盜號(hào)者如何盜走我們的密碼?
盜號(hào)者一般是怎么盜取我們的賬號(hào)的?
多年前在計(jì)算機(jī)學(xué)校的時(shí)候?qū)W習(xí)了點(diǎn)皮毛,多多少少懂一點(diǎn),現(xiàn)在好多年不碰電腦了,已經(jīng)忘的差不多了,基本的電腦操作現(xiàn)在都記不清了,大概盜號(hào)方法可以分好多方法。
1. 暴力破解,早些年賬號(hào)登錄時(shí)沒(méi)有出現(xiàn)那些千奇百怪五花八門的驗(yàn)證碼,我們可以寫個(gè)程序嘗試暴力破解,這個(gè)方法比較笨,也比較浪費(fèi)時(shí)間,效果卻挺好,只要字典夠強(qiáng)大,基本沒(méi)有爆破不出來(lái)的?,F(xiàn)在的驗(yàn)證碼做的人都容易弄錯(cuò),更別說(shuō)簡(jiǎn)單的識(shí)別小程序了,所以這個(gè)方法用的也比較少了。
2. 盜號(hào)木馬,這個(gè)方法比較有實(shí)效性,如果木馬升級(jí)慢很快就能被殺毒軟件查殺。這個(gè)方法需要一點(diǎn)技術(shù)手段,需要引誘用戶點(diǎn)擊我們的木馬,或者通過(guò)技術(shù)手段破解用戶電腦漏洞植入木馬病毒,只要電腦中了病毒,我們就可以監(jiān)測(cè)用戶輸入的賬號(hào)密碼了,所有的賬號(hào)木馬會(huì)穿送到我們?cè)O(shè)置好的服務(wù)器空間上,當(dāng)然也可以鍵盤記錄然后分析輸入內(nèi)容。這個(gè)需要做好免殺。
3. 釣魚盜號(hào),這個(gè)方法現(xiàn)在用的還是比較多,一般小白都容易上當(dāng)。我們可以仿冒一些目標(biāo)網(wǎng)站,做的和真的一樣,如果不看域名一般分辨不出來(lái),如果小白打開(kāi)釣魚網(wǎng)站,和正常訪問(wèn)一樣,點(diǎn)登錄輸入賬號(hào)密碼之后,恭喜,你的賬號(hào)密碼已經(jīng)泄露了,因?yàn)槟愕卿浀氖莻€(gè)假網(wǎng)站。就像上兩年手機(jī)經(jīng)常收到的各種銀行和電信的短信,讓打開(kāi)短信上的銀行官網(wǎng)升級(jí)網(wǎng)銀或者電信網(wǎng)站兌換積分,這是只要你打來(lái)并操作了,那你的資金分分鐘就會(huì)被轉(zhuǎn)走。防范這類問(wèn)題主要記住正牌的官方網(wǎng)址,在地址欄注意合適就行了。44.網(wǎng)絡(luò)劫持 如果是網(wǎng)絡(luò)劫持危害就更大了,你的任何隱私都有可能不保,例如隨便連接了別人的無(wú)線網(wǎng),你操作的什么別人都可以截取到,曾經(jīng)的中間人攻擊就是很好的例子。
5.下載數(shù)據(jù)庫(kù) 我們的賬號(hào)密碼都在服務(wù)器上的數(shù)據(jù)庫(kù)存著,我們還可以通過(guò)技術(shù)手段尋找服務(wù)器漏洞,還可以入侵網(wǎng)站后臺(tái)權(quán)限,都可以做到獲取賬號(hào)密碼。
其他方法還有很多,我也只是了解一點(diǎn)皮毛,有些可能說(shuō)的還有毛病,也比較白話,各位看官看看就好了。