注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 网络安全 >> 安全正文

探讨网上交易密码保护的窍门

文章来源:网页教学网 作者:佚名 更新时间:2008-1-9 21:54:21 【 】 【加入收藏

  随着电脑及信息化的普及,让我们在日常生活中越来越依赖于网络,如通过网上银行直接转帐交易、股票的交易等等,这使网上个人身份的重要凭证———密码的安全就显得尤为重要,但密码频频被盗常常给网民造成不小损失。

  通过电视报道可其它新闻媒体的报道,大家都会经常听到某月某日,某个黑客因传播或制造病毒窃取他人钱财,被判刑; 某市某市民用于网上购物支付的银行卡内余额不翼而飞;有人发现自己账户中的存款被人转移到陌生账号上,被盗金额从几百元到1万元不等……至于网络游戏账号密码被盗案例更是数不胜数,屡屡见诸于报道。

  据网上调查显示:6.5%的用户有过密码被盗的经历,52.3%的用户没有对自己的密码采取任何保护措施,3%网民表示采取过密码保护措施但仍然被盗……

  综上所述,让我们看到了网络既给我们带了方便,也给心怀不轨之徒带来了可趁之机,现在让我们一起来搜索及探讨保护密码有哪些窍门,让更多的网民不会再无辜受害。

  1、设置较零乱、无规则的密码

  由于现在黑客技术的先进,黑客通过暴力破解即可轻松地获取到密码。如果黑客事先知道了账户号码,如网上银行账号,而恰巧你的密码又十分简单,比如用简单的数字组合,黑客使用暴力破解工具很快就可以破释出密码来。比较典型的案例是QQ密码破解工具。黑客通过对QQ本地密码验证的加密算法进行破解,获得QQ本地密码验证加密算法后,像“810519”这样的6位生日数字密码或电话号码,便可在1分钟之内被破解出来。因此,为了保护自己的密码,首先应确保所设的密码零乱、无规则,其次尽量不要使用“记住密码”的功能。用户应该把自己的账户号码与密码放在同等重要的位置进行保护,特别注意不要在公用的电脑上使用网上交易系统,不要在与好友通过QQ、MSN等即时聊天工具聊天时透露你的账号密码。

  2、使用软键盘进行输入帐号密码

  在大部分用户意识到简单的密码在黑客面前形同虚设后,人们开始把密码设置的尽可能复杂一些,这就使得暴力破解工具开始无计可施。这时候,黑客开始在木马病毒身上做文章,他们在木马程序里设计了钩子程序,一旦用户的电脑感染了这种特制的病毒,系统就被种下了“钩子”,黑客通过“钩子”程序监听和记录用户的击键动作,然后通过自身的邮件发送模块把记录下的密码发送到黑客的指定邮箱。

  您的计算机一旦中了盗号木马,那么黑客盗取您密码和证件号码就如囊中取物,因为您的所有操作都在他/她的监视之下。

  对付击键记录,目前有一种比较普遍的方法就是通过软键盘输入。软键盘也叫虚拟键盘,用户在输入密码时,先打开软键盘,然后用鼠标选择相应的字母输入,这样就可以避免木马记录击键,另外,为了更进一步保护密码,用户还可以打乱输入密码的顺序,这样就进一步增加了黑客破解密码的难度。

  3、“网络钓鱼”等带来更大威胁

  软键盘输入使得使用击键记录技术的木马失去了作用。这时候,黑客仍不甘心,又开始琢磨出通过屏幕快照的方法来破解软键盘输入。2004年出现的“证券大盗”病毒,病毒作者已考虑到软键盘输入这种密码保护技术,病毒在运行后,会通过屏幕快照将用户的登陆界面连续保存为两张黑白图片,然后通过自带的发信模块发向指定的邮件接受者。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的登陆账号和密码,从而突破软键盘密码保护技术,严重威胁股民网上证券交易安全。

  除了通过木马技术进行窃秘外,“网络钓鱼”也是黑客进行网络窃秘的主要手段。近年来,网络上出现了各种花样翻新的“网络钓鱼”事件。2004年7月19日,一个恶意网站伪装成联想主页,通过恶意脚本程序,利用多种IE漏洞种植木马病毒,并散布“联想集团和腾讯公司联合赠送QQ币”的虚假消息,诱使更多用户访问该网站造成感染。该恶意网站的利用数字1和小写字母l的相似性,令钓鱼网站域名看起来竟然与联想官方网站没有任何差别!

  面对“屏幕快照”、“网络钓鱼”这些更加猖獗的盗窃伎俩,网络安全技术人员研发了各种的应对技术和措施,如比网上银行普遍采用的数字证书技术,以及动态口令技术。此外,为更能确保密码的安全,建议网友安装终截者抗病毒软件,并用其密码锁功能保护您的网络交易程序,如股票基金、网上银行、支付宝等网上交易程序,防止网络个人财产不必要的损失。终截者抗病毒软件不仅能有效预防感染最新病毒,还能有效地预防网站挂马,让用户减少感染病毒的机率,让用户不再成为无辜。

  • 上一篇安全:

  • 下一篇安全: 没有了
  • 最 新 热 门
     遭遇wuauclt.exe病毒的应对方法
     常用的密码破解方法大汇总
     探讨网上交易密码保护的窍门
     专业安全防御 超级巡警新版评测
     木马Backdoor.Win32.VanBot.dd分析与清除
     Backdoor.Win32.BlackHole.cu分析与清除
     特洛伊 Win32.Cutwail.CJ 发送大量邮件
     2007年十大危害最重病毒档案
     07年电脑安全大盘点:蠕虫网络威胁Web2.0
     病毒精准查杀“超级巡警”防病毒功能评测
    最 新 推 荐
     探讨网上交易密码保护的窍门
     2008年可能会遇到麻烦的10大存储厂商
     病毒精准查杀“超级巡警”防病毒功能评测
     2008年初优秀安全软件大比拼
     黑客域名劫持攻击详细步骤
     网络安全四面楚歌 杀毒软件遭严峻考验
     加固Wi-Fi无线网络安全的17招式(下)
     面临什么新威胁 PC安全终极指南(下)
     面临什么新威胁 PC安全终极指南(中)
     面临什么新威胁 PC安全终极指南(上)
    相 关 文 章

    网上常见的网络陷阱 网友来看
    探讨防火墙维护与管理、技术发展趋势
    29个骗子购物网站曝光 网上购物需谨慎
    “网银安全”已成为网上银行发展瓶颈
    严把建筑安全关 企业个人不良记录将网上公示
    网上十大经典黑客软件曝光
    黑客教程之鸽子内网上线详细教程
    支付安全——七个绝招应对网上银行盗贼
    互联网上的暗流—黑客运动频繁
    内部网上共享目录密码的快速破解

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用