首页 |魔兽新闻 | |玩家攻略 | |精彩视频 | |玩家杂谈 | |相关下载 | |常见问题 | |赚钱心得 |
按标题 按内容
WOWZLP.COM


当前位置:魔兽世界资料片中文网>常见问题>文章内容

账号安全科普知识

作者:尼奥 来源:NGA
日期:2008-05-30

首先声明,我不是盗号者,这些内容也全是通过网络学习,所以难免有差错,欢迎大家指正。我的专业涉及网络信息,学习过一些网络安全的概念,我会就我能力内解答大家的问题。

木马发展历史


1键盘监控
最原始的木马,所做的是监控你键盘所有输入的内容。一般来说,作为盗号工具会设定为在制定程序启动后开始工作,不然筛选量能让盗号者郁闷……
比如在WOW启动后,我的木马记录到了“1 2 3 4 5 Tab 5 4 3 2 1 Enter w w w w w w”这些信息,我就会猜测12345是你的用户名,54321是你的密码,WWWW是你进入游戏后所按的键。这样你账号的信息就全部暴露了。



2截图
监控键盘的木马遇到PIN码就没用了,于是木马便升级了——截图型的木马诞生。由于初期PIN码输入框位置固定,木马设定为运行WOW后,每次点击鼠标,截取PIN码位置的图片。根据截图中鼠标的位置和截图的顺序,即可推测出你PIN码的内容。后来9城随即对WOW的登陆程序做了修改,让PIN码的位置随机,于是有诞生了截图·改型木马——这个木马会修改WOW程序,强制用窗口模式执行WOW并让PIN码窗口出现在固定位置——不过由于特征过于明显,很容易被察觉。



 



这2种木马是比较早期的木马,在密保卡出现后便逐渐淡出了盗号木马的行列……嗯,刚刚出密保卡的时候,曾有3~4个月的安全时期,不过就当大家预言盗号的要转行的时候……又有新木马出现了——


 


3对付密保卡的木马
密保卡基本就相当于一座要塞了,基本上,除非是长时间的被监控并且又不更换密保卡,不然想要靠盗取登陆信息来盗号是不可能的。
但是,要塞毕竟是静态防御,是死的,只要绕过就被破解了。目前的木马,全部都是在您进入游戏后开始盗号行为。
1)恶意脚本型
最早的一个类型了,貌似在用PIN码的时候就有了。
具体原理不知道,我对怎么在游戏中利用脚本不清楚,只能描述大体情况——在你邮寄东西的时候,将你的邮寄目标替换成他的账号,并将你的G邮寄掉。并且,这个是毫无表面特征的——你唯一能注意到的是邮寄时候的金币声音,如果你邮寄附带物品的话,你还会发现邮寄的物品没有从你的包内消失。
一般这类木马没有很明显的特征,只有等你注意到G的数量时候才会发现什么时候钱不见了。另外,据电脑商情报某人的被盗描述看来,显然那个时候这个木马不够智能——该玩家在第一邮寄失败的时候,邮寄提示是“不能给不同阵营的玩家邮寄东西”——显然那时候这个木马不能判断玩家的阵营,在你邮寄时,第一次木马填入盗号的某阵营的人物名,失败后第二次才填入对立阵营的盗号人物……
这个木马现在是否智能化了我不知道,不过我猜如果这个漏洞没堵上的话应该已经智能化鸟……

2)WOW程序破坏型
在你登陆游戏后,游戏界面突然消失,并且没有任何错误提示;或者上到一半掉线,再登陆却发现游戏程序已损坏——如果是前一种情况,恭喜你,你100%中奖了,后一种情况也恭喜下,你80%的概率是中了。
这些木马的工作原理是在你进行游戏时候,把你的WOW界面隐藏——说实话现在机器太好也有关系,以前破点的机器光ALT+TEB切换到桌面就可卡半天——然后在你对游戏人物失去控制的时候进行盗号。

对于这个木马,群众的意见有2种——1是认为盗号直接利用脚本控制角色,这个时候一定要登陆把人物踢下线,2是认为由于不知情,你会在去登陆游戏,这个时候的登陆画面是假的,用来骗取你的登陆信息。

我个人意见是——我倾向于第一种,毕竟盗号不是体力活,骗取登陆信息必须24小时有人监控——你不知道肉鸡什么时候会登陆——这种效率显然过低,而利用脚本就是坐等了……显然这样效率高。
但很肯定的是,在遇到这种情况的时候,绝对不要用同一台机器去登陆,那个登陆界面你是永远登陆不上的……盗号用来调戏你的假界面而已。




我所知道的盗号方式基本就是这些,欢迎大家补充。接着开始说一些安全防护的窍门:


安全防护小TIP


1不论是PIN码,安全锁、密保卡、还是现在新出的电子动态密码,全是建立在登陆信息防护上的堡垒——就向我上面说的,这个是静态防御,是死的,打WAR3时候遇到塔阵大家都知道造空军绕进去屠农——这个也一样,被绕开了就毫无作用。
我不是枪手什么的,也不是来宣传密保卡无用,我只是提醒大家这些防护措施并不是完全保险——特别是现在已经有绕过这些防护的方法了——我在网吧亲身遇到过,损失了些G。盗号者是会挖空心思来钻漏洞的,所以保证自己的系统干净比什么什么防护措施都有效!



2九城的通行证的密码是分大小写的,而WOW是不分的——这可以算是BUG,不过对于账号安全性却有很大的提升——比如我的九城的密码是Neo,我登陆WOW就用neo,那么即使被键盘监视记录了下来,仅仅靠我的用户名和密码是无法登陆九城去更改我的信息的。被盗号已经很郁闷了,如果盗了拿不会来不是更郁闷么?
此外,由于能确定盗号的无法更改我的个人信息资料,当遇到“密码错误”的时候,1、2次我会认为是我输入错误,3次我就会认为登陆界面有问题——这也能加快某些补救措施的实行。

所以强烈推荐大家把九城通行证的密码改为大小写混合。



3 各种安全措施做好——360目前提供对WOW的防护功能,我不确定多么有效,但就目前看它是从保证程序完整性上入手,应该有不错的效果。

但是,我还要提醒一点——就像柯南里KID说侦探永远跟着盗贼走一样——杀毒防护软件也永远跟着病毒木马走。再好的杀毒软件,也只能提供已知病毒的防护,总有新病毒利用其他漏洞来达到目的。养成良好的上网习惯,了解防护知识才能更好的保护自己。不要因为有了防护措施就掉以轻心。




共2页: 上一页 1 [2] 下一页
本新闻及文章仅代表发表厂商及作者观点,不代表本站本身观点