灰鸽子远程控制软件

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 14896|回复: 4

电脑登3GQQ存隐患 明文密码易泄漏远程控制软件,灰鸽子下载

[复制链接]
发表于 2014-7-21 13:38:48 | 显示全部楼层 |阅读模式
  亲,你是否晓得通过电脑登录3GQQ是存在可能导致密码泄漏的安全隐患呢?当然菲菲可不是耸人听闻哦,这是经过自己一些测试评估后得出的结论,撰写这篇文章的目的是提醒大家一定要保管好自己的QQ密码,提高安全意识,安全问题真的是无处不在的呀!
  整个对3GQQ的登录分析过程如下:
  1、首先使用火狐浏览器自定义User-Agent(用户代理)后访问手机腾讯网3G版(普通版),然后选择“QQ”进行登录抓包分析,很明显这是一个POST的登录表单,如下图:

3gqmm.png

3gqmm.png

  根据图片的显示我们不难看出,在登录3GQQ时,你的密码是以明文方式向腾讯服务器提交验证的(就是图中的 pwd 999999999),数据传输过程中没有任何的加密措施,如若直接在电脑端登录使用,由于PC网络环境(包括内外网,而手机WAP端相对比较靠谱些)比较复杂,极易造成密码泄漏的风险。猜测这也是很多“手机党”的Q友无缘无故密码被盗的原因之一吧。
  2、然后再来对比测试一下3GQQ触屏版的登录过程,为方便测试菲菲博客仍然借助火狐来截包分析,很简单,看图:

md5mm.png

md5mm.png

  从POST参数很明显可以看到,通过触屏版登录手机腾讯网时,密码首先会在本地进行32位md5加密后才会发送到远程验证的(如图中标注的 pmd5 C8C605999F3D8352D7BB792CF3FDB25B)。所以更加安全的选择就是使用触屏版咯,这样即便数据包被坏人截获,由于md5加密算法的特殊性,对方也无法将密码还原为明文(除非你的密码过于简单)。【菲菲博客·原创文章】
    远程控制软件,灰鸽子下载
评帖赚银币(0) 收起
回复

使用道具 举报

发表于 2014-7-26 12:52:21 | 显示全部楼层
上次差点买了刷钻软件。
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2014-7-26 15:24:22 | 显示全部楼层
想学刷钻。
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2014-7-26 18:08:08 | 显示全部楼层
多发布点营销东西也不错。
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

发表于 2014-7-26 19:11:48 | 显示全部楼层
哇,怎么做到的?
评帖赚银币(0) 收起
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|灰鸽子远程控制软件|灰鸽子远程控制软件 ( 鲁ICP备14000061号-4 )

GMT+8, 2024-11-24 16:08 , Processed in 0.077146 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表