安海论坛,安海,安海招聘,安海人才网,安海房产网,安海新闻,泉州南翼新区,便民车,安海门户社区,安海

 找回密码
 立即注册

微信扫码登录

使用验证码登录

查看: 2246|回复: 0

使用输密码技巧防止永恒之塔账号被盗

[复制链接]
发表于 2009-12-2 12:07:00 | 显示全部楼层 |阅读模式
目前来看,木马盗号,无非就那么点伎俩<br /><br /> <br /><br />  开始只是原始的键盘监视器:把键盘输入的信息都记录下来,然后发送到木马作者处。这是最原始的木马。然后木马作者发现大家都喜欢CTRL+C,CTRL+V了,于是就添加了Clipboard.GetData()函数,让用户输入CTRL+V的时候,木马就从剪贴板里面把密码也复制出来了。现在,我们只要使用“倒输密码”的方法,就能有效的预防这类的弱智木马。 <br /><br />  具体“倒输密码”的方法: <br /><br />  假设,密码是12345678,咱们先输入5678,然后用鼠标(切记,一定是用鼠标,不要用键盘的Home键)把光标移动到5前面,补充输入1234。这样按提交,其实最终输入的密码是12345678,但是木马捕捉到的是56781234。这就是错密码! <br /><br />  但是,上面所说的这个办法不是100%能防住那些木马的,因为现在,有一些稍微聪明的木马作者,也开始尝试监视鼠标的单击事件,一旦单击发生,他怀疑玩家是否使用了“倒输密码”的方法,在捕捉报告中,做一个鼠标单击事件的标志,利用推测,最后还是能反推出密码的。如果我们举一反三,使用下面这样的办法输入密码,就万无一失了: <br /><br />  继续,假设: 密码还是12345678, 咱们先输入12678,或者输入1357,然后鼠标(切记,这里还是一定是用鼠标,不要用键盘的上下左右键)依次填充真实的密码…… <br /><br />  用上面的方法,我在明知道有木马的机器上登录游戏也不怕-.-...<br /><br />  原理明白了,大家举一反三,兴许能再想出比这更安全的保护密码的方法! <br /><br />  另外补充几句,现在市面上的木马还只是停留在键盘、鼠标的监视上,但是我日前也发现了一款通过截取分析客户端与服务器封包数据的方式破译密码盗号的木马。这种木马不监视键盘和鼠标,而是截取客户端与服务器交换的数据包。当登陆的时候,这些数据包中就含有游戏账号和密码,虽然封包格式是经过加密的,但是我们中国的Cracker们的能力实在不能低估…… <br /><br />  以上所有的木马,不管技术含量高还是低,都有一个共同的特点,就是常驻系统内存,在Windows中表现成为一个进程。他一定得在后台运行的时候才能发挥作用,而且每次开机木马都会想方设法让Windows加载自己,有能力的玩家常用MSCONFIG(Windows98,XP)和REGEDIT(所有Windows适用)检查启动项,发现可疑的启动加载项目就把它关了!! <br /><br /><br /><br /><blockquote class="blockquote">From: http://www.e2e1234.com/read.php?tid=5011  Powered by PHPWind.com</blockquote>
默认签名:关注【安海论坛】 ah77177 微信平台
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

关注官方微信扫一扫上一条 /1 下一条

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表