小心你的QQ Mail出賣你
QQ Mail一直被很多黑客用來當作重要的入侵工具,主要原因就是它漏洞太多,入侵簡單,只要稍稍學過一點黑客技巧的人就能很輕鬆地將木馬種植入你的電腦。
實戰QQ Mail漏洞
第一步:打開QQ Mail,選擇「新郵件」,點擊右上角的「HTML」按鈕,「確定」(見圖1)。
第二步:郵件內容輸入如下內容:「<html><body><iframe src="http://www.enet.com.cn" width="200" height="100"></body></html>」(不含引號),然後發送郵件。
第三步:對方接收到郵件後,不管所用的系統(包括Windows SP2在內),都會彈出廣告窗口。如果要把上面的代碼修改為src="指定網址" width="0" height="0",那麼一些未打補丁的用戶,就可能因為這個問題就會被入侵者種上木馬。 保護你的QQ Mail
上面的例子僅僅是QQ Mail眾多漏洞中的一個,所以,針對QQ Mail的防護是必不可少的。下面我們就來介紹一些簡單的防護方法。
1.不輕易使用QQ Mail
提供Mail服務的又不僅僅是騰訊,在騰訊沒有修補好漏洞前,我們並不一定非要使用QQ Mail。
2.使用QQ Mail的遠程控制
QQ Mail提供了與Foxmail相似的「遠程管理」功能,而且使用方法很簡單:打開QQ Mail後,按下F12鍵,打開「遠程管理」窗口。其中,諸如「騰訊會員通知」、「你中獎啦」等主題直接刪除即可,這些郵件即便不包含病毒,也多是垃圾信息。
3.使用QQ Mail的郵件規則
利用QQ Mail的郵件規則,我們可以更進一步保護好自己的系統。
第一步:打開QQ Mail,選擇菜單中的「工具→郵件過濾規則」。
第二步:在彈出窗口中點擊「新建」按鈕,接著在「過濾項」下選擇「非QQ郵件」,點擊「確定」。再次點擊「新建」按鈕,在「過濾項」下選擇「非地址簿中用戶發來的郵件」(見圖2),然後在地址簿中加上你信任的QQ好友郵箱即可。
最後,還要提醒你,打好系統補丁,也可以有效防禦黑客從QQ Mail入侵。