發表時間: 2004-06-12 08:24:00作者:
6月11日,一個可偷看QQ聊天記錄的黑客工具被截獲,反病毒廠商將其命名為「QQ登陸器」 (Hack.QQLogin.a)。據反病毒工程師介紹,這個黑客工具的出現,將極大地威脅那些在公共電腦用QQ聊天的用戶隱私安全,特別是對於缺乏安全防護措施的網吧來說,使用這個工具很容易就可以突破QQ的密碼防護,一覽無餘地看到曾在本機上登陸過的所有QQ號碼的聊天記錄。
據瑞星反病毒部門負責人蔡駿介紹,「QQ登陸器」巧妙的繞過了QQ的本地密碼驗證系統,可以離線登陸所有曾在本機上網的QQ號碼,看到這些號碼的聊天記錄、好友分組等等信息,而很多用戶在網吧上網的時候,會用QQ傳送網游帳號、軟體密碼等等個人信息。
以前的惡意用戶要想竊取這些QQ信息,往往對本地QQ號碼進行暴力破解,可能耗費幾個小時甚至數天,或者安裝木馬類軟體,記錄鍵盤輸入。這些方法的操作難度大、耗費時間很長,因此成功率很低,而使用「QQ登陸器」可以輕易越過登陸密碼窺探用戶的隱私信息。
針對這個黑客工具,瑞星安全工程師提出建議如下:
1、 在網吧等公眾場合上網的時候,應盡量避免使用即時通訊軟體如QQ、MSN等傳送信用卡帳號、遊戲帳號和密碼等個人信息。
2、 QQ用戶的個人信息儲存在安裝目錄下,MSN用戶的聊天記錄儲存在「我的文檔/我接收到的文件」裡,用戶在離開的時候應把這些文件完全刪除,防止別人竊取。
3、 對於網吧等公共上網場所來說,應當盡快採取相關安全措施,保障用戶的隱私安全。
瑞星殺毒軟體將於6月11日下午進行升級,「16.30.40」版可以徹底清除「QQ登陸器」。如果用戶沒有殺毒軟體,可以使用瑞星殺毒軟體下載版清除該工具(http://go.rising.com.cn/)。此外,用戶還可以隨時撥打瑞星反病毒急救電話:010-82678800來尋求幫助。