近,QQ號(hào)被盜事件頻發(fā)。到底什么原因?qū)е氯绱硕嗟牟话踩录瑲w結(jié)起來,原因很復(fù)雜;而電腦和手機(jī)使用的安全問題,再度引起了人們的重視,各種“軟”、“硬”安全手段不可忽視。
原因分析:QQ號(hào)被盜原因復(fù)雜
騰訊QQ相關(guān)負(fù)責(zé)人在接受羊城晚報(bào)記者采訪時(shí)表示,騰訊公司這幾年一直在利用技術(shù)手段防范盜號(hào)行為,也多次成功配合公安系統(tǒng)打擊惡意盜號(hào)的黑產(chǎn)業(yè)。該負(fù)責(zé)人同時(shí)表示,QQ號(hào)被盜的原因比較復(fù)雜,打擊存在一定的難度。
目前常見的原因主要有:一是電腦或者手機(jī)中毒,輸入賬號(hào)密碼時(shí)被盜取;二是在釣魚網(wǎng)站輸入了賬號(hào)密碼,被惡意釣取;三是密碼過于簡單,用戶陳先生此前的QQ號(hào)被盜就使用的是簡單的6位數(shù)密碼;四是由于其他網(wǎng)站被攻破,賬號(hào)密碼泄露,導(dǎo)致采用了同樣賬號(hào)密碼的其他網(wǎng)站也會(huì)受到威脅,這種原因?yàn)閺?fù)雜。很多用戶出于習(xí)慣,總是喜歡設(shè)定同樣的用戶名以及同樣的密碼,這樣有可能被惡意盜號(hào)者“取其一而取全部”,任何一個(gè)環(huán)節(jié)不留神,就可能造成全線被盜。
從技術(shù)層面看,有的網(wǎng)站不夠嚴(yán)謹(jǐn),對(duì)于密碼采用了明文顯示等加密級(jí)別較低的手段。但用戶往往不知情,在某些網(wǎng)站登錄過后,留有痕跡被追蹤,加上上述第四點(diǎn)原因,很容易導(dǎo)致其他網(wǎng)站服務(wù)的賬戶被盜。另外,云端存儲(chǔ)密碼、云端與多個(gè)終端賬戶(手機(jī)、電腦)相連等關(guān)系,也容易存在安全隱患。
應(yīng)對(duì)方案:“軟”“硬”要兼施
“軟”招:日常習(xí)慣很重要
QQ團(tuán)隊(duì)負(fù)責(zé)人向記者表示,防止被惡意盜號(hào),自身的上網(wǎng)習(xí)慣非常重要,主要有幾點(diǎn):一是電腦和手機(jī)要使用安全殺毒軟件;二是不要訪問不安全的網(wǎng)站;三是各網(wǎng)站的賬號(hào)密碼盡量不要相同;四是開啟手機(jī)QQ設(shè)備鎖;五是盡量不在網(wǎng)吧等公共場所或者他人的電腦上登錄自己的賬號(hào);六是不使用生日、電話號(hào)碼、連續(xù)數(shù)字等過于簡單的密碼。
“硬”招:手機(jī)芯片分離很重要
對(duì)于防范盜號(hào),在硬件終端采用物理隔絕的方式是普遍做法,比如銀行的網(wǎng)銀采用U盾等,只有插入U(xiǎn)盾才能認(rèn)證操作。而手機(jī)中的“物理隔絕”似乎很難。今年以來,針對(duì)這一安全問題,芯片分離或者內(nèi)置安全芯片是趨勢。
以金立為例,剛剛發(fā)布的M6和M6Plus系列手機(jī),在中央處理器CPU、圖形處理器GPU之外,還單獨(dú)設(shè)立了第三顆芯——“安全芯片”,一塊芯片僅對(duì)應(yīng)一部手機(jī),芯片沒法移植到其他手機(jī)上進(jìn)行破解。芯片中可將聯(lián)系人、短信、通話記錄、圖片、文件、APP、視頻等放入其中進(jìn)行安全保護(hù),保障個(gè)人隱私及商務(wù)數(shù)據(jù)安全。只有通過用戶正確的打開方式才可進(jìn)入,其他人都看不到。用戶還可任意選擇將“私密空間”的桌面圖標(biāo)進(jìn)行顯示或隱藏。
此外,專線通話還能實(shí)現(xiàn)“一話一密鑰”,即每一通專線通話都會(huì)生成不同的密鑰,保障專線通話的私密性。日常支付時(shí)收到的各式匯款類短信會(huì)單獨(dú)進(jìn)行加密保護(hù),防止惡意程序竊取支付驗(yàn)證碼,支付保護(hù)還會(huì)對(duì)金融類APP的安裝進(jìn)行檢測。至于位置信息,虛擬位置功能可以防止APP隨意竊取GPS、基站位置等信息,并防止惡意軟件進(jìn)行位置跟蹤,保護(hù)用戶位置隱私。
(AM 8:00-12:00 PM 14:00-18:00)