张家界到花垣的汽车表:软键盘输入密码有可能被盗号吗?为什么?高手来!

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/01 21:56:57
请仔细阅读下边的提问~谢谢!
以前的奇迹和下星期更新后的魔兽,都准备使用软键盘输入密码的方式,并且随机出软键盘顺序,在这种情况下有可能被盗号吗?能盗取的话他们是怎么做的?怎样预防?不可能的话是因为有哪方面技术屏障?

木马盗号除了键盘记录以外还有什么方式?都怎样防范?越全面越好,相信这个问题是所有拥有网络财产的人都关心的问题!希望能通过这个问题让我及更多人得到帮助!

希望能推荐一个比较有针对性或权威性的木马扫描软件!

我是一个魔兽玩家被盗过两次号.......................

回答全面的给最高追加分数!

严重BS下在这里做广告的!!我最喜欢的网易聊天室就是被你们摧毁的!希望百度不要犯同样错误!

被盗号了别喊别人技术多先进,先看看自己的水平够不够……

我也是网游爱好者,传奇、剑侠情缘、海盗王、联众、铁甲争霸等等我当年都是全服前10,从没被盗过嘛,QQ5位~7位的号也没被盗过嘛,我用Win2003 Server Enterprise R2企业版,没装杀毒和所谓的防木马软件,只是配置了一个ISA 2004 Server当防火墙,呵呵,还没见过能进我系统的人,当然了,肯定有比我厉害的,不过对于个人用户,真正的高手谁有兴趣去搞你,花你身上的时间和精力足够搞定几百个肉鸡了:)

软键盘的基本原理就是用软键盘(不是靠键盘输入,而是用鼠标点击网页上的键盘,可以防止木马记录)来设置一个PIN密码,用这个密码来锁定或解锁帐号。
由于软键盘是随机生成的(每次键盘上数字的顺序都不同),除非使用快速截取屏幕或者监听网络数据包的方法,否则很难记录用户输入的密码,据我所知目前的木马好像还没有先进到如此地步,所以这样的方法可以说很安全。

修改PIN密码需要原始PIN密码或身份证号,对于盗号的人来说也基本不可能修改。只要每次下线后花上1分钟时间锁定好帐号,下次再花1分钟时间解锁,就可以非常放心地游戏了,我想就算在网吧玩安全性也算非常高的。唯一的可能就是你被盗号的踢下去然后他能在2,3分钟内把你的钱寄出(假如这个时候你正好去WC了--|||)

老被人盗号的建议有空学点电脑基础知识,很多所谓的盗号者也就是菜鸟级水平,不过碰到更菜的人罢了

至于木马,我也做过不少,目前还没有哪个杀毒或者所谓的防木马能查杀,不流行是第一要素,做木马也很简单的啦,不怕累就用二分法自己修改比如灰鸽子之类做个免杀版,把特征码改掉就行了,功能也不会损失,不要太迷信所谓的杀毒和防黑软件,自己做的才是最好:)

公安部官网都可以被人黑掉(今年过年前后的事情,详情自己网上搜去),国内杀毒能力最高的江民公司一天内被人连黑3次(去年的事情),何况我们只是一些普通用户而已,能防菜鸟级就够了!

软键盘输入还是有可能的。
常见的木马盗号技术实现主要使用如下方法:
1.对指定进程,发送消息,获取进程的控件内容,如密码输入框内容。
2.对指定进程,利用全局HOOK(钩子),进行键盘记录,获取输入的内容。
目前常见的盗号木马大部分都是使用上面的手法进行盗号的,大家可以看出,这两种手法都需要对进程进行监控,其重点就是:
监登录时输入账号密码的界面,获取该界面内控件(号码输入框和密码输入框)的内容;
还有就是对这些控件的键盘输入内容进行监控记录。

我知道~~

即使加了软键盘还是可能被盗。。。。。

因为软键盘防范的主要是键盘记录器,这个东西一般和木马搭配,是主流的盗号手段,但是还是有别的手段的,比如在防火墙比较弱的电脑,或者是有缺陷的系统中,就有比较厉害的盗号工具,直接截取你发送的封包,解析出密码,这样是很厉害的盗号工具了,但是如果加强防火墙和杀毒软件的更新的话,一般来说还是可行的~~~

关于你要的杀毒软件,说句实话,国内几大主流杀毒软件都很不错,关键在于要用正版和及时更新。

最后还是会做出这样的木马软件的 至于是什么办法,我想现在我也不好说,毕竟谁都在进步,道高一尺魔高一丈都知道,有了利益的驱使,这些恶魔总会想办法的

如果楼主说的这种情况成立的话(我在这方面见识并不广),那么最可能的就是一些木马程序能跟踪你输入过的密码,加密也好不加密也好。尤其是专门针对某一个网游(或其它网络程序)设计的木马,根本没有必要监视键盘,直接监听程序的固定端口(或相关的出、入口)就能截获密码(当然不论你怎样输入最后完成的一定是正确的),经过对应的解密加密(加密可以绕过杀毒软件的隐私保护),发送出去就能得到你的密码。总之要最好的防御还是提高安全意识,高手的话可以自己对付一些无法查杀的木马,要是菜鸟就只能依赖于打补丁和更新杀软了
个人认为
江民杀毒软件+天网 比较适合初级用户
江民+zone alarm pro+windows木马清道夫(可选卡巴斯基) 比较适合有一定基础的用户。它能比较自由的定制和查看系统,最大程度的对系统进行人工管理

道高一尺,魔高一丈。md5的加密方式现在都被破解了,网络上没有什么绝对可靠的东西。

有可能被盗,很简单,屏幕截图获取软键盘位置就可以了。预防的工作可以通过杀木马(木马防火墙)+网络防火墙控制程序访问网络。

比较极端的方式是做一套干净的系统,里面只有魔兽和安全软件,不下载任何其他东西,安装硬盘恢复卡,像网吧一样除了必要的升级每次重启都恢复原先状态。

不过目前建设银行的网上支付系统密码用的就是一种软键盘输入,可见软键盘是比普通方法可靠的多。
目前还没有针对网游的数字证书出现,软件盘这种方法不是可以让人高枕无忧。

我的建议是
杀毒软件+反木马软件+网络防火墙。
目前瑞星防火墙就有网游保护的功能,不过我没用过不知好不好使。
我用瑞星和ewido