[注意]QQ隐患:400秒远程破解QQ密码

dft 发布于2005-5-19 19:15 896 次浏览 5 位用户参与讨论   [复制分享主题]
<P>5·1期间,被公司要求研究OICQ的通讯协议,在对OICQ认证的分析过程中发现了一个严重的安全脆弱 性隐患,导致黑客可以简单的通过网络数据抓包,破解整个局域网内的OICQ密码。 </P>
; r$ d/ }9 r8 O5 Z0 a, u1 h<P>分析发现,OICQ在登陆过程中,尽管没有密码被直接传送的过程,整个会话认证过程密码始终在客户本地和服务端保留。但由于在登陆 成功后,服务器返回的一个可以反向解码的加密字符成为了最薄弱的安全环节。 </P>$ E; S5 r+ |% D- f2 K7 |0 Q
<P>根据这个问题,5月1日编写的测试程序在迅驰1.4G,768M的平台上。在最大400秒的时间内,仅仅通过对网络数据包的抓取,远程分析 出了网络上另一台计算机任意8位的OICQ数字密码。 </P>6 ]* ~) n# ^- e, C
<P>和腾讯OICQ传统安全问题相比,这个脆弱性隐患无需在受害人电脑安装任何软件,黑客仅仅需要在自己的电脑上运行程序,既可以直接 破解网络中其他用户的OICQ账号,窃听用户聊天内容,造成个人隐私的泄漏。 </P>, T; P' S. Y5 W7 G8 L3 w8 f3 L
<P>此问题出现在OICQ2001以上的版本之中,使用这些版本的用户,建议您修改数字密码,采用更复杂的密码组合,避免可能的安全隐患。 </P>

已有(5)人评论

萧十一郎 发表于 2005-5-19 23:30:50 | 显示全部楼层
<P>申请左密码保护咪唔惊咯!</P>' }! n. _4 H2 P7 O
<P>我比人偷左两次都冇事!</P>
leont 发表于 2005-5-20 07:17:59 | 显示全部楼层
什么意思啊?不明啊~~
415067047 发表于 2005-5-21 03:09:27 | 显示全部楼层
很危险啊!
ekj 发表于 2005-5-23 20:55:57 | 显示全部楼层
[URL=
0 c* s5 V& Z. N* w+ y( p/ R* W/ q0 L2 I  i& r* i* m
那只限于局域网啊.....; I+ N  B9 T  l- Z. X) {4 \
: s& c7 z6 I9 z8 k
局域网.....我直接去人家电脑上看更快了.......]9 k6 X; A1 t0 ~$ R7 O
* L/ H- W! [% P
那只限于局域网啊.....
, F1 s* t+ Q6 L, y' L5 K1 p: p
) _5 _' J2 o- i  m. n( S# B5 E: `: i局域网.....我直接去人家电脑上看更快了.......[/URL]
zhongpiye 发表于 2005-5-24 22:30:43 | 显示全部楼层
<P>那请问你有简单的过程能够解决呢个问题吗?</P>
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部