標(biāo)題: 也談FoxMail和OICQ泄密 [打印本頁] 作者: 雜七雜八 時(shí)間: 2011-1-12 20:59 標(biāo)題: 也談FoxMail和OICQ泄密 我們要很多優(yōu)秀的國內(nèi)熱門軟件。比如大家都愛使用的FoxMail和OICQ。它倆的結(jié)合使用正是許多朋友的網(wǎng)絡(luò)通訊方案。這兩個(gè)軟件的確不錯(cuò),可以成為很多國際著名軟件的替代產(chǎn)品。它們最新的版本是FoxMail3.0 Beta2和OICQ99aBuild1005。但在多人使用時(shí)就暴露出他們的安全隱患。 ! `, z0 h- W, G& m! ~% d' M5 Y& B. i& l0 P$ q) J
1.FoxMail" x2 X9 @( T( u& f. n: B
1 |- n' h( ^+ U# p' s+ ?. k FoxMail的安全性問題已多次被提及。我認(rèn)為網(wǎng)絡(luò)上的安全不是我們普通用戶能夠控制,但只要是單人使用,從這個(gè)角度上講還是算安全。但如果是多人使用同一臺(tái)電腦,安全問題就很難說了。大家都知道在資源管理器中使用復(fù)制和覆蓋式粘貼的方法將收件箱和發(fā)件箱轉(zhuǎn)移到一個(gè)沒設(shè)口令的帳號(hào),甚至是入侵者自建的假帳號(hào),就可以繞過對(duì)帳戶口令的檢驗(yàn),輕而易舉地查看郵件的內(nèi)容(自由瀏覽)……他這時(shí)無所不能。但還有一點(diǎn)值得注意,就是即便是將收件箱、發(fā)件箱、已發(fā)送郵件箱、廢件箱里的郵件清空,別人也可在知道對(duì)方地址的情況下不打開該帳號(hào)就能修該帳號(hào)和以您的名義撰寫和發(fā)送新郵件(冒名頂替)。具有諷刺意義的是系統(tǒng)居然還讓他方便地套用您事先設(shè)好的格式(模板)。FoxMail的地址薄可能是對(duì)方下手的第一目標(biāo),因?yàn)镕oxMail沒對(duì)它進(jìn)行任何形式的保護(hù)。在那里您交往的朋友和他們的信息暴露無疑。 # D- F, v$ A: q* h! T $ z( q0 o3 ]! y9 V+ F9 U 解決的方法: 2 \, U# W- s. \9 ~% O, s F% x: _( n9 F2 |' V! Y2 v8 J
1.把解壓后的FoxMail目錄放到如c:\nlc\adx\hl\的多重目錄下,在IE的設(shè)置中不要把它設(shè)為瀏覽器默認(rèn)的郵件軟件,在隱蔽的地方建它的快捷方式(方便你的使用)。目的:不讓別人發(fā)現(xiàn)你使用FoxMail(不能根本解決)。 5 D4 B8 |% z$ c9 M7 S4 n 5 n! R" V6 u* J8 V/ W4 y+ S8 a3 y 2.不使用FoxMail的地址薄。3 u3 ]- c) _5 M a9 b
! R, O& s7 |) `" K$ U 3.每次使用都刪除帳號(hào)(麻煩)。5 h, w) ^$ E2 i9 P' e% \6 f1 e
0 Z! n7 y& }. J7 G1 X3 T3 X
4.等等新版本。 , }6 k. {- C8 d; o5 T" r( }1 l9 W8 |' b' O3 @+ \3 e7 z, v r0 L& m
2.OICQ . Q# J4 M0 R' t8 }1 J7 T/ |- U/ x 9 R+ S8 x( E2 p& X 許多朋友是在網(wǎng)吧里上網(wǎng)的,我也常去。OICQ是我們經(jīng)常使用的。網(wǎng)吧里共用OICQ也是很正常的事。新版的OICQ支持收發(fā)訊息、傳送文件、語音傳送、二人世界、網(wǎng)絡(luò)會(huì)議、BP機(jī)短訊、手機(jī)短訊、發(fā)送郵件、個(gè)人主頁等。它比ICQ更方便,比PCICQ功能更多。但安全問題真讓人擔(dān)憂。( S6 V9 C( M. O
# R% E @1 P3 T/ F9 \, u
從我們熟悉的資源管理器入手,一切秘密都會(huì)在此暴露。在C:\Program Files\oicq\下(假設(shè)他按默認(rèn)目錄安裝)你可以看到許多帳號(hào)(因?yàn)槭蔷W(wǎng)吧嘛)。雙擊進(jìn)入任意一個(gè)帳號(hào),可以看到.cfg的文件,那是本帳號(hào)的配置文件,其他有很多.msg文件。那些.msg文件的文件名就是他的OICQ的朋友的帳號(hào)?,F(xiàn)在用記事本打開sysmsg.1st里面的記錄的是某某帳號(hào)在何日何時(shí)將本帳號(hào)用戶列為好友(當(dāng)然是沒被刪除的)。再用記事本把friend.v30打開,里面有好友的登記資料以及用“收發(fā)信息”交談的內(nèi)容,還包括陌生人、黑名單方面的內(nèi)容(真要命)。再用記事本把bookmark.dat打開(如果有),看看也會(huì)嚇?biāo)滥?。如果有tempfiles.tmp文件,通常是其他人用“語音傳送”發(fā)來的聲音文件,tempfiler.tmp通常是本帳號(hào)用戶發(fā)給其他人的聲音文件。只要用錄音機(jī)就可以打開播放。夠了吧,還有什么可以保密。; b7 [+ }& @& U6 ~8 n1 g) @2 Z$ v
1 D& H" g% r6 ^# H k. | 解決的辦法: z5 z4 J3 o+ t9 m
0 U2 R$ W8 `! o
很簡單也有效。在網(wǎng)吧下網(wǎng)后刪除自己用的帳號(hào)目錄。下次使用時(shí)選注冊(cè)向?qū)Вx“使用已有的OICQ號(hào)碼”,再逐步注冊(cè)就行。記住下網(wǎng)后刪除哦。 7 b. B' r3 b9 z. G1 G7 G1 S3 E2 i3 ~- q T/ y ?! J* j- [7 ?, w _
OK,祝你網(wǎng)上愉快! 7 z# Y* ]7 z3 s. g- b