久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊(cè)
查看: 12638|回復(fù): 4
打印 上一主題 下一主題

QQ2012存在泄漏skey密鑰的風(fēng)險(xiǎn)[安全提示]遠(yuǎn)程控制軟件,灰鴿子下載

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2014-7-21 13:38:55 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
  很久木有打開(kāi)過(guò)QQ的安全功能了,剛才無(wú)意中隨便點(diǎn)了幾下,居然發(fā)現(xiàn)QQ2012正式版可能存在泄漏賬戶登錄密鑰(skey)的風(fēng)險(xiǎn),漏洞不知算上算不上,但是這個(gè)“點(diǎn)”一旦被惡意利用,就會(huì)給自己的QQ帳號(hào)安全帶來(lái)很大的隱患!
  一:操作詳細(xì)步驟:
  1、通過(guò)QQ主面板下方的安全圖標(biāo)(圈子和查找的左邊)打開(kāi)騰訊QQ的安全溝通界面,在進(jìn)入“安全軟件”選項(xiàng);
  2、然后就會(huì)看到“立即下載”的鏈接(菲菲博客使用的是最新的QQ2012正式版5058),點(diǎn)擊下載后,看到有什么發(fā)現(xiàn)有木有?沒(méi)錯(cuò),你的QQ帳號(hào)識(shí)別密鑰skey碼竟然出現(xiàn)在了瀏覽器的地址欄上了,同時(shí)出現(xiàn)下載文件的提示。


  3、果斷輸入到QQ skey利用工具上,一測(cè)試果然沒(méi)問(wèn)題直接無(wú)視密碼直接突破進(jìn)入。。
  二:漏洞總結(jié)和修復(fù):
  一個(gè)提供下載安全防護(hù)板QQ的鏈接,沒(méi)有必要用到skey驗(yàn)證,更不能直接顯示在URL上,如果實(shí)在需要驗(yàn)證QQ帳號(hào)的合法性,建議使用和其他自動(dòng)登錄方式一致的更安全的clientkey碼來(lái)驗(yàn)證(這個(gè)實(shí)現(xiàn)起來(lái)可能會(huì)有難度,相信QQ的工程師也評(píng)估過(guò))。
  簡(jiǎn)單看了一下,整個(gè)QQ安全功能的網(wǎng)頁(yè)框架內(nèi)都是直接調(diào)用skey來(lái)實(shí)現(xiàn)同步?,?,??y?.網(wǎng)頁(yè)登錄的。最后初步判定QQ客戶端中內(nèi)嵌的網(wǎng)頁(yè)框架的外部超鏈接都是通過(guò)帶上skey核心參數(shù),再GET到QQ登錄服務(wù)器(ptlogin2.qq.com)來(lái)實(shí)現(xiàn)同步登錄功能的,只是一般網(wǎng)頁(yè)的URL跳轉(zhuǎn)很快,不容易發(fā)現(xiàn)而已。但是在上面的操作步驟中的“下載”鏈接顯然是暴露了用戶的機(jī)密驗(yàn)證信息。
  鑒于以上分析,雖然此處暴露點(diǎn)并不會(huì)直接對(duì)QQ用戶的帳號(hào)造成嚴(yán)重威脅,但是菲菲還是建議大家多長(zhǎng)個(gè)心眼(小心內(nèi)鬼,你懂得),掛著QQ離開(kāi)電腦前可以將QQ鎖定掉即可!痉品撇┛汀ぴ瓌(chuàng)文章,轉(zhuǎn)載請(qǐng)注明出處!】
    遠(yuǎn)程控制軟件,灰鴿子下載
評(píng)帖賺銀幣(0) 收起
沙發(fā)
發(fā)表于 2014-7-26 13:40:46 | 只看該作者
我上次上過(guò)當(dāng),就是買(mǎi)刷鉆軟件。
評(píng)帖賺銀幣(0) 收起
板凳
發(fā)表于 2014-7-26 14:55:34 | 只看該作者
以前能刷鉆來(lái),現(xiàn)在刷鉆代碼都不行了。
評(píng)帖賺銀幣(0) 收起
地板
發(fā)表于 2014-7-26 15:35:58 | 只看該作者
什么時(shí)候弄點(diǎn)號(hào)出來(lái)我們共享啊。
評(píng)帖賺銀幣(0) 收起
5#
發(fā)表于 2014-7-26 16:13:55 | 只看該作者
沒(méi)銀幣了來(lái)支持一下。
評(píng)帖賺銀幣(0) 收起

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號(hào)-4 )

GMT+8, 2025-7-13 09:52 , Processed in 0.065330 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表