软件搜索:
热门: QQ2008下载 最新QQ软件
QQ下载 | QQ皮肤 | QQ表情 | QQ安全 | QQ外挂 | QQ游戏 | QQ相关 | QQ桌面 | QQ动漫 | QQ文摘 | QQ秘籍 | QQ宝典
您的位置:首页QQ攻防 → 400秒远程攻破你的QQ密码 OICQ存在安全隐患
400秒远程攻破你的QQ密码 OICQ存在安全隐患
日期:2006-2-12 18:39:50 人气:     [ ]
51期间,被公司要求研究OICQ的通讯协议,在对OICQ认证的分析过程中发现了一个严重的安全脆弱性隐患,导致黑客可以简单的通过网络数据抓包,破解整个局域网内的OICQ密码。

  分析发现,OICQ在登陆过程中,尽管没有密码被直接传送的过程,整个会话认证过程密码始终在客户本地和服务端保留。但由于在登陆成功后,服务器返回的一个可以反向解码的加密字符成为了最薄弱的安全环节。

  根据这个问题,5月1日编写的测试程序在迅驰1.4G,768M的平台上。在最大400秒的时间内,仅仅通过对网络数据包的抓取,远程分析出了网络上另一台计算机任意8位的OICQ数字密码,具体效果可以查看我们网站上的动画演示:
 



 和腾讯OICQ传统安全问题相比,这个脆弱性隐患无需在受害人电脑安装任何软件,黑客仅仅需要在自己的电脑上运行程序,既可以直接破解网络中其他用户的OICQ账号,窃听用户聊天内容,造成个人隐私的泄漏。

  此问题出现在OICQ2001以上的版本之中,使用这些版本的用户,建议您修改数字密码,采用更复杂的密码组合,避免可能的安全隐患。

出处:本站原创 作者:佚名

点击排行榜

·免费Q币:永不过期的刷Q币技巧共享
·手机短信_2006新春狗年祝福语
·男孩专用最终幻想QQ空间代码
·绝密:远程破解盗窃QQ密码
·韩国系列QQ头像
·免费QQ头像一
·2006年春联集锦--狗年通用春联
·QQ聊天场景酷图
·远程破解盗窃QQ密码的内幕
·QQ宠物经典360问全解(上)

点击排行榜

·绝密:远程破解盗窃QQ密码
·2006年春联集锦--狗年通用春联
·远程破解盗窃QQ密码的内幕
·教你不用QQ密码也完全可以进入自己QQ
·QQ鲜为人知的操作技巧
·一个女生在qq上被男生气死
·男人把少女关在房间以后………………
·将300多万首歌曲加到QQ中的方法
·QQ截图功能另类妙用
·夺回被人盗走的QQ号码