一般盗号者想得到我们的QQ密码,都要使用各种密码破解软件。当我们的QQ被别人盯上时,如何保护好自己的密码呢?在此我们向大家介绍几种常见而且有效的方法。
一、“Q”过不留痕—防止本地破解
本地破解基本都是通过破解QQ登录后保存在本地硬盘上的信息文件从而得到密码。显然,要想堵住这个漏洞必须从“登录”和“离开”入手,尽量保护好你的信息文件(包括聊天记录文件等,因为这也有可能导致密码泄漏),要不就干脆删除它。另外,对于使用暴力软件得盗号者,“Q主”本身密码的设置也很关键。
1.给信息加把“密码锁”
对于在家或固定上网的朋友来说,QQ的“消息保护模式”是一个不错的选择。选择该方式登录后,即使别人得到了你的聊天记录文件,没有密码也无可奈何(建议不要用QQ的登录密码作为消息保护的密码,否则消息保护这项功能就没什么意义了)。在开启“消息保护”功能时,建议同时开启“口令提示”,这样万一忘记消息保护密码,也不至于自己都进步去。具体设置为:点击“菜单”“系统设置”,然后切换到“本地安全”,勾选“启用本地消息,再勾选“启用本地消息加密口令提示”。填写好提示问题和答案后“完成”。当忘记消息保护密码时,就可以通过“口令提示”进入。安全和麻烦似乎是一对冤家,为了安全,就请忍受一下那一点操作上的麻烦吧。
2.让消息彻底“消失”
特别强调一下在网吧或不固定场所上网的情况。由于网吧的特殊性,上网时我们应该在登录界面的“登录模式”中选择“网吧模式”。这样在关闭QQ的时候,QQ会自动提醒我们是否删除该号码的登录记录,点“是”后,我们的QQ信息就不会留在网吧的电脑上了。这种方法简单有效,可以很好地保护自己的隐私!
除了使用QQ本身所提供的“网吧模式”外,我们也可以使用其他一些软件手动清除使用QQ后遗留下来的密码、聊天记录等信息。从而保护QQ密码。这里推荐“QQ保镖”这款小工具,希望对大家有用。
“QQ保镖”的使用非常简单:在“设置”处填好QQ号,并选好QQ的安装路径,点击“开始清理”就可将遗留在电脑上的信息完全清除。
3.耐心大考验— 以杂制暴
使用穷举法破解QQ密码从理论来说一定可以成功,但它的效率极低,非常花时间。所以只要我们QQ密码设置得较为复杂,那么破解就会非常困难了。
二、差之毫厘,“盗”之千里—防范远程破解
本地破解虽然比较简单,但因为它在时间和空间上具有很强的局限性,所以决定了采用这种破解方式的盗号者并不常见。相对而言,由于网络的复杂和不确定性,QQ密码在网络中被盗走的情况更容易发生。那么对于让人眼花缭乱的远程破解方式,我们应该如何来防范呢?下面就给大家一一细说。
1.防范在线密码破解
远程在线破解QQ密码,其原理仍然是采用穷举技术对键盘所有可能的输入进行猜测,惟一不同之处在于它可以自动和腾讯服务器进行密码核对。所以,对它的防范一要靠腾讯公司对服务器进行防止在线破解的安全设置,二就是用户要设置复杂的密码,这样就可以有效地防止密码在线盗窃了。
2.防范破解
其实我们的电脑被人种木马是件很平常的事,山外有山嘛!但怎样在中了木马病毒后也能安全上QQ呢?笔者认为,首先要做的就是“喜新厌旧”。嗯,不明白?哈哈!其意就是要用最新版的QQ啦!理由很简单:新版的QQ事在旧版的基础上进行的改进,因此在功能方面肯定有很大的改善,而且肯定会在安全方面大作文章。用最新版的QQ,就相当于你无形中打了N多的补丁。这样用起QQ来当然是“Q爽”了。
通常,QQ被盗可以分为2类型。
1)个人因素导致号码丢失.
一般分:
忘记密码
修改密码中出错
把密码告诉他人被他人修改3种情况。
这属于个人因素,如果不是很粗心大意和喜欢把密码随便告诉别人,一般都不会出现这类问题.
另外,如果号码不是自己的,而是别人赠送你的,且对方设置过密码保护,那对方可以通过取回密码修改你的QQ密码。
2)其他因素导致号码丢失.
简单点说,就是号码被别人盗取密码。这是大部分网友丢失QQ号码的根本的原因。
一般是由于QQ密码过于简单和电脑中病毒引起的.
但是大家或许不清楚,怎么他会知道我的密码呢?
通常,黑客盗取QQ号码,只有2种方法,即
暴力破解法
和
木马盗取法。
暴力破解法的工作原则就是无穷尝试法,尝试任何种组合去登陆QQ号码,直到登陆成功。
木马盗取法,工作的原则是通过一个特定软件,预先安装在PC上,记录该机所有登陆QQ的号码及其密码,然后发送回黑客自己预设的邮箱。此法在网吧较常见,多是一些黑心的网管所设,也有部分是通过QQ文件传递,所以谨慎接受文件。
一、养成良好的QQ登陆习惯:
1、将密码设置为,数字+字母+符号组合,不要用单一的数字或字母组合.
2、设置保护密码.申请网址:。
3、如果在网吧上网,输入密码时,注意旁边是否有人,一定记得用网吧模式登陆,退出时删除所有聊天记录.
4、不要怕麻烦,每次登陆前最好进行一次木马扫瞄!经常升级更新你的杀毒软件,经常更新QQ的版本。
5、如果有条件,开通QQ会员也是个不错的好办法.
6、要提高警惕,如果网络正常情况下,发现QQ频繁掉线,可能就是你的号被盗了,有人在其他地方登陆你的QQ。
7、登陆时,发现提示上次登陆IP地址有误,要及时修改你的密码。
8、一定记得把个人设定里修改身份验证默认值设置为“需要身份认证才能把我加为好友”,将系统参数设置为“拒绝陌生人消息”。
9、千万不要轻易打开陌生人发给你的可疑文件。特别是EXT文件。它们很可能是木马程序或者被捆绑了木马程序的文件,如果电脑不小心中了木马,再长再复杂的密码都是无用的。
10、注意不要轻易暴露自己在腾讯注册E-mail,并注意E-mail密码设定的长度和复杂度。E-mail密码最好不要与QQ密码一样。
二、我们来简单了解一下密码是如何被盗的:
1.在网吧等公共场合使用QQ后,没有及时清除QQ密码和本地消息记录文件,攻击者会轻易地盗走密码。
2.攻击你在腾讯注册的邮箱。由于腾讯有一个忘记密码功能,它将用户的QQ密码发送到用户注册时留下的邮箱里,攻击者一旦破获这个邮箱,即可以很简单的拿到QQ密码。
3.利用远程破解软件暴力获取QQ密码(其实是很笨的方法)。
4.通过植入木马程序盗取QQ密码。
三、对策:
1、在网吧等公共场合使用QQ后,离开时一定要记得把QQ密码和本地消息记录文件清除掉。最好再更改一次密码,以防有程序记录你的密码。
2.运行QQ注册向导之前,将它的系统文件夹复制并且改名存放,离开网吧的时候将系统文件夹删除,然后把改名存放的原系统文件夹改回来。
3.必须到腾讯主页去申请密码保护功能,申请网址:tp://service.tencent.com/reg/register.shtml。这样即使别人盗用了你的密码,你也可以通过密码保护拿回你的密码。
4.不要轻易打开那些陌生可疑的文件,特别是EXE文件。它们很可能是木马程序或者被捆绑了木马程序的文件,如果电脑不小心中了木马,再长再复杂的密码都是无用的。
四、最快捷的方法检测电脑是否存在QQ盗号木马.
首先讲一下QQ键盘加密技术的原理:用户登陆的时候,通过加载QQ目录下的npkcrypt.sys驱动实现保护的.
QQ木马要实现QQ密码的截取,首先要破坏掉这个文件.目前还没有发现任何一款盗Q木马不是这样做的.当crypt.sys被破坏的情况下,QQ登陆窗口依然能启动,但在输入的密码框里就会出现一把坏的锁,木马则会利用各种方法进行修补.
知道了盗Q木马的原理,而且发现当npkcrypt.sys被破坏的时候,QQ密码框可以用Ctrl+V粘贴密码.得出一个通用的方法,在登陆QQ的时候,不要看键盘锁是否被破坏。而是随意复制一句字符串,然后在密码框按下Ctrl+V,如果不能贴粘,则没有盗Q木马,反之就要注意了.特别是在网吧或一些不清楚是否安全的机子下,这个方法是最快捷的。
还有一个误区要注意的,网上流传一种说法是:在输入密码时颠倒密码次序,比如:密码为123456,先输入56,然后用鼠标点击最前面的位置输入1234。这种说话已很深入人心了,但却不了解,很久已前的盗Q木马已经克服了这个问题。
、找到QQ安装路径下QQ\SafeBase下的tsres.dat文件备份后删除。
2、同时在QQ\SafeBase下新建一个文件夹,从命名为"tsres.dat"
注: tsres.dat就是导致这次强制退出的元凶,所以要删除,新建一个文件夹重命名为“tsres.dat”的目的是防止该文件再次生成,因为WINDOWS下不可以存在两个同名称同扩展名的文件,所以我们新建一个“tsres.dat”QQ客户端就无法再次生成tsres.dat文件,同时也不可以替换或修改该文件。
常见问题解答:
1、找不到SafeBase文件夹? 答:QQ的个别版本没有这个文件夹,请利用系统自带的搜索搜索到tsres.dat文件,记下路径,删除这个文件,在这个文件所在的文件夹里新建一个文件夹,重命名为"tsres.dat"即可。
2.无法删除tsres.dat文件? 答:请先关掉QQ,再删该文件。
注:此方法为朋友亲测,目前没有任何问题,但不保证以后也好用,修改前请备份好文件。找不到的童鞋请试试这个路径 C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\SafeBase或者直接搜索tsres.dat这个文件