常见5种企业内部IM密码被盗窃手段的破解

安全 应用安全
破解常见的5种企业内部IM密码被盗窃手段是本文所要阐述的重点,以下就是文章的主要内容的详细解析,望大家会对其有更好的收获。

以下的文章主要讲述的是破解五种企业内部IM密码被盗窃手段,在实际操作中企业员工不正当的操作会导致邮箱、MSN等通讯工具密码被盗或是被监听,给企业带来损失,而一些网络钓鱼手段也正是利用了员工的一些习惯"漏洞"。

企业员工不正当的操作可能会导致邮箱、MSN等通讯工具密码被盗取或被监听,给企业带来损失,而一些网络钓鱼手段也正是利用了员工的一些习惯"漏洞",而今天的主题就是归纳下密码被窃的手法,主要包含以下五类:

 

1. 密码破解工具:50万种组合,懒人密码一一破解

网络上存在的密码破解工具,其目的通常用于破解应用程序,以便非法使用,大部分的密码破解程序,会内建一长串的密码和使用者名称,不断地测试直到成功为止。据说某些黑客工具,内含50万个可能的组合,一个由小写字母组成的4个字密码,可以在几分钟内被破解。

在大陆,QQ网友占 IM 使用者大部分。一个由当地自产的QQ密码破解器 Keymake,号称可以让忘记密码或嫌输入QQ密码过于麻烦的人,让注册码直接显示在屏幕上,登录时无需输入密码。不过笔者认为,如果遭到居心不良的人利用,那就后果严重了。

2."网络连线出现问题,请重新登录":小心是病毒假信息

我们也发现,专门偷密码的病毒也为数不少。如BKDR_VB.DD这个后门程序一旦被执行,它会跳出一个假冒的对话框,谎称网络连线出现问题,导致 MSN离线,要求使用者登录输入使用者名称及密码,以恢复连线。一旦不疑有他输入帐号及密码,黑客即可能取得你的帐号密码,可能冒用你的名义,跟你的网友聊天。

3.间谍软件监听:第三者悄悄听,秘密全暴露

间谍软件中也有不少会监听 MSN。以 SPYW_MSNMON.260为例,它会拦截 MSN Messenger封包,然后针对特定对象或网络加以监听 MSN 对谈。另一只间谍软件SPYW_ACTKLOG.260 除了监控网络使用行为外,并会侧录键盘,包含你输入的 IM 密码,都会透过 email 传送给幕后主脑。

4. 扫描Registry Subkeys:暗中收集密码,传送特定 eMail

VBS_PSWNIKANA.A 病毒会远端收即使用者资料,并会搜寻registry 窃取包含AOL、MSN 在内的帐号和密码。利用 PHP script 传送给有心人士。此外,该病毒也会觊觎PalTalk 线上传讯软件密码及线上游戏Half-Life、CounterStrike的序号。

5. 蠕虫爬爬走:电子邮件和IM 双管齐下,内建 IM 密码窃取工具

WORM_CHOD.B蠕虫内建密码回复工具(password-recovery tool),它有能力窃取数种 IM 密码。该蠕虫同时以 email 和 MSN 传播。在电子邮件方面,藉着伪装微软及防毒厂商发信,声称你的电脑中毒了(Your computer may have been infected),附件以貌似病毒清除程序为名(netsky_removal.exe 、removal_tool.exe),诱使使用者点击。另一种传播途径是伪装IM身份,发送"看看我刚刚发现的网站"等聊天语气的信息,等待使用者接收传送的档案。

以上的相关内容就是对解析五种企业内部IM密码被盗窃方法的介绍,望你能有所收获。

 

【编辑推荐】

  1. 网上交易帐号和密码被盗的解决
  2. 暴力测试:谁家杀毒软件可防QQ密码被盗

     

     
责任编辑:佚名 来源: enet
相关推荐

2012-11-07 16:14:11

2024-03-06 13:30:26

2017-02-22 11:13:20

架构存储云企业

2022-12-05 10:32:39

IT人才IT团队

2010-05-04 21:52:26

2012-07-13 10:37:53

云计算部署

2019-08-06 11:31:29

2013-10-18 15:03:08

私有云

2014-11-05 09:27:14

BQ企业即时通

2020-02-17 16:25:52

平安云GitHub企业

2018-04-10 14:04:52

2017-11-27 15:16:24

大数据数据科学培训

2024-09-18 08:01:02

2009-02-27 13:33:00

2011-05-25 18:15:39

鼎普灯下黑泄密事件

2013-01-17 15:39:23

统一通信通信网络

2013-12-04 14:35:48

2016-07-06 16:41:43

云计算

2024-07-11 10:48:59

搜索GIN索引

2021-10-21 12:27:14

内部威胁攻击内鬼
点赞
收藏

51CTO技术栈公众号