QQ密码失窃之谜2:远程破解抢劫QQ密码的方式 (zt)
“远程破解”与后面的“本地破解”正好相反,是指QQ盗号者通过网路诈骗远端QQ用户的密码。这种QQ破解有很多方式,如在线密码破解、登录窗口破解、邮箱破解、消息盗窃以及形形色色的QQ木马病毒等。下面就让我们一齐来瞧瞧这种QQ密码的远程破解是如何实现的。
1.在线密码破解
大家晓得QQ可以借助代理服务器登陆,这是一种保护举措。它除了可以隐藏用户的真实IP地址,以防止遭到网路功击,还可以推动登陆速率,保证登陆的稳定性。
在线密码破解和本地密码破解采用的技术方式类似,都是穷举法,只不过后者完全脱离了本地用户使用的QQ。它通过对登陆代理服务器进行扫描,只要想盗的QQ号码在线,就可借助在线盗号工具实现远程TCP/IP的搜捕,从而神不知鬼不觉地窃取QQ密码!
在线破解改变了本地破解那个被动的破解方法,只要是在线的QQ号码都可以破解,适用范围较广。但是因为它一直采用穷举法技术,所以在枚举秘钥位数厚度以及类型时,校验时间很长,破解效率不高。同样,这种方式还遭到笔记本速率、网速等众多诱因的影响,因此比上面的本地破解更麻烦。
目前功能比较强悍的一款QQ密码在线破解软件叫QQExplorer。它的破解操作分四步:第一步,在QQ起始号码和结束号码中填上想要窃取的QQ号码(此号码必须在线);第二步,在“添加或删掉HTTP代理服务器”中输入代理服务器的IP地址和端口号码(如果你嫌自己找寻QQ代理服务器麻烦,可以使用一些现代的QQ代理公布软件);第三步,点击“添加&测试”按钮,软件先手动检查此服务器是否正常,确定后将它加入代理服务器列表(此软件可填入多个代理服务器的地址,并且还能手动筛选不可用或则速率慢的服务器);第四步,点击“开始”按钮,开始在线密码破解……
QQExporer是一款QQ密码在线破解软件
2.登录窗口破解
伪造QQ登陆窗口的盗号方式十分简单,这是一种比较另类的木马破解方式(后面对木马破解有专门述说)。先用盗号软件生成一个伪装的QQ主程序,它运行后会出现跟腾讯QQ一模一样的登陆窗口,只要用户在这个伪登陆窗口中登陆,输入的QQ号及密码都会被记录出来,并通过电子邮件发送到盗号者指定的油箱中,在此以一款叫“狐Q”的软件为例,首次运行它时,它会把自身复制到QQ目录中,并把原先的QQ.exe文件更名为QQ.com(这样的修改不会影响QQ的正常运行)。设置完毕后,“狐Q”的原程序都会消失,伪装成QQ等待“猎物”上钩……在其软件设置中,有一项设置可以决定真伪QQ交替运行的次数,可以降低用户在使用QQ时形成的怀疑。比如说将“生效次数”设定为3,那么用户第一次运行的是真QQ了,也就是说在第三次运行时,用户的QQ号便被偷了!在QQ密码发送的过程中,如果发送失败,它就会把QQ号和密码记出来,等待下一次发送。
即时监视QQ登陆窗口的盗号方式借助Windows窗口函数、句柄功能实现QQ号和密码的后台截取。此类软件几乎可以捕获Windows下所有标准密码框中的密码,如QQ、Outlook、屏幕保护程序、各种电子邮件客户端、各种游戏帐号和上网帐号等。捕获后,它也会将密码实时发送到盗号者指定的邮箱中。其代表性的盗号软件是“密码使者”,它几乎可以捕获Windows 9x/2000/XP下所有登陆窗口中的密码有没有qq号和密码的,并且能够够窃取在网页中登陆的各类密码。盗号在使用这款软件时,只须填上用于接收他人QQ密码的邮箱地址及保护密码,并把生成的盗号器文件传过去唆使他人运行,然后就可以坐等密码上门!此软件与传统的键盘记录器不同,它在笔记本每次开机时隐藏自启动,不管密码是用鼠标输入的,还是复制、粘贴的,都还能有效地实时拦截!其注册版本竟然还带有手动升级的功能,破坏力非常巨大。
“密码使者”几乎可以捕获系统所有登陆窗口中的密码
3.邮箱破解
利用邮箱窃取QQ密码也是一种比较常用的技巧。我们都晓得,腾讯公司在对用户的QQ号码进行验证时须要用户填写电子邮箱。对于申请了“密码保护”功能的用户,在腾讯主页上寻回遗忘的密码时,密码会被发送到用户注册时的邮箱中。所以,只要盗号者破解了对方的电子邮箱,就有机会得到其QQ密码!通常我们在对方QQ注册时填写的邮箱。至于怎样破解电子邮箱,具体的操作方法有多种,由于它有点超出文本的范畴,所以你们可以自己上网查询相关资料,在此就不赘言了。
4.消息盗窃
孔子曰:上士杀人用笔墨,中士杀人用语言,下士杀人用石盘。远程窃取QQ密码还有一种你们最常见也是最简单最有效的方式,那就是借助不少人爱贪小便宜的弱点,进行人为的误导!
标题:腾讯关于xxxxx得奖通知
“QQ幸运儿:恭喜!!!您早已成为QQ在线网友齐中奖的抽奖用户。您将获赠精致背心1件,并有机会得到NOKIA 7110手机1部。腾讯公司(tencent.com)注:奖品是以寄送形式寄送,请您认真填写以下资料。如果填写错误,将被作为手动舍弃得奖机会处理。> > QQ号码:> 密码:> 姓名:> E-mail地址:> 身份证号码:> 通讯地址:> 联系电话:> 邮编:”
比如我们的QQ常常会收到如下的陌生人消息。
如果你真的如实填写这种资料并傻傻的发送回来,不一会儿QQ密码就被偷了。
还有类似这样的消息:“亲爱的***号QQ用户,恭喜你你已然成为腾讯的辛运号码,腾讯公司送你QQ靓号:12345,密码:54321。请尽早登录并更改密码,感谢您对腾讯公司的支持!”不少人一看,以为白捡的实惠来了有没有qq号和密码的,登录一试还是真的,于是就大大咧咧地笑纳了。但是,很多人为了便捷,不管哪些东西都爱使用相同的密码,所以当这个QQ号的密码被你改为与自己QQ号相同的密码时,自己QQ号的连同这个附赠的QQ号都得玩完!这是因为,赠送的QQ号已被盗号者申请过密码保护,当你修改密码后他就借助腾讯的密码保护功能把它收了回来,同时也收走你的QQ密码。如果你的QQ没有申请过密码保护,此刻就只能和它再见了。