網名館

密保卡面市 騰訊QQ再次提高安全措施

  網絡安全一直是各行各業所關注的互聯網話題,無論是個人電腦還是公司服務器,都對其十分敏感。作為即時通訊軟件龍頭老大的騰迅QQ,自然也不會將其小視,從鍵盤加密技術的運用,到今天的QQ密保卡,無不説明加強安全保衞財產的理念。

    大勢所趨
    近年來,隨着網絡經濟的提升的同時,病毒、木馬、流氓軟件到處橫行,漸漸形成了盜號產業鏈。利益來自於賣號之間,一個短位靚號從價值幾十到幾千而不等,使得巨大的灰色產業危脅着即時通訊帳號的安全。據有關部門資料顯示,目前通過木馬病毒盜取互聯網中的帳號密碼,以成為威脅網絡安全的主要隱患。那麼作為即時通迅的領路人,騰迅QQ在面對此種安全威脅時,是如何對敵的呢?

    鍵盤加密技術
    自從QQ2005 Beta3開始,騰迅即採用了國際先進的nProtect鍵盤加密保護技術,來防止用户帳號密碼輸入不被病毒、鍵盤記錄程序所竊取,很大程度上提高了QQ用户的帳號安全性。也就是説當QQ程序啟動時, 鍵盤加密保護系統會自動啟動,此時用户會在QQ登陸界面看到一把金色的安全鎖,當進行密碼輸入時,鍵盤加密保護系統會自動對鍵盤信息進行實時的加密,這樣即使用户的PC中有病毒、鍵盤記錄程序,也難以竊取用户的密碼輸入。而隨着盜號技術的前進,木馬以能破壞nProtect技術,讓QQ密碼輸入失去保護功能,如果用户在登陸框中發現鎖上加紅時,那很有可能被木馬監視,此時應啟用QQ醫生系統產品進行相關清理了。

    當QQ即時通訊軟件升級到2007 Beta4時,騰迅仍然不忘安全,該版本以“安全”、“精彩”為重頭,為QQ帳號安全保駕護航的同時,也給QQ用户帶來了酷炫的個性化體驗。 整合在內的QQ醫生是款綠色安全軟件,可以有效查殺盜號木馬病毒,並對查殺木馬性能進行了優化,不光能對各個功能入口進行檢測,而且增加了特徵庫版本狀態的顯示。在保護QQ帳號安全性能上,集三大功能於一身,可以掃描盜號和木馬QQ尾巴病毒,在對windows的系統漏洞掃描上能即時發現,並自動下載補丁程序,檢查QQ基礎功能完好性,從而進行保護。(圖一)

密保卡面市 騰訊QQ再次提高安全措施

    雖然在QQ登陸界面上啟用了軟件盤輸入,但隨着木馬的流行技術提升,使得此種保護依然可能受到惡意程序的監聽,為了免讓用户受到不必要的損害,重拳打擊惡意之心,騰迅又再次發佈了實物保護卡隨機生存數。

   QQ密碼保護卡
    此卡可以在原有的鍵盤保護基礎之上,更全面的保護QQ帳號安全,此卡是一張印有8位10列隨機數字卡片,用户只需將QQ號與此卡綁定即可。用户在登陸QQ帳號時,可以按照登陸界面要求輸入QQ密碼保護卡中指定的三個數字,一但輸入錯誤,那麼聊天系統將禁止操作,這對盜QQ用户無遺是個致命打擊。騰訊公司表示,該卡將會在QQ即時通訊帳户上實施,通過該卡,用户可以在一個安全的網絡環境下放心使用QQ,而不必擔心QQ被盜問題的發生。(圖二)

密保卡面市 騰訊QQ再次提高安全措施 第2張

    保護卡安全何在
    看到QQ密保卡問世,也許有網民會問:密保卡到底是否可以阻擋不法之手呢?據瞭解,該密保卡的原理在於用户在每次登陸時,QQ登陸界都會要求輸入不同於上次的三位隨機數,而非單一不變的。同時騰迅為了確保用户的QQ密保卡不被惡意用户破譯,特意為QQ密保卡加入“安全使用壽命”的功能,當用户使用卡的次數超過安全使用次數後,系統將自動提醒用户更換新卡,以防長時間使用同列數產生不測。如果萬一用户的QQ密碼被盜取,那麼惡意用户也無法得知三位隨知數到底是什麼,從而保證QQ好友資料不被泄密及用户合法權益。

    筆者按:由於騰迅QQ的用户眾多,其帳號安全直接關係網民的切身利益。雖然目前的QQ醫生已經可以遏制90%以上的木馬病毒,但仍然有不少木馬能在不知不覺中讓QQ丟失,這至使騰迅用出更多技術人員,配合物力財力作後盾,大力研究安全保護方案,以提高其安全性。這裏提醒用户不要在騰迅以外的站點中泄露自己的QQ帳號與密碼,有條件的用户可以利用QQ密保卡或者手機短信綁定方式保護密碼。另外還要加固計算機的安全措施,確保未雨綢繆,做好防範於未然才是良招。