所有 © 2005-2008 QQ吻粉丝网 Www.QQwenFans.Com All Rights Reserved