您现在的位置: 血型网 - QQ技巧 - 400秒远程攻破你的QQ密码 OICQ存在安全隐患

 

400秒远程攻破你的QQ密码 OICQ存在安全隐患



添加记录:  类别: QQ技巧 发布日期: 2006.01.12

  51期间,被公司要求研究OICQ的通讯协议,在对OICQ认证的分析过程中发现了一个严重的安全脆弱性隐患,导致黑客可以简单的通过网络数据抓包,破解整个局域网内的OICQ密码。

  分析发现,OICQ在登陆过程中,尽管没有密码被直接传送的过程,整个会话认证过程密码始终在客户本地和服务端保留。但由于在登陆成功后,服务器返回的一个可以反向解码的加密字符成为了最薄弱的安全环节。

  根据这个问题,5月1日编写的测试程序在迅驰1.4G,768M的平台上。在最大400秒的时间内,仅仅通过对网络数据包的抓取,远程分析出了网络上另一台计算机任意8位的OICQ数字密码


 和腾讯OICQ传统安全问题相比,这个脆弱性隐患无需在受害人电脑安装任何软件,黑客仅仅需要在自己的电脑上运行程序,既可以直接破解网络中其他用户的OICQ账号,窃听用户聊天内容,造成个人隐私的泄漏。

  此问题出现在OICQ2001以上的版本之中,使用这些版本的用户,建议您修改数字密码,采用更复杂的密码组合,避免可能的安全隐患。


Tags: 聊天 qq
顶一下

上一篇:跟我学制作“QQ尾巴病毒” 下一篇:小心陷阱 新手QQ聊天四大陷阱

相关信息
  • 跟我学制作“QQ尾巴病毒”
  • 黑QQ常用密码排行榜
  • 谁动了我的小企鹅—QQ密码盗窃
  • OICQ号码盗窃程序全接触(1)
  • QQ尾巴病毒的发送原理分析
  • 黑客透露心得,QQ被盗后你应该怎么做?
  • QQ消息“炸弹”原理及防御方法
  • 下载QQ珊瑚虫版v4.0 抵挡探隐身软件侦测
  • 轻松找回被盗的QQ密码
  • QQ密码破解与对策全攻略
  • 盗QQ的密码软件模拟实现技术
  • QQ两个小漏洞
  • 跟我学制作“QQ尾巴病毒”
  • QQ的攻击手段----密码破译
  • 设了密码的QQ空间 我照样能进!
  • 小心陷阱 新手QQ聊天四大陷阱
  • 揪出QQ宠物炫的真实地址
  • QQ场景功能可能存在严重安全隐患
  • “QQ病毒”查杀完全手册
  • 详细解答各种QQ病毒特征及清除方法
  • 关于QQ的密码
  • 减肥,刻不容缓!——透过QQ体重看技术本质
  • 通过QQ发病毒网址的蠕虫
  • QQ病毒传送文件原理简析
  • QQ连发器制作原理及防范
  • 谨防灰鸽子和QQ大盗
  • 防范QQ炸弹
  • 快速加人及保护群隐私
  • 不想QQ被盗 就要填好QQ密码保护资料
  • 把被盗QQ号里的好友全部找回来
  •  

    [星座算命·免费]
    更多内容


    [爱情速配·免费]
    更多内容


    [免费算命·热门]
    更多内容


     
      友情链接::