*** ,游戏、网银帐号密码防盗安全误区
很多网友提供关于防木马侦听键盘的“误区防盗绝招”其实并不决,病毒木马能侦听键盘,同样能侦听鼠标、剪贴板。也就是说你在打开 *** ,游戏,网上银行等登陆窗口时,木马就开始全面监听你的键盘、鼠标、剪贴板的活动情况了。
当你使用所谓“误区防盗绝招”时,本人给你祥解各种绝招的安全程度。
一、复制粘贴防“木马”
登录前,新建一个文本文件,把网上银行密码输入在文本内,然后进行复制,关闭文本文件后(不要保存),打开登陆界面,用“Ctrl+V”把密码粘贴到密码栏里,这样通常可以防范绝大部分的 *** “木马陷阱”。
破解招数: 当高级木马发现你按键"Ctrl+V"时,肯定可以判断你在往密码框里粘贴密码,这时木马只要把剪贴板上的内容通过 *** 发送到盗贼那里,你的帐号已经彻底被盗了。
安全程度: 绝对危险
二、常换密码保安全
客户登录网上银行时使用一个密码,使用完毕前,即时在线修改输入成另一个登陆密码,所以客户可以准备两个常用的网银登陆密码,也可以防范大多数的“木马”。
而且网上银行登陆密码和交易密码尽量不使用同样的内容或具备相同的规律。
破解招数:如果你每次不使用同样的内容或具备相同的规律,你自己忘记的可能性非常大。时间长了你必然为记忆上次密码所累最后还是简单规律使然。木马 *** 者如果比较较真你可就惨了,他们破解规律性的东西可有专业一套手段,被破解可能性也不小。
并且如果他的木马报信通知非常及时的话,他抢先登陆修改密码,你照样保不住你的钱财。
安全程度:相对安全
三、移花巧接木
如果网银客户的电脑不幸中了“键盘记录幽灵”(俗称键盘钩子),未发现或一时清除不了,那么客户可以参考这种 *** 。
假如客户的网银密码是“CCBBJ95533”,在输入时不要按顺序一次输入,这样键盘操作会被“木马”直接记录下来,你可以先输入“CCB533”,然后把光标移到“B”后面再输入“BJ95”,这样你输入的密码依然是“CCBBJ95533”,但在“木马”看来你输入的就是“CCB533BJ95”,这样客户的网上银行登陆(或支付)密码就被保护了。
破解招数:如果登录窗口无防暴力破解措施(验证码输入,多次失败锁定帐号)的话,你会死得飞快。你想:10位密码,也就是10*9*8。。。*3*2*1次即可攻破,计算机处理速度小菜一碟。当然现在无防暴力破解的登录几乎没有了。更高级的木马都能记载你的输入光标位置,准确判断你输入的正确密码。
安全程度:相对安全
四、使用超级密文
用一个16位或32位进制的编辑器,如现行普遍使用的“Ultra Edit”,新建一个10个字节的文件,如输入ccbbj95533 。将其假设保存为ccbbj95533。txt。
如果用记事本打开这个ccbbj95533。txt,什么也看不到,因为这都是不可见的字符,但是可以使用快捷键“Ctrl+A”,将其全部选中,然后“Ctrl+C”复制。这时,剪贴板的内容就可以作为网银登陆(或支付)密码了,直接在密码栏按“Ctrl+V”,密码就输入进去了
破解招数:同之一条,不过没有哪个黑客这么认真,如果你的帐号太有价值了那也逃不掉。
安全程度:较为安全
总结:用户自己这些误区防盗绝招其实都不够安全的,笔者专门从事软件开发,比较熟悉程序工作原理,因此建议大家还是安装可靠的杀毒软件,常更新,常杀毒;网上银行多用专业版数字证书及登录窗口提供的随机序列生成的软键盘,网银专业误区防盗软件等为上上策,他们毕竟有专业应对措施。
[1]【
去腾讯申请密码保护,这样如果密码被破解或自己忘记了还可以利用密码保护功能取回来。
[2]【
*** 密码的位数一定要超过8位,而且更好包含数字、字母和特殊符号,否则以现代计算机的超强计算能力,要想暴力破解你的 ***
密码简直是易如反掌。
[3]【
要在 *** 中填入真实的年龄、E-mail等敏感消息,更不能告诉任何人,小心行得万年船。
[4]【
不要随意运行别人发给你的文件,即便那些看起来很诱人的文件也不要轻易地去运行它,往往这样的文件后面都隐藏着不可告
人的秘密和危险。
[5]【
在网吧上网临走时一定要删除 *** 的聊天记录,更好把以你的 *** 号码命名的文件夹整个删除,而且要清空回收站。
[6]【
注意使用最新版本的 *** ,针对 *** 的攻击工具大都是针对某一版本的,它的更新不会比 *** 的版本升级速度更新更快。
[7]【
隐藏自己的真实IP,通过 *** 服务器上网,可以减少别人发现自己的机会,进而避免被别人攻击。当然对于黑客高手这招用处
不太大,值得庆幸的是高手并不是很多。
[8]
【
事先准备两个常用的密码,登入 *** 时使用一个,在使用完毕后右键点击屏幕右下角的 *** 图标,选择"个人设定"→" *** 安全"→
"修改口令",在"新口令"栏中输入另外一个事先准备好的密码,然后点击"确定"保存修改结果,这样可以防大多数的 *** 木马,因为 *** 木马大都只记录你登陆时输入的密码,对下线前修改的密码却疏于记录。
[9]【用汉字做 *** 的密码使键盘记录机失效。由于绝大部分键盘记录机都只是对键盘输入进行记录,而不能对剪贴板中的密码做记录,所以,如果采用复制的方式拷贝事先准备好的汉字作为 *** 密码,则几乎没有被键盘记录机盗取 *** 密码的可能,也就没有后顾之
忧了。
[10]【使用进程管理软件防 *** 密码被盗。记录 *** 密码的木马是很隐蔽的,通过按Ctrl+Alt+Del来发现它们是不大可能的。此时,拥有一款进程管理软件就显得很必要,因为以目前木马程序的编写水平,大多数还无法做到隐藏其进程,所以用进程管理软件就可以发现它们,然后终止该进程则可以有效地防范木马。之后,我们就可以放心大胆地去使用 *** 了。
最后:建议尽量不要浏览一些小网站,如果有需要更好使用FireFox或者Opera等非IE内核的浏览器浏览,防止计算机中
防治盗号木马的危害,应该采取以下措施:
之一,安装杀毒软件和个人防火墙,并及时升级。
第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。
第三,可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。
第四,如果使用IE浏览器,应该安装卡卡安全助手,防止恶意网站在自己电脑上安装不明软件和浏览器插件,以免被木马趁机侵入。
:
经常上 ***
:申请密码保护(预防为主)
:当别人发给你东西时
特别是一些自己不知道的网址
不要轻易点
或接收
:申请移动 ***
当密码被修改时会有提示(当然这个是要收费的)
:更好是在自己的电脑是上 *** ,去网吧的话
记得删除自己的聊天记录,更好把
包含自己号码是文件夹也删除掉(小心使得万年船)
不知道这几点有没有可以帮到你的~
~
首先设置复杂的密码
大小写字母加数字加符号
然后设置密保,这个密保要设置个性一点,让别人不可能猜到的
如果你设置的就是你真实的答案
那你的朋友可能很轻易就猜到了
当然设置个性密保的同时
自己一定要记住
不然就杯具了
有手机的就绑定密保手机,注意是密保手机而不是手机 ***
然后领取一张密保卡进行绑定,可以设置登录的时候不验证,主要是用来找回密码用的
再有条件的可以买个密保令牌(好几十元)
上网不要浏览垃圾网站,防止木马入侵电脑。定期查杀病毒
输入密码的建议,例如你的密码是123456
你先输入456
然后按键盘的方向键调到最左边
再输入123
这样即使中了木马记录的是
456123
这样就是错误的,当然黑客就不能登录你 *** 号了(虽然有点麻烦)
如果你的号开过会员
红钻什么的
大概记一下时间,这样如果号还是被盗了
可以利用开通服务的时间进行申诉
成功率比较大
还有就是更好申请两个小号加自己现在这个号为好友
这样 *** 号被盗
申诉的时候可以利用好友辅助申诉功能快速取得被盗的 *** 号(能很大程度上提高申诉成功率)
1.威盾专家认为,不管是个人主机还是企业的服务器,最重要的就是要把administrator的密码一定要设置的复杂一点,因为众所周知,入侵的之一步就是扫描 ,你想想如果一个一般的菜鸟扫到了你的机子有administrator的弱口令或者空口令, 呵呵 !!我想不要什么技术就可以完全控制了对吧。菜鸟会用opentelnet给你开个telnet 服务端口,登陆上去 传个木马你就完了 , 您的一举一动都被菜鸟控制了。 防范措施:设置administrator 密码—控制面版—用户帐户——administrator,设置一定要是有些难度的密码,加大黑客攻击破解的难度,更好加上一些特殊字符,比如:!、%、@ 等。 2.服务器或者电脑上面删除不必要的用户,如果你不幸中了木马 ,一般人为了方便都会新建立一个帐户,留个后门,所以我们很有必要知道自己的服务器或电脑有哪些用户在用 。 设置防范措施: 进入开始—运行—cmd 输入 net user 就会列出所有的用户 ,如果发现可疑的就可以删除 使用命令 net user 用户名 /delete 3.更好关掉自己的共享,除非有特别的需要 ,大家可以在开始—运行—cmd 下面 输入命令 net share 是不是很吃惊 ,因为操作系统安装默认的这些共享是开着的 设置防范措施: 使用命令(如果想删除C$) net share c$ /delete 附加一点 如果没有特殊用途,希望大家关掉 netBIOS 选项, 这也是菜鸟黑客可以利用的一个漏洞。 设置 *** :开始----控制面板--- *** 连接----本地连接-----属性-----tcp/ip 协议----高级-----wins-----禁用tcp/ip上面的netBIOS 4.关于系统漏洞问题,可以参阅( http://www.weidun.com.cn/support/tech/) : 这方面威盾专家认为,如果您的专业计算机水平不是很高, 对一些操作系统底层的东西知道的可谓很少, 这方面的漏洞 ,只有靠您自己平时多下载微软的补丁才可以了。 保护好SAM文件,更好设置成隐藏,如果有怀疑 ,可以在cmd 下面 查看自己的端口的使用情况,用命令netstat –an,入侵不可能不与你建立连接的,然后关闭相应的端口 5.关于 *** 方面的 现在很多人 *** 被盗取了,最重要的就是不要轻易点别人发来的东西 , *** 方面的工具软件是菜鸟最容易上手的工具,下个软件点生成木马,然后下个捆绑软件把木马伪装就可以了。 6.关于电子邮箱问题: 关于电子邮箱的盗取 *** :有的菜鸟会冒充, 一些服务中心的管理员给你发一封电子邮件给您, 声称什么系统升级什么的,叫你填密码,这么幼稚的 *** 现在没有人会中招了,因为现在的人都不会轻易打开邮箱的可执行文件, 所以现在都靠系统邮件和图片来欺骗大家, 所以希望大家小心 。 还有就是建议您不要使用第三方软件收发邮件途方便,是方便重要还是安全重要, 因为这些软件也有很严重的漏洞 ,还有就是不要认为邮箱是免费的就不用好好设置密码了, 那样黑客软件穷举,很快就可以破解的 7.如果您的服务器或者主机,被入侵了该怎么办? 首先应该查看进程管理器,看下有没有什么可疑的进程 ?如果不知道那些进程是干什么的 ,冰盾专家告诉您要查哪个进程 ?复制粘贴 到Google 里面copy 进程 ,上面跟你写的清清楚楚 ,发现有可疑的进程,找到位置删除它,顺便到注册表删除它(记得要备份) ,然后进入安全模式再杀,这样杀的干净些 ,木马是木马,病毒是病毒, 装了杀软 还是要装个木马克星什么之类的,因为有的杀毒软件是杀不了的。如果您是企业的网站服务被黑客入侵了,希望还要安装一些专门防IIS服务器的防火墙来解决( http://www.weidun.com.cn/) ,防范黑客的SOL注入等。
1、禁止IPC空连接:
cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。打开注册表,找到 Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 把这个值改成”1”即可。
2、禁止at命令:
cracker往往给你个木马然后让它运行,这时他就需要at命令了。打开管理工具-服务,禁用task scheduler服务即可。
3、关闭超级终端服务
如果你开了的话。这个漏洞都烂了,我不说了。
4、关闭SSDP Discover Service服务
这个服务主要用于启动家庭 *** 设备上的UPnP设备,服务同时会启动5000端口。可能造成DDOS攻击,让CPU使用达到100%,从而使计算机崩溃。照理说没人会对个人机器费力去做DDOS,但这个使用过程中也非常的占用带宽,它会不断的向外界发送数据包,影响 *** 传输速率,所以还是关了好。
5、关闭Remote Regisry服务
看看就知道了,允许远程修改注册表?除非你真的脑子进水了。
6、禁用TCP/IP上的NetBIOS
网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。
7、关闭DCOM服务
这就是135端口了,除了被用做查询服务外,它还可能引起直接的攻击,关闭 *** 是:在运行里输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。
8、把共享文件的权限从”everyone”组改成“授权用户”
“everyone” 在win2000中意味着任何有权进入你的 *** 的用户都能够获得这些共享资料。任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。
9、取消其他不必要的服务
请根据自己需要自行决定,下面给出HTTP/FTP服务器需要最少的服务作为参考:
l Event Log
l License Logging Service
l Windows NTLM Security Support Provider
l Remote Procedure Call (RPC) Service
l Windows NT Server or Windows NT Workstation
l IIS Admin Service
l MSDTC
l World Wide Web Publishing Service
l Protected Storage
10、更改TTL值
cracker可以根据ping回的TTL值来大致判断你的操作系统,如:
TTL=107(WINNT);
TTL=108(win2000);
TTL=127或128(win9x);
TTL=240或241(linux);
TTL=252(solaris);
TTL=240(Irix);
实际上你可以自己更改的:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦。
11、账户安全
首先禁止一切账户,除了你自己,呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到“密码”里去,呵呵,来破密码吧~!破完了才发现是个低级账户,看你崩溃不?
12、取消显示最后登录用户
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrent VersionWinlogon:DontDisplayLastUserName把值改为1。
13、删除默认共享
有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,必须通过修改注册表的方式取消它: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters: AutoShareServer类型是REG_DWORD把值改为0即可。
14、禁用LanManager 身份验证
Windows NT Servers Service Pack 4 和后续的版本都支持三种不同的身份验证 *** : LanManager (LM) 身份验证;Windows NT(也叫NTLM)身份验证;Windows NT Version 2.0 (也叫NTLM2) 身份验证;
默认的情况下,当一个客户尝试连接一台同时支持LM 和 NTLM 身份验证 *** 的服务器时,LM 身份验证会优先被使用。所以建议禁止LM 身份验证 *** 。
1. 打开注册表编辑器;
2. 定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa;
3. 选择菜单“编辑”,“添加数值”;
4. 数值名称中输入:LMCompatibilityLevel ,数值类型为:DWORD,单击 确定;
5. 双击新建的数据,并根据具体情况设置以下值:
0 - 发送 LM 和 NTLM响应;
1 - 发送 LM 和 NTLM响应;
2 - 仅发送 NTLM响应;
3 - 仅发送 NTLMv2响应;(Windows 2000有效)
4 - 仅发送 NTLMv2响应,拒绝 LM;(Windows 2000有效)
5 - 仅发送 NTLMv2响应,拒绝 LM 和 NTLM;(Windows 2000有效)
6. 关闭注册表编辑器;
7. 重新启动机器;
好了,就说到这里,按我说的设置完毕,再加上一个 *** 防火墙,一个病毒防火墙,基本上一般的安全是能保证的,除非你自己非要泄露你的资料。本文主要面向菜鸟,略过了一些高级和复杂的设置,毕竟个人电脑被真正黑客攻击的可能较小,大多数搞破坏的都是只会用几个工具的小菜鸟。
Hackernews 编译,转载请注明出处: Mozilla 在其 Firefox 浏览器中加入了带外数据软件升级,包含了两个高影响力的安全漏洞。 Mozilla 称,这两个漏洞正在被大肆利用。 标记为 cve-2022-26485和 cve-2022-26486的零日漏洞被描述为影响 XSLT ...
就在英国警方逮捕了 7 名嫌疑犯之后,近期非常猖獗的黑客组织 Lapsus$ 又有了新动作。在攻击微软、三星、NVIDIA 和 Okta 等公司之后,该组织再次宣布成功攻陷 Globant,后者是一家位于卢森堡的软件开发咨询公司。 在周三宣布自己“度假归来”之后,该组织在其 Telegram 频道...
一款用于窃取 Facebook 登录凭证的恶意 Android 应用目前在 Google Play 商城上已经被安装超过 10 万次,而且该应用目前仍可下载(发稿时已下架)。这款恶意程序被伪装成“Craftsart Cartoon Photo Tools”卡通化应用,允许用户上传图片并将其转换为卡通...
乌克兰计算机应急响应小组(CERT-UA)在周二的一份安全公告中称,他们刚刚破坏了 Sandworm 想要攻陷一家该国能源供应商的企图。据说 Sandworm 是一个与俄罗斯军事情报部门有关联的黑客组织,期间试图利用臭名昭著的新版 Industroyer 恶意软件,来切断未具名的某能源供应商的变电站...
根据美国财政部公布的最新报告,2021 年上半年勒索事件支付的赎金总额将近 6 亿美元,轻松超过了 2020 年全年的总额。该报告由财政部金融犯罪执法网络周五发布,重点提及了今年发生了几起高调的勒索软件攻击事件,包括 Colonial Pipeline 和肉类加工厂 JBS USA Holdings...
网络安全公司Proofpoint/Cloudmark最近发现了一种新的威胁,可以通过短信控制受害者的手机。美国和加拿大也发现了这种威胁,根据报告,Android用户是这种恶意软件的主要目标。 这种安全威胁被命名为Tangle Bot,因为它能够接管一些设备的功能,包括联系人列表、电话记录、摄像头和麦...