★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

[分享] 改版后的QQ安全中心谈谈我的看法(QQ安全锁的讨论)

[复制链接]
发表于 2009-5-11 19:26:34 | 显示全部楼层 |阅读模式
QQ安全中心现在升级了,较以前更牛B 了,也让我们的QQ更安全了。下面大家讨论讨论!1 w( l" p3 K; {7 p2 D  K
我们先首先来看下 关于密保的这四把“锁”
4 r) K- ~9 |$ R5 ]* v/ ~8 Y& E+ |  P
1.密保手机3 r% F; J; _2 P* w' H$ W
形式:sim卡
1 n: h7 K: m, h: w: f功能:收取“安全手机短信”
/ J0 B# R& Q5 q! a作用:取密,改密,解其他3把锁
' j7 t. ]) G3 S3 i' x# g8 r9 L/ H+ f0 C, l% M1 s% y  {
2.密保令牌
0 J5 d6 `. X! S形式:手机程序
# d+ L3 ^- ]$ l) K/ {功能:产生6位动态密令
; i7 ~4 ~; i% u& i4 D! I作用:取密,改密,解其他3把锁
5 J1 U$ G. o! e% o% U8 n8 t. x, f) L: Z. B) H
3.密保卡$ p1 a( k7 N/ H9 b& k
形式:图片(或打印的纸介质)
# I7 D, i; v$ Q+ L功能:序列号+矩阵坐标组合
- _2 @8 L) j. h' I- F+ ~作用:取密,改密,解其他3把锁# i0 ^* w1 B2 x

: p; ~5 @# e* A) P+ Z7 g, u9 f4.密保问题
' `3 d/ Q  x7 J. \  _形式:3个问题和答案
" X" A  d1 T, [& ?; Y功能:回答问题; |0 z7 ~, x  f! i0 `
作用:取密,改密,删除自身
: w$ g, r$ o1 d/ y. G0 k9 _4 N7 t1 v- o
我们来分析一下这4把锁6 K2 k, b' b4 A2 V7 A7 W8 K

8 [5 p) R8 \! Y: l; t- C( n1.密保手机, F4 e2 c5 v2 H" _
优点:i:短信验证码不可破解(不存在木马盗窃的可能)( o. \7 V3 o' A5 I  X
      ii:存放安全(只要办张SIM卡 设置好安全手机后 不公布此号码 并将SIM卡保存好,需要时再拿出。)6 N6 u" Z$ r: m& V+ `' C( ~1 J
缺点:有费用支出(需保证卡不会停机销号且使用时必须未欠费)2 m0 D# g5 X$ \- p6 C; ]( }

. t/ ~! P7 f; M( n9 m6 b% M2.密保令牌( t5 @# V3 M  n2 [
优点:i:动态密令不可破解(不存在木马盗窃的可能)
* r1 g# F; `  i3 }缺点:i:需要手机支持。(必须是支持java的手机,且使用时手机不能没电)
0 T/ d+ G0 v1 x: Z5 V" a# Q      ii:存在安全风险。(手机被盗且知道机主QQ的 即可获得号码的控制权。)
: Z. v" k/ h; d. R+ @; ~9 t: u- }* h9 K# S2 P
3.密保卡
$ D: ?$ D; g& [' B. d优点:i:不可破解(不存在木马盗窃的可能); W8 R: F- B* Z3 m: W
      ii:存放安全(获取后即可马上打印出来 存放在安全地方;或将电子版存在手机,mp4内。需要时再拿出)
0 t; ~) d- ^( X) w缺点:i:存在安全风险。(存放在家里的纸介质的一般没问题,但电子版的一旦泄露切知道密保卡绑定QQ的即可或者号码的控制权)& p) b5 d/ R' Z( v+ v( x+ r9 r
      ' V$ Q. n& d) ~0 O2 z! l
4.密保问题
" ?8 ^% M$ i& x/ [% |! @优点:i.使用方便(记在脑子里就行了 不存在以上3种使用时需要随身携带的麻烦)& f7 Q  n: ^4 ^  J
缺点:i: 可被破解。(被人看到,被木马窃取,或者答案太简单被猜出)
3 w/ H7 F& @- w: w1 Z+ E      ii:不可解其他3把锁。
; g% s- w+ P# Q0 h7 [% O$ D; K      iii:如果当初设置时答案过于复杂 还存在自己遗忘的可能性。/ G0 f- C0 k7 K( ]" u

5 ~, [2 {( m* g. @注:上面说的不可破解,是指前两把锁产生的是临时口令,即使被木马获得,也没用。至于密保卡的矩阵组合也不是那么好破的(除非你无数次中马 被获得无数次的坐标)以上讨论的优缺点未包含更深层的技术和人为因素。(经常听到某些人说 现在的黑客如何如何牛X 能破解token什么的。请相信我, 真能破token的黑客会去破网银 甚至更高级的东西 他们看不上几个数字组成的一个虚拟号码。还有人说移动联通内部如何乱,说什么手机卡随便就能补,或者短信也能直接不经过终端就发出。如果真的这么厉害 那没改版之前 这个问题就存在。只需补个卡 或者 直接以你的号码发个更改安全手机的短信 你的号就没了。)6 i+ N  ]5 u. s

& [% L; W" b! ]* M综上可得,密保手机只要在设置时注意安全(不泄露号码,平时保管好) 目前看来比较靠谱。(你要坚持说移动联通内部人可以搞 那我没话说 这条你可以pass掉)
  y) P+ h; n. {0 x而且 由于3把锁 是想关联的 个人意见 3把锁 至少保留两把。这样,万一其中一把废了,还可以用另一把解除。(申诉达人pass)' W3 t# s5 C9 E( Z( t( U
至于密保问题 我个人是建议保留的,因为改密码方便。记住就行了。 即使不幸泄露了,顶多密码被改,无法解锁或者号码的控制权的。(申诉大人继续pass)
: C0 a4 T; ~3 e1 ~+ S' l1 [9 g: c! c) _, b- B* J
所以,我推荐一下选择(珍贵的QQ而言):7 `- J. w0 N8 ]5 J" X' m
两把锁选择 安全手机和密保卡。其中安全手机办新卡,号码不公开,平时SIM放在家里保管好。 密保卡绑定后,不存电子版,纸介质放在家里保管好。
" e' K) }" |* y  L. A4 C7 M9 B密保问题,设置成无关联但自己能记住的答案。(千万不要真实的回答你父母的名字)且不要所有号同一套密码问题。' P3 i! u' R. d
没选 密保令牌是这东西太不靠谱了。 手机会丢,会没电,且一个号只能对应一套令牌,一号一手机?成本忒高。(方便比不上安全手机,安全比不上密保卡)4 w' U, g- |  L

* n4 z& T* L( s# R, S) k洋洋洒洒写了这么多,肯定会招来不同的意见,希望大家一起讨论。

评分

参与人数 1贡献 +12 好评度 +12 收起 理由
灬无名灬 + 12 + 12 精品文章

查看全部评分

发表于 2009-5-11 19:36:27 | 显示全部楼层
好贴,支持
发表于 2009-5-11 19:46:07 | 显示全部楼层
是啊,现在升级过后的安全中心更牛B了!!
& P4 F9 J7 q; t
' Y& p( D5 P$ P- k4 X3 v不过TX弄的这些保护方法有点麻烦!!
发表于 2009-5-11 19:50:10 | 显示全部楼层
哈哈.确实是啊.安全了很多.! B) _6 g0 A7 B0 a
不过相对来说..也挺麻烦的
发表于 2009-5-11 20:54:49 | 显示全部楼层
就这4个优点么。。
发表于 2009-5-13 21:26:02 | 显示全部楼层
好,顶~~
发表于 2009-5-14 11:17:47 | 显示全部楼层
很好的帖  支持楼主了
发表于 2009-5-14 13:37:27 | 显示全部楼层
不错
& z& L8 n4 o2 L% f) a: t+ S) ^7 a很详细 0 r8 U9 v% s1 R. |: h6 [( i9 S* ]
谢谢分享囉
发表于 2009-5-14 21:57:04 | 显示全部楼层
发现如今的密保还真无处不在了
发表于 2009-5-15 21:44:15 | 显示全部楼层
谢谢楼主分享!
发表于 2009-5-19 15:19:06 | 显示全部楼层
顶顶顶..
发表于 2009-5-21 16:53:51 | 显示全部楼层
恩,谢谢了
发表于 2009-5-26 17:21:43 | 显示全部楼层
楼主很用心啊,谢谢啊
发表于 2009-5-31 10:07:18 | 显示全部楼层
牛啊你,这都知道。
头像被屏蔽
发表于 2009-5-31 19:20:58 | 显示全部楼层
哈哈.确实是啊.安全了很多.
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2025-5-17 11:15 , Processed in 0.127289 second(s), 23 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表