|
【转】大家一定要看:密码保护是这样被破解地8 }, I% n& }3 f
; V6 M% q( S8 l密码保护是这样被破解地5 A# v Z* V7 n. t" c
本帖被 白色恋 执行锁定操作(2007-10-09) $ R" l* z. u: |. P) O
4 b( _6 J% {( z, Y1 V& M
+ e" d( o5 O! ~. N密保是这样破解的首先,中木马玩家一旦运行游戏,就会自动激活盗号程序,关闭你的杀毒软件和防火墙,自动通知远方的盗号者准备开始行动。) }. [7 `) }+ s
一、虚假官方提示骗取
; L6 u, a& E& Q" Z, }& s& R木马先强行踢玩家下线,再发一个虚假官方提示,告诉玩家的密保卡已经损坏,被解除绑定之类,并要玩家输入三个密保卡字母对应的数字。" g+ T' l) N) B! J7 _
其实这三个数字正是此时盗号者的登陆界面需要输入的三个数字(他已破解你的登陆密码),一旦玩家输入,号被盗也是情理之中了。这种木马的危害较小,只要不输入任何东西就可以了,这个木马也是官方介绍过的。
0 t q- a& B6 U) R$ \二、反复T下线记录
7 P X! @2 I/ n' q& T j这个是破解密保卡的“常 规手段”,通过反复踢玩家下线让他不断输入坐标,再通过木马的截屏功能逐步搜集密保坐标及其对应的坐标数字。诛仙密保输入的数字是明码的,通过截屏就能知 道你的A1、B2等等是什么数字。只需要知道60%以上的数字对应就可以完成破解,这种专破密保的木马叫“矩阵终结者”。0 N! v; p: [9 m x
三、长期“常规”记录
8 z, ?( m$ I1 x% |% {8 @' o4 U8 s% L1 H短期反复踢玩家下线容易引起玩家警觉,若玩家长期没有更换密保卡,即使是平时的正常操作也会让马夫们逐步分析完你的密保卡对应数字,一旦达到60%就能实现盗号,所以这就是大多数游戏的密保卡只能保你30天的原因。我的到了第33天就顶不住了……& ~2 T M1 q. ?" w& T6 f
一旦突破你的防范,用分类软件1分钟拿走你的所有东西,根本无须人工操作。5 Z1 ?% m$ t, Y. n8 _# o h5 B
完美最近推出了电话密保,那么电话密保是否真的安全呢?且看这篇1 S7 R" F+ {" E% S* i
破解之一:
1 C' ], d8 N+ P" f J J盗号者在盗到号(这里指账号和登陆密码)后做的第一件事是先去检查一下有什么密保# w& W% \+ w1 X1 a# v
如果是电话密保,OK了,开始破解: ~* ]$ C0 X" X. N* d4 } l- h
打开电话密保的网页,用盗来的号登陆后,会显示出绑定的电话( {6 r. K- d, O ~3 \/ s6 `) f/ r
格式如1111***111
( M( F+ F4 i8 e5 }# O' F! G隐藏位数只有三位
1 h& N+ `' ?: O* {4 T也就是只有1000种可能' K* Y) ~& R' A: _! A. `" o
不要对我说电话在你的手里,盗号的号码和你不一样
' ?1 g; Y* [6 E3 @* e0 t有一类软件叫做网络电话
* j" E1 G7 a& F2 O' j1 C ^几年前我做**维护时曾有人给我推销过,并赠送了20元的话费; Y- p, G1 d- D Q% z h1 c% y
当时我试着把本地电话设成某比较小的三位数字#17# S, G' j' m2 ]0 n
然后给朋友打了个电话,说怀疑他与一宗绑架案有关#76; R8 f- S; L6 y3 ^ W
结果他吓得差点吐血#83% w( Y. t; B$ q/ @0 D
后来我往我自己手机上打了一个,电话号码只有三位数#83前两位的数字是同一个#76' i5 J$ a% f5 Y" T
不过电话密保打电话是免费的,所以盗号者没必要去交话费就可以直接操作2 z2 o; U6 C3 f. C0 n m% \! n
你也别和我说试一千次会累死人,这世界上还有一种东东叫夕卜扌圭, M5 d8 t K& a9 i; M
破解之二:: O0 _9 Z) b7 K; q
二、第二种方式解除电话绑定(客服已确认):
0 \& w3 V5 \. u" }" B传真身份证复印件至完美,说明原因并要求解除电话绑定即可。
4 l, I9 b4 A B方法简单吧,让你吃惊了吗?客服给的理由是如果你的帐号被别人恶意电话绑定,使用这种方式就可以解除。对于这种解释我彻底无语。
5 L1 l! o, }+ D) G关于以前有人使用“手机绑定”、“电子密保”绑定功能被盗的步骤,有人已经很详细的解说了。在此再重复说一次,并对一些认为盗号者不知道邮箱为什么能改密码等疑问一并解释。5 q' o3 S; X9 m3 R0 |
三、盗取使用“电子密保”玩家的步骤: A" d3 f8 g% q( ]: Q8 N. P
1、通过种种渠道获取你的帐号与密码,登录官方网站,查看你的注册身份证,身份证号码隐藏部分可通过用户填写的出生日期获取;
/ _- ?, ?! M* p2、PS一张假身份证至完美,要求解除密码绑定;+ d8 U) K( v: S6 A* `
3、登录游戏(或者通过网页修改密码后再登录游戏)进行盗号操作。
, l6 R4 O6 V% d# K# g1 H有人问为什么我在邮箱里看不到盗号者修改密码的信息,他们是怎么更改登录密码的?甚至还有人抓住这一点来怀疑是官方内部人员操作的。其实常混多玩的都知道,在修改游戏密码是可以绕过邮箱验证而直接更改密码的。操作步骤如下:' b% g( m f0 c) P7 M2 i3 w
1、登录通行证;
Y6 h. S1 N- C' j8 \8 D- V2、直接输入http://XXXXXXXXXXXXXXXXX (屏蔽防止被别有用心者利用)网址即可修改登录密码。
; r3 J1 l `# Y1 U0 A3 P四、总结与建议8 w/ A5 ~- q$ K8 u
综上所述,当你已经被盗号者获知你的有效身份证号码后,你就无法摆脱被盗的命运。因为完美所推出的这几种绑定服务,均可以通过传真身份证复印件到完美公司直接申请解除。+ |+ [" V, {$ T$ o$ X
由于不能修改注册时的身份证号码,又因为所有绑定都可以用身份证号码解除(客服只认得数字,不管是老人还是小孩,不管是男是女),所以只要别人拿到这个资料,就算电脑100%安全也没用。: x5 X* G9 H7 l
看了上面的分析,你就会知道你的所谓防范在中马之后是多么脆弱,俗话说不怕贼偷,就怕贼惦记,中了马之后贼开始惦记你的电话密保和密保卡了,破解只是早晚的问题,请相信,
/ |# ^) x- U1 Z: F中了木马之后还能够保证你账号绝对安全的措施不存在,最好的办法就是提高警惕,重在预防。 C6 i; B. m B" g7 x
键盘录入的所有信息都是可以被记录的,软键盘输入的信息会被截屏,内存会被读取,密保卡有“矩阵终结者”、电话密保有“网络电话”,以上还不行,还能PS一张你的身份证到完美解绑,只需知道你的身份证号码,而身份证号码只要知道你的账号密码就可以!' M9 H" }) u, e( _
最后,你的所有被盗物品都会很快出现在5173,这个最大的被盗虚拟装备销赃基地,被其他玩家迅速买走……
$ N u w! W+ G# k5 {# C防范办法还是说烂了的老三样:
. W2 h2 |3 }& j- s. d1、装好杀毒软件保持最新,装好360之类的安全软件,及时修补漏洞,扫描木马;+ \- }. ^3 N3 l h
2、只上正规大网站,多使用网页快照;
) `* _5 E8 {& @3、拒绝任何不明连接、不明软件,下载完毕之后立即扫描病毒木马。
! J; P: M$ l6 h+ A d' l" y4、做好以上三样还是会被盗的,特别是被盗过的玩家,由于盗号的掌握了你的信息比较多,再次破解的难度会大大降低,所以让我们& `5 W: L) B; t( j4 N, h
大家记得多多留意电脑安全啊,只有这样才是最大效率的防盗 |
|