通行证: 用户 密码
http://www.pconline.cn/
汽车网 | 游戏网 | 时尚女性
分站:北京 上海 广州 深圳 香港
广西 重庆 山东 江苏 辽宁 福建
首 页 | 今日报价 | 新闻中心 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 游 戏 |
论 坛 | 产 品 库 | 渠道商情 | 招聘培训 | 二    手 | 评 测 室 | 导 购 | 社 区 |
摄影
部落
手 机
数码相机
随身听
 DIY配件
笔记本
 台式机
摄像机
精品廊
-
您现在的位置:软件资讯 > 软件新闻 > 病毒安全
  QQ隐患:400秒远程破解QQ密码(视频) 出处:新浪IT
[ 2005-05-13 10:52:56 ] 作者:Pollux供稿 责任编辑:chenyong
-

  51期间,被公司要求研究OICQ的通讯协议,在对OICQ认证的分析过程中发现了一个严重的安全脆弱性隐患,导致黑客可以简单的通过网络数据抓包,破解整个局域网内的OICQ密码。

  分析发现,OICQ在登陆过程中,尽管没有密码被直接传送的过程,整个会话认证过程密码始终在客户本地和服务端保留。但由于在登陆成功后,服务器返回的一个可以反向解码的加密字符成为了最薄弱的安全环节。

  根据这个问题,5月1日编写的测试程序在迅驰1.4G,768M的平台上。在最大400秒的时间内,仅仅通过对网络数据包的抓取,远程分析出了网络上另一台计算机任意8位的OICQ数字密码。



  和腾讯OICQ传统安全问题相比,这个脆弱性隐患无需在受害人电脑安装任何软件,黑客仅仅需要在自己的电脑上运行程序,既可以直接破解网络中其他用户的OICQ账号,窃听用户聊天内容,造成个人隐私的泄漏。

  此问题出现在OICQ2001以上的版本之中,使用这些版本的用户,建议您修改数字密码,采用更复杂的密码组合,避免可能的安全隐患。

  声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。

 

 

 


PConline推出每日/周/月热门文章TOP100!


正在加载评论,请稍候…

ad
发给好友 我要报错 投稿给我们 加入收藏 返回顶部

本栏今日更新
相关文章
·微软PDC:开发精英讨论前沿软件技术
·Eiger:为老机器量身定做的瘦身XP
·令人期待!珊瑚虫QQ 4.0支持显隐身
·Yahoo推出在线音乐无限下载服务
·挽救可怜的硬盘:逻辑坏道修复记
·不要闲着:让Ghost整理硬盘碎片
·表情[文字]:漂亮MM的真心与笑容
·VB打造超酷个性化菜单(1)
·令人期待!珊瑚虫QQ 4.0支持显隐身
·QQ动态表情自己做(PS+IR)
·真拽!让QQ和MSN同时使用摄像头
·纯真IP数据库格式详解
·还能相信谁?自动完成密码查看攻略
·轻松卸载QQ2004 II的多余组件
·视频教程:QQ2005不完全手册在线观看
·Tencent Messenger 2005截图放送

完美时尚娱乐:2004年腾讯QQ评测大观
精彩无限:MSN Shell4使用指南
亲手制作鲜花情人贺卡送给她
挑战伏明霞?企鹅跳水游戏,看你能得多少分?

新闻搜索
高级搜索
Flash排行榜
·《老鼠爱大米》黑白版
·Take Me To Your Heart
·超好玩小游戏!淘金者
·当你孤单你会想起谁
·别说我的眼泪你无所谓
·下辈子如果我还记得你
·飞儿乐队:我们的爱
·酸酸甜甜就是我
·等你说爱我-如果有一天
·大学自习室继-就说
热点专题
·全面了解FireFox浏览器
·"麦"进新时代:QQ玩超级语音
·妙手解决多媒体播放的痼疾
·Tom-Skype:分享语聊新体验
·回味:04年软件"开门七件事"
·04年软件八大热点精彩回眸
·欢乐Flash带你畅游圣诞
·优化:打造更好用的WinXP
·十大超人气趣味小游戏
·最受关注补丁SP2横空出世
·寻觅流行IM最爱大决战!
·04十大最动人心扉的情感MV
IT培训十大热门文章
-