★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

[分享] 改版后的QQ安全中心谈谈我的看法(QQ安全锁的讨论)

[复制链接]
发表于 2009-5-11 19:26:34 | 显示全部楼层 |阅读模式
QQ安全中心现在升级了,较以前更牛B 了,也让我们的QQ更安全了。下面大家讨论讨论!
) ~6 P" k; \7 D0 p: h我们先首先来看下 关于密保的这四把“锁”0 X( v4 X' m1 ]  p) ]* @; T+ C" Y4 y0 F

, K' d+ f' v1 x& a1.密保手机7 v5 E0 v# Z7 {0 K; C
形式:sim卡' P+ n; h0 c) c
功能:收取“安全手机短信”
: `- k4 Q! _8 ?) B0 X作用:取密,改密,解其他3把锁% k) H* v0 o2 ?! b" _+ j( Y

0 s' C$ D( Q! ?9 ^9 [2.密保令牌9 F% v3 l; e- p& F2 E! w
形式:手机程序
. }. e$ I/ Y- t5 a8 s6 \功能:产生6位动态密令
9 j. w8 L& @  t. s; T6 A作用:取密,改密,解其他3把锁
5 G: P$ Q3 H( ^: H6 G2 c
6 G9 a3 ~' M# E2 {: A% K3.密保卡
- q0 F9 r$ T, f7 \7 n! r3 M  x! f形式:图片(或打印的纸介质)
- ~( F; A4 Y6 g! w7 V: ]! ?9 Q功能:序列号+矩阵坐标组合7 x2 ]" }: _' ]/ b6 F; R8 f/ L
作用:取密,改密,解其他3把锁" f- S# q9 ~$ A. V8 m+ {8 n( d) W& b

+ T7 ?' E$ i& C# h) i& x( D4.密保问题" [" W5 Y1 @) Z/ r" M, Q0 g
形式:3个问题和答案
' x9 x- y8 ?; b功能:回答问题
! j4 G, Y5 L% ^" o作用:取密,改密,删除自身! W  _# U( q! x  W& z4 B, h; p

8 b, M  O1 t9 J7 ^9 m) Z% {3 v+ T; s我们来分析一下这4把锁
- T. G* N; C/ u4 M: H8 O7 w3 ]6 x+ L5 t1 U
1.密保手机6 F1 ^$ w2 \7 c
优点:i:短信验证码不可破解(不存在木马盗窃的可能)
( ]* |$ k6 z' M5 ^: L      ii:存放安全(只要办张SIM卡 设置好安全手机后 不公布此号码 并将SIM卡保存好,需要时再拿出。)
( Q9 I/ h) A% J0 K5 [" i# U缺点:有费用支出(需保证卡不会停机销号且使用时必须未欠费)' I) f1 K6 g) [2 _6 n

' E9 N0 ~  M) F' O. w. t/ p( n2.密保令牌
5 e7 z2 Q+ G/ j! h4 W3 _优点:i:动态密令不可破解(不存在木马盗窃的可能)
! R/ h) P$ w8 ]4 n; i缺点:i:需要手机支持。(必须是支持java的手机,且使用时手机不能没电)
" C2 n$ T5 [3 D0 c  l      ii:存在安全风险。(手机被盗且知道机主QQ的 即可获得号码的控制权。)
. X( D3 H, s- R$ i% t+ ?0 z5 E, Q; \* d# F
3.密保卡
( y# V0 K* `% i2 t" p优点:i:不可破解(不存在木马盗窃的可能)
+ f9 Q4 }4 t. M. P4 Y4 {8 a      ii:存放安全(获取后即可马上打印出来 存放在安全地方;或将电子版存在手机,mp4内。需要时再拿出)
* V  _  i/ |" Q2 y缺点:i:存在安全风险。(存放在家里的纸介质的一般没问题,但电子版的一旦泄露切知道密保卡绑定QQ的即可或者号码的控制权)
  |. j, w7 [) x& N8 @      $ Q+ b  t  {4 w/ T0 P, c
4.密保问题
3 \) l# G( C) W' a  }6 p" Z优点:i.使用方便(记在脑子里就行了 不存在以上3种使用时需要随身携带的麻烦)
5 ?/ C! H+ t  ~* a( {, O0 j$ [- ~缺点:i: 可被破解。(被人看到,被木马窃取,或者答案太简单被猜出)
) V' J, s" w5 _* r' ]7 v/ P      ii:不可解其他3把锁。
; L8 H9 y# Q1 K. l3 s      iii:如果当初设置时答案过于复杂 还存在自己遗忘的可能性。5 x# S! }5 h/ [' d4 a$ ^: ~
3 l  F! a4 M: z, q1 B
注:上面说的不可破解,是指前两把锁产生的是临时口令,即使被木马获得,也没用。至于密保卡的矩阵组合也不是那么好破的(除非你无数次中马 被获得无数次的坐标)以上讨论的优缺点未包含更深层的技术和人为因素。(经常听到某些人说 现在的黑客如何如何牛X 能破解token什么的。请相信我, 真能破token的黑客会去破网银 甚至更高级的东西 他们看不上几个数字组成的一个虚拟号码。还有人说移动联通内部如何乱,说什么手机卡随便就能补,或者短信也能直接不经过终端就发出。如果真的这么厉害 那没改版之前 这个问题就存在。只需补个卡 或者 直接以你的号码发个更改安全手机的短信 你的号就没了。), t5 y" w( \8 M  \7 }

9 e6 K4 q+ A8 \综上可得,密保手机只要在设置时注意安全(不泄露号码,平时保管好) 目前看来比较靠谱。(你要坚持说移动联通内部人可以搞 那我没话说 这条你可以pass掉)3 }1 s$ p4 M8 v" |# l8 K$ v
而且 由于3把锁 是想关联的 个人意见 3把锁 至少保留两把。这样,万一其中一把废了,还可以用另一把解除。(申诉达人pass)
& `% c# Y' @3 d4 e. i. {7 U至于密保问题 我个人是建议保留的,因为改密码方便。记住就行了。 即使不幸泄露了,顶多密码被改,无法解锁或者号码的控制权的。(申诉大人继续pass)8 u+ I3 M' t- h( [4 a

1 O3 |+ j: [  _' ^, h所以,我推荐一下选择(珍贵的QQ而言):/ [7 w- ]5 F3 s2 W2 Z
两把锁选择 安全手机和密保卡。其中安全手机办新卡,号码不公开,平时SIM放在家里保管好。 密保卡绑定后,不存电子版,纸介质放在家里保管好。6 z  `+ P, q2 l: |  B9 t
密保问题,设置成无关联但自己能记住的答案。(千万不要真实的回答你父母的名字)且不要所有号同一套密码问题。
6 |0 b6 C0 ^- e* U没选 密保令牌是这东西太不靠谱了。 手机会丢,会没电,且一个号只能对应一套令牌,一号一手机?成本忒高。(方便比不上安全手机,安全比不上密保卡)
9 ?% ~; y, [, R
* K8 e! I+ x5 @6 M" l洋洋洒洒写了这么多,肯定会招来不同的意见,希望大家一起讨论。

评分

参与人数 1贡献 +12 好评度 +12 收起 理由
灬无名灬 + 12 + 12 精品文章

查看全部评分

发表于 2009-5-11 19:36:27 | 显示全部楼层
好贴,支持
发表于 2009-5-11 19:46:07 | 显示全部楼层
是啊,现在升级过后的安全中心更牛B了!!  W7 C0 Z* c, Y4 V0 }/ }9 d
6 R( X4 C9 T, U+ V. v% X# Z
不过TX弄的这些保护方法有点麻烦!!
发表于 2009-5-11 19:50:10 | 显示全部楼层
哈哈.确实是啊.安全了很多.0 o. @( J- ^4 M. k2 y7 f/ {, Q* X6 m1 F
不过相对来说..也挺麻烦的
发表于 2009-5-11 20:54:49 | 显示全部楼层
就这4个优点么。。
发表于 2009-5-13 21:26:02 | 显示全部楼层
好,顶~~
发表于 2009-5-14 11:17:47 | 显示全部楼层
很好的帖  支持楼主了
发表于 2009-5-14 13:37:27 | 显示全部楼层
不错
7 r; r% I% o& z$ A5 e很详细
0 ~2 G4 B% D+ L$ g1 V" n谢谢分享囉
发表于 2009-5-14 21:57:04 | 显示全部楼层
发现如今的密保还真无处不在了
发表于 2009-5-15 21:44:15 | 显示全部楼层
谢谢楼主分享!
发表于 2009-5-19 15:19:06 | 显示全部楼层
顶顶顶..
发表于 2009-5-21 16:53:51 | 显示全部楼层
恩,谢谢了
发表于 2009-5-26 17:21:43 | 显示全部楼层
楼主很用心啊,谢谢啊
发表于 2009-5-31 10:07:18 | 显示全部楼层
牛啊你,这都知道。
头像被屏蔽
发表于 2009-5-31 19:20:58 | 显示全部楼层
哈哈.确实是啊.安全了很多.
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2024-11-22 20:57 , Processed in 0.073465 second(s), 26 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表