|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 资讯中心 >> 业界资讯 >> QQ新闻 >> QQ资讯 >> 文章正文
普通文章腾讯QQ密保卡的安全性分析普通文章网通青岛TD基站将交付中移动 涉
普通文章Mozilla Firefox 3.0 正式发布普通文章《MGS4》在日售出47.6万套
普通文章《孤岛危机:战斗部》首批截图普通文章《CoD5》首批截图
普通文章传《Heavenly Sword 2》中止开普通文章Firefox 3.0正式发布 下载日冲
普通文章GeForce GTX 200专用驱动177.3普通文章山寨机混进风景区
普通文章《中国青年报》:穿马甲的网络暴普通文章大唐移动宣布彻底退出TD芯片产
普通文章“网吧难民”恐成“疾病温床”普通文章第一代iPhone价格暴涨 谢绝砍价
普通文章十城市TD-SCDMA将于本月底前完普通文章中移动与阿尔卡特朗讯签署10亿
普通文章腾讯“轻叩”印度互联网市场大普通文章Mozilla Firefox Portable 3.0
普通文章网民热情灼伤幼狐,Firefox3下载普通文章Wine 1.0 Final
普通文章BitDefender 2009 Beta2普通文章All in One Sidebar 开始支持F
普通文章来自日本的强大合成歌曲软件 -普通文章微软宣布将在欧洲开设搜索技术
普通文章FreeCommander v2008.06 发布普通文章微软开发IE8需要向Apple和Mozi
普通文章《使命召唤5》游戏画面普通文章Adobe AIR 1.1 发布 包含中文版
腾讯QQ密保卡的安全性分析
Www.ChinaBeta.Cn 更新时间:2008-6-18

【ChinaBeta.Cn中文IT资讯网】

腾讯QQ密保卡是腾讯推出的一项帐号安全保护服务.它是一个记录着10行8列数字的卡片,在执行敏感操作(如在幻想游戏中转让装备、修改QQ密码) 时,系统将提示用户输入密保卡三个位置上的数字,全部输入正确才允许继续操作. 从安全产品上来看,QQ密保卡使用了类似动态密码锁的技术,但成本远远低于动态密码锁,但是这种QQ密保卡的安全性到底如何呢?

由于密保卡每次随机选择三个方格中的数字作为临时动态密码,因而,这一动态密码每次都是不同的,即使盗号木马病毒窃取了您某一次输入的密码,也无法使用这个密码继续通过验证。目前QQ密保卡可以免费下载使用。

腾讯QQ密保卡

  从安全产品上来看,QQ密保卡使用了类似动态密码锁的技术,但成本远远低于动态密码锁,但是这种QQ密保卡的安全性到底如何呢?

  我们知道,动态密码(Dynamic Password)也称一次性密码,它指用户的密码按照时间或使用次数不断动态变化,每个密码只使用一次。动态密码采用一种称之为动态令牌的专用硬件,内置电源、密码生成芯片和显示屏。下图是这种产品的外观,其中数字键用于输入用户PIN码,显示屏用于显示一次性密码。每次输入正确的PIN码,都可以得到一个当前可用的一次性动态密码。
动态密码锁

  从理论上将,这种动态令牌产生的一次性密码数量可以是海量的,重复的可能性非常低,因此,即使黑客截获了很多次密码,也无法利用这个密码来仿冒合法用户的身份,因为下一次登录必须使用另外一个新的动态密码。

  但是,QQ密保卡的安全性能够达到动态令牌的安全程度吗?由于没有硬件动态令牌,QQ密保卡的密码并非一次性密码,而是若干次后的循环使用,这种方式虽然节省了成本,但是安全性却远远低于动态密码锁,黑客破解这种密保卡还是费不了多少功夫的。如果黑客同时安装了截取屏幕和键盘的木马工具,那么截取十几次用户登录输入的密码,就可以截获一半左右的QQ密保卡密码,这时黑客就可以尝试自己通过截取的密码进行登录了,有了一半的数据,基本上尝试几次就可以碰的上。
QQ密保卡

  另一个安全衡量是介质的安全,举例来说,如果黑客知道了用户的QQ号码,又通过某种手段得到了用户的QQ密保卡,那么就可以冒充用户进行登录使用。但如果使用USB Key或动态密码锁就不同了,即使加密锁丢失了,黑客也无法使用其登录,因为其不知道用户的PIN码,没有PIN码就无法使用USB Key和动态密码锁。

  因此,QQ密保卡并没有使得QQ的登录安全性发生本质的变化,要想实现真正的网络安全,具有硬件介质的动态密码锁和USB Key才能使得安全性得到一个质的突破,就成本而言,USB Key还是具有相当大的优势,目前最便宜的USB Key成本已经在二十元以内了。


转自:ChinaBeta.Cn

(责任编辑:hahack)

Google
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通文章 [QQ资讯]腾讯QQ密保卡的安全性分析 (06-18)最新文章
普通文章 [IT资讯]网通青岛TD基站将交付中移动 涉资 (06-18)最新文章
普通文章 [IT资讯]Mozilla Firefox 3.0 正式发布 微 (06-18)最新文章
普通文章 [游戏资讯]《MGS4》在日售出47.6万套 (06-18)最新文章
普通文章 [游戏资讯]《孤岛危机:战斗部》首批截图 (06-18)最新文章
普通文章 [游戏资讯]《CoD5》首批截图 (06-18)最新文章
普通文章 [游戏资讯]传《Heavenly Sword 2》中止开发 (06-18)最新文章
普通文章 [IT资讯]Firefox 3.0正式发布 下载日冲击 (06-18)最新文章
普通文章 [软件资讯]GeForce GTX 200专用驱动177.35版 (06-18)最新文章
普通文章 [视点·互动]山寨机混进风景区 (06-18)最新文章
  • 腾讯“轻叩”印度互联网市场

  • 腾讯最新钻石 - 黑钻即将闪

  • 腾讯5.5亿投资成都 成灾后首

  • 腾讯表达回归A股意愿 或将启

  • 腾讯员工:和马化腾一起见证

  • 腾讯启动第二批救灾捐助 累

  • 腾讯用Q币为部分员工发工资

  • 腾讯QQ会员记者团招蓦美工、

  • 腾讯和微软再联手,推出IE8Q

  • 腾讯参照韩国模式招三千人肉

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    易尚防火墙 | 无线宽带路由器 | 3com无线路由器 | d-link无线路由器 | tp-link无线路由器 |东软防火墙

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved