DoNews.com
腾讯作恶还是QQ运营部人员作恶?
李志彬 | 呱呱看网 | 出处:原创-IT| 2007年01月17日 12:05 | 阅读
        

    近日总是收到好友发送求助消息或者"祝福"消息.两种消息的内容如下:

         一、求助消息

                  在吗?能帮我个忙吗?我朋友叫我帮她汇500块钱(急)
                  我这边不方便,你帮我汇好吗?
                  她是农行的卡9559 9817 1100 8712 219  
                  她叫 王晓玲
                  如果去汇款的话记得带身份证。
                  或者直接在农行自动取款机上转都可以的
                  路上小心..汇好了直接给我QQ留言,我的手机没带.
                  晚点我再联系你,拜托了 

      二、祝福消息

                   Happy  New Year ,猪猪的到来又为我们的友谊增加了分量,
                   最近一直在苦恼年前送你点什么,想了好久,为你量身订做了动感的
                   套装,用移动电话博︱25加9Ο442271就可以收到了,我的朋友,
                   新年快乐,永远开心。你不在线,如果收到了给我留言,我下了。88

   分析:

        一、这些消息都是在QQ拥有者不在线的时候所发,我问过几个发过这种消息的朋友,都说那时候他们都不在线,也没有开过QQ。我女朋友的号就曾经中招,发的是求助信息,收到信息后我在1分钟内打电话给他求证,她却说他正在吃饭,没有登陆QQ。
        二、QQ密码基本上不会被更改,拥有者在下次登陆的时候不会发现什么异样!之所以说基本上,是因为在女友的QQ发送消息后,我求证后的5分钟内就使用原来的密码登陆,没发现异样。而一位朋友,他则说他的QQ被盗,刚刚找回来。
        三、密码再强,依然中招。我女友的密码格式为 000_aaaaaaaaaaa 0代表数字,第三位为一个下划线,后面的a代表字母,总共15位。按照暴力破解的方法计算:

        如果你用一台双核心PC破解密码,最简单的数字密码--六位瞬间搞定,八位348分钟,十位163天。

普通大小写字母--六位33分钟,八位62天

数字+大小写字母--六位一个半小时,八位253天

数字+大小写字母+标点--六位22小时,八位23年

然而,一个15位的数字+字母+标点的密码依然被破解,这能说明什么?这些事件使得我不得不怀疑腾讯,因为除了拥有我们密码的QQ外,没有人会这么快盗取到大批的QQ号。下面是我猜测的几种状况:

a、腾讯与某家公司签定广告协议,将会员离线时段的广告位卖给该公司,所以出现了QQ拥有者未登陆QQ的同时,也能发送广告。

b、QQ数据库维护员,私自盗取QQ帐户信息,卖给某公司或者个人。

c、QQ服务器被黑,植入木马程序,盗取QQ帐户信息。

d、个人觉得这种情况可能性最小:有个很勤奋的黑客,起早摸黑的使用服务器暴力破戒QQ密码。并登陆QQ发送广告信息。

e、用户安全意识弱,机子被植入木马。

以上均为个人观点,仅供参考,如果您也发现了这种情况,希望您把您的密码结构、长度张贴出来,大家一起研究一下这个事件的真相。

原文地址:http://www.gqc.cn/article.asp?id=27

个人博客:http://www.gqc.cn

 


发表评论| 收藏此页到365Key
相关讨论

关于我们 [English] | 合作联系 | 版权信息 | 聚会相册 | 友情连接 | 使用指南
Copyright (C) 2000-2005 DoNews.COM ( IT社区&媒体平台 )
All Rights reserved.