admin 发表于 2017-2-27 17:31:55

论坛账号安全公告及其盗取账号手段破解-跟预防手段

在这里我们郑重的告诉大家,一定要保管好自己的账号安全,不要把论坛账号密码设置跟其他论坛的一样,一定要加上问答验证登录。同时尤其不要跟支付宝,财付通,QQ之类的密码相同,因为那些傻逼拿到你们账号密码,会通过你的资料进一步社工你的其他密码,如果设置都一样那么很容易就被窃取。给大家分析一下大家的账号以及密码是怎么被盗取的,一些不法分子通过论坛搜索的手段,找到带VIP账号的字眼,找到一些看似起来比较简单的账号,然后利用社工库进行密码查询,最后得到有MD5的密码就上MD5去解密,没有MD5就测试登录。所以为什么群猪一直强调大家一定要加上登录问答,加上问答之后,即使弄到你密码她也没有问答资料,便无法登录。

有的会员问,看到网上一些扫号器,其实原理都差不多,扫号器大多都是绕过验证码这一步,然后进行账号猜解,这类工具一般都是找一些弱密码的账号,如果牛逼一点的人,会搭建自己的社工库,对应上自己的社工库接口,一遍扫号一遍测试登录。所以为嘛,叫大家设置的密码千万都不要一样,否则,别人弄到你一个账号信息,就可以通过你账号信息上面,比如你账号有常用的邮箱,或者是QQ,她会顺着QQ号码或者邮箱,在盗取你的邮箱QQ。


遇到问题联系邮箱:aa789266dkd@qq.com
页: [1]
查看完整版本: 论坛账号安全公告及其盗取账号手段破解-跟预防手段