为什么黑客攻得了网站却没法帮你盗QQ?
盗个QQ号
到底有多难
今天良民君在逛知乎的时候,看到这个“为什么黑客不会盗QQ?”的问题,觉得有意思就给大伙唠叨唠叨哈。。。
(部分内容来自知乎网友,感谢你们)
原文连接:https://www.zhihu.com/question/41469933/answer/91116898
好了,为什么黑客不会盗QQ?
每天有那么多人的QQ被盗啊?都成了跟诈骗相连的产业链了,盗QQ应该不难才是。
这里有个观点先缕一缕,需要盗QQ号,还是需要盗一个QQ号。
前面的是非指定的QQ,随便都可以;后面的就是指定要盗的QQ号。
这里面区别就大了。
先说非指定的QQ。
也就是我们长看到的每天都有成千上万的QQ被盗的那种。
这种就很简单了,伪装一个木马,或者做一个钓鱼网站。不断的向成千上万的电脑上传播。
鸟大了什么林子都有嘛,总有一些安全意识差的小伙伴,呆萌呆萌的用他那裸奔的电脑中招的。
虽然成功的几率很低,但是数量大啊。大面积撒网捕捞,每天也会有一堆堆的QQ被盗。
这些盗号常用的手法就是用中奖和情色相关伪装的木马或钓鱼网站传播。
但是这类盗QQ是随机性的,事先不知道哪些人会中招。或者说是被盗者自己送人头上门的,让人感觉盗QQ非常简单。
然后就是盗指定的QQ号。
这个就是我们题目说的了,你可能需要让你的黑客朋友帮你盗个QQ,号是XXXXXXXXX,但黑客朋友说盗不了。所以你就很困惑,他平时攻个小网站很轻松,为什么盗个小QQ就搞不定了呢?
主要是盗指定QQ的难度大大提升了。
首先要说明的是,现在QQ的登录密码是没有在本地保存的,而是保存在腾讯的数据库。所以你每次登录QQ的时候,是连接到腾讯数据库核对你输入的密码,正确才能登录。
你没有连接网络,输入错误的密码,是会先显示网络连接有问题,而不是密码错误,这也说明本地是没有保存密码文件的。
好了,先来看,假如现在要盗良民君的QQ,有那些方法。
绕开密码验证,直接登录
不过黑客的技术要比腾讯安全部门的高才行,从鹅厂的人才储备来看,你需要认识的达到技术的黑客不是一般的牛逼了。如果你真的有这样的朋友,请介绍给良民君认识。。。
木马、钓鱼网站伺候
这个技术要求没那么高。不过挡在你前面的障碍就比较丰富了。
首先你要定位良民君使用的设备,然后黑入设备,避开各种杀毒软件,最后植入木马。在可怜的木马没有被杀毒软件干掉之前,只要良民君输入QQ密码,小木马帮你记录键盘操作,你就基本成功了。
不过良民君使用的设备跟你不在同一局域网,那难度又是大大大的提升了。
或者,你直接给良民君发一个钓鱼网站的邮件,假若恰巧良民君的防范意识极低,是个弱智网民,也有可能中招。只不过做钓鱼网站比较麻烦,有现成就最好。
最后成功的几率也非常非常低,除了要良民君是弱智级的防范意识,也要逃过各种安全软件。基本试一次不成功就没戏了。
(虽然平时各种全家桶的安全软件很恶心,但也不真的就只是个排设啦)
最后,攻破腾讯的数据库
良民君十分欣赏你这样有想法的骚年,以后必成大器。
不过该吃药的时候,还是要记得吃药的,千万不能自暴自弃放弃治疗啊。。。