查看: 924|回复: 9
打印 上一主题 下一主题

腾讯QQ密保卡的安全性分析

[复制链接]

升级   21.25%

跳转到指定楼层
1楼:楼主大人
eTerNa!_AION 发表于 2008-6-18 12:53:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?加入会员

x
腾讯QQ密保卡是腾讯推出的一项帐号安全保护服务.它是一个记录着10行8列数字的卡片,在执行敏感操作(如在幻想游戏中转让装备、修改QQ密码)时,系统将提示用户输入密保卡三个位置上的数字,全部输入正确才允许继续操作. 从安全产品上来看,QQ密保卡使用了类似动态密码锁的技术,但成本远远低于动态密码锁,但是这种QQ密保卡的安全性到底如何呢?  由于密保卡每次随机选择三个方格中的数字作为临时动态密码,因而,这一动态密码每次都是不同的,即使盗号木马病毒窃取了您某一次输入的密码,也无法使用这个密码继续通过验证。目前QQ密保卡可以免费下载使用。
  

                               
登录/注册后可看大图

  从安全产品上来看,QQ密保卡使用了类似动态密码锁的技术,但成本远远低于动态密码锁,但是这种QQ密保卡的安全性到底如何呢?
  我们知道,动态密码(Dynamic Password)也称一次性密码,它指用户的密码按照时间或使用次数不断动态变化,每个密码只使用一次。动态密码采用一种称之为动态令牌的专用硬件,内置电源、密码生成芯片和显示屏。下图是这种产品的外观,其中数字键用于输入用户PIN码,显示屏用于显示一次性密码。每次输入正确的PIN码,都可以得到一个当前可用的一次性动态密码。
  

                               
登录/注册后可看大图

  从理论上将,这种动态令牌产生的一次性密码数量可以是海量的,重复的可能性非常低,因此,即使黑客截获了很多次密码,也无法利用这个密码来仿冒合法用户的身份,因为下一次登录必须使用另外一个新的动态密码。
  但是,QQ密保卡的安全性能够达到动态令牌的安全程度吗?由于没有硬件动态令牌,QQ密保卡的密码并非一次性密码,而是若干次后的循环使用,这种方式虽然节省了成本,但是安全性却远远低于动态密码锁,黑客破解这种密保卡还是费不了多少功夫的。如果黑客同时安装了截取屏幕和键盘的木马工具,那么截取十几次用户登录输入的密码,就可以截获一半左右的QQ密保卡密码,这时黑客就可以尝试自己通过截取的密码进行登录了,有了一半的数据,基本上尝试几次就可以碰的上。
  

                               
登录/注册后可看大图

  另一个安全衡量是介质的安全,举例来说,如果黑客知道了用户的QQ号码,又通过某种手段得到了用户的QQ密保卡,那么就可以冒充用户进行登录使用。但如果使用USB Key或动态密码锁就不同了,即使加密锁丢失了,黑客也无法使用其登录,因为其不知道用户的PIN码,没有PIN码就无法使用USB Key和动态密码锁。
  因此,QQ密保卡并没有使得QQ的登录安全性发生本质的变化,要想实现真正的网络安全,具有硬件介质的动态密码锁和USB Key才能使得安全性得到一个质的突破,就成本而言,USB Key还是具有相当大的优势,目前最便宜的USB Key成本已经在二十元以内了。

升级   45.8%

2楼:沙发
danding 发表于 2008-6-18 16:27:16 | 只看该作者
冒失成本米那么高
用个QQ还要银行级别的保密?

升级   98.97%

3楼:板凳
anogsi 发表于 2008-6-18 16:42:13 | 只看该作者
以后上QQ 用虹膜  DNA    血型  脸型   指纹   密码 安全问题  手机动态密码  U盾等措施一个一个接着来
估计上个QQ要几个小时  
srO

升级   9.25%

4楼:地板
zhouliguo2008 发表于 2008-6-18 21:26:41 | 只看该作者
此贴非原帖..

升级   61.5%

5#
zzmdemon 发表于 2008-6-18 22:10:01 | 只看该作者
晕``还有这么复杂啊```

升级   30.3%

6#
无岸可渡 发表于 2008-6-18 22:23:51 | 只看该作者
我只在家里上
就不用这么高级的东西啦

升级   12.65%

7#
暗隐 发表于 2008-6-18 23:05:32 | 只看该作者
开玩笑。。搞笑吧你~~

升级   49.7%

8#
TT2034 发表于 2008-6-19 00:06:45 | 只看该作者
我输入密保卡就已经很麻烦了   每次都要打开图片收藏那找数字       哎盗QQ  高手太多了     我也都想要个盗号的软件   哈哈

升级   9.25%

9#
nemo 发表于 2008-6-19 00:43:44 | 只看该作者
原帖由 anogsi 于 2008-6-18 16:42 发表
以后上QQ 用虹膜  DNA    血型  脸型   指纹   密码 安全问题  手机动态密码  U盾等措施一个一个接着来
估计上个QQ要几个小时  
srO

太葱白你鸟

升级   47.93%

10#
caolizhi 发表于 2008-6-19 07:51:11 | 只看该作者
呵呵  感觉还行
您需要登录后才可以回帖 登录 | 加入会员

本版积分规则

哪里找我们
Metro Theme for MYWEET
关于我们

浪漫部落,建立于2007年7月15日,是第一家以腾讯游戏为主题,以腾讯产品交流为核心的互动娱乐社区!在这里,所有人都是腾讯的爱者好,我们对腾讯新产品体验有着与众不同的见解和想法!欢迎加入我们,一起体验腾讯带来的精彩在线生活。

如果您有任何疑问和建议,请联系我们!

小黑屋|手机版|Archiver|浪漫部落 - 浪漫森林 ( 桂ICP备06016749号-1 ) |

GMT+8, 2025-5-23 23:00 , Processed in 0.294229 second(s), 24 queries , Gzip On.

Powered by Discuz! X3

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表