全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 安全资讯 >> 安全资讯 >> 文章正文
魔兽世界密宝卡遭“酷狮子”破解
作者:佚名    文章来源:赛迪网    点击数:    更新时间:2007-9-11

  网游盗号频发,游戏运营商也采用了很多办法来应对,其中密保卡曾被认为是相当不错的安全解决方案,密保卡就成为可选的安全方案之一。但是,最近一段时间以来,不少玩家抱怨使用了密保卡,游戏帐号一样被盗了。

8月,部分网游玩家发现一个叫矩阵终结者的程序可以破解魔兽密保卡,并将自己对这个密保卡的分析发表在魔兽世界相关论坛上。但因证据显得不足,未获得玩家共识,反被指责为弄虚作假。

密保卡是一种相对的动态密码,从网上银行和魔兽世界的密宝卡来看,都只是拥有80组静态数列的动态密码。这个新发现的木马,可以实现对魔兽密保卡的破解。盗号木马会定时将魔兽窗口关闭,引诱用户多次输入密保卡中的密码,利用列举的方式,将密保卡盗取。一般来讲,盗取了密保卡中60%以上的密码组,就可以完成盗号了(在登录游戏时,只需要输入3组密码)。

该程序破解密保卡的示意图如下:

因为目前监测到的盗号木马非常多,多到反病毒公司不可能一一详细分析的地步。为提高查杀速度,反病毒公司通常在获得相应样本后,对多数盗号木马,不会进行详细的行为功能分析,只是简单的提取了病毒特征码。

对比上面玩家发现的“矩阵终结者”和“酷狮子”,这两份报告所指显然是同一种木马,木马最初的来源于www.****.com站点。

安全和破解技术总在不断变化中,采用动态密码技术的安全解决方案已经不再安全。除了呼吁将这些盗号者绳之于法,安全厂商、游戏运营商、在线银行,还需要考虑更新的安全解决方案。网民一定不要把安全寄托在纯粹的技术方案上,因为没有哪个技术方案是牢不可破的,一劳永逸的安全解决方案根本不存在。在影响信息安全的各个环节中,由安全意识决定系统的安全程度。

文章录入:菜猫    责任编辑:菜猫 
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.