发表时间: 2004-06-12 08:24:00作者:
6月11日,一个可偷看QQ聊天记录的黑客工具被截获,反病毒厂商将其命名为“QQ登陆器” (Hack.QQLogin.a)。据反病毒工程师介绍,这个黑客工具的出现,将极大地威胁那些在公共电脑用QQ聊天的用户隐私安全,特别是对于缺乏安全防护措施的网吧来说,使用这个工具很容易就可以突破QQ的密码防护,一览无余地看到曾在本机上登陆过的所有QQ号码的聊天记录。
据瑞星反病毒部门负责人蔡骏介绍,“QQ登陆器”巧妙的绕过了QQ的本地密码验证系统,可以离线登陆所有曾在本机上网的QQ号码,看到这些号码的聊天记录、好友分组等等信息,而很多用户在网吧上网的时候,会用QQ传送网游帐号、软件密码等等个人信息。
以前的恶意用户要想窃取这些QQ信息,往往对本地QQ号码进行暴力破解,可能耗费几个小时甚至数天,或者安装木马类软件,记录键盘输入。这些方法的操作难度大、耗费时间很长,因此成功率很低,而使用“QQ登陆器”可以轻易越过登陆密码窥探用户的隐私信息。
针对这个黑客工具,瑞星安全工程师提出建议如下:
1、 在网吧等公众场合上网的时候,应尽量避免使用即时通讯软件如QQ、MSN等传送信用卡帐号、游戏帐号和密码等个人信息。
2、 QQ用户的个人信息储存在安装目录下,MSN用户的聊天记录储存在“我的文档/我接收到的文件”里,用户在离开的时候应把这些文件完全删除,防止别人窃取。
3、 对于网吧等公共上网场所来说,应当尽快采取相关安全措施,保障用户的隐私安全。
瑞星杀毒软件将于6月11日下午进行升级,“16.30.40”版可以彻底清除“QQ登陆器”。如果用户没有杀毒软件,可以使用瑞星杀毒软件下载版清除该工具(http://go.rising.com.cn/)。此外,用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助。