决战:防止密码被盗的方法(完整版)

互联网 | 编辑: 2003-06-25 00:00:00
作者:巴山夜雨   

--------------------------------------------------------------------------------
很多玩家由于种种原因,导致账号被盗,很多人心血毁于一旦,为了防止玩家们不被盗号,经过我们的检测与统计,我们位您提供以下参考意见来防止盗号的情况。

a) 远离外挂,切记切记!
千万不要使用外挂,看到所谓的天花乱坠的宣传也不要动心,这是最好的方法。
目前众多网络游戏玩家们所使用的外挂作为其本身,就是一个木马程序,许多外挂在开启的同时,会进行对外挂服务器的连接以验证是否A客户所玩的A游戏有A外挂的使用权,在这个提交的同时,本地系统已经安全地认为这是一个合法程序而得到数据传出的允许,很自然的,如果玩家使用外挂,只要外挂制作者乐意,他们就可以得到使用外挂玩家的帐号与密码,这是如此简单的道理,所以请大家尽可能远离外挂。

其次,电脑最好有比较好的防火墙并且是升级过的(通过防火墙,很多木马都可以立即现出原形),但有了杀毒软件和防火墙并不是很保险的,现在很多的病毒或者木马都可以通过伪装躲过去。
现在比较好的防木马软件有“KV2003、KV反黑王、木马客星、噬菌体密码防盗专家等等”

所以总而言之,请大家远离外挂和其他作弊程序。

b) 尽可能不要在公共场所或比较杂乱的网吧上网。
在一些公共场所或一些网络安全设置比较差的网吧,如果一个人有意设置一个甚至几个木马来监听某一计算机是非常简单的事,而接下来使用这台电脑的玩家势必会成为可怜的受害者。
木马监听程序可以记录使用者所输入的任何数据,经过简单的筛选即可获得帐号、密码等资料甚至是更为重要的注册资料。
另一方面在网吧玩的玩家也要注意在输入帐号与密码的时候防止被一些心怀不轨的人在背后偷窥到,所以也是建议玩家在提高自身防范意识的同时将密码设为由数字、字母、符号组成的6-12位的密码(这样复杂一些会在防范识破上比较安全)。

c) 不要接收网上不明身份的人在QQ、email等联络工具中所传输的文件。
许多玩家在游戏中获得了好的物品、装备与成就,于此同时,一些游戏中心怀不轨的人也会注意到了此类玩家。并通过套近乎、假借交朋友等借口与此玩家取得联络,以一些好东西、外挂等来诱惑此玩家接收他的文件,而当此玩家接收了那些带有病毒与木马的文件后,便陷入了圈套,随之而来的便是帐号被盗、物品被洗劫的灾难,此类情况在盗号中不在少数,所以也希望玩家们在游戏同时增强自我保护意识,不要轻易相信一些人的花言巧语。

d) 绝对不要在游戏中告诉别人自己的帐号与密码。
许多玩家,尤其是年龄比较小的玩家,经常遇到在进入游戏后收到某一玩家密语说:“您获得了XX活动的奖励,请您将您的帐号与密码告诉我,以便我们核实资料给您发奖品”,此类骗术举不胜举,请大家千万不要被这样的低级骗术所蒙蔽,在此我们重申,无论是GM还是工作人员,我们不会在游戏中以任何形式向任何玩家要求提供任何帐号、密码和相关资料,所以请大家注意啦!
另一方面也不要轻易相信一些人的花言巧语,比如什么“帮你代练功等等”的借口,请大家一定自重,因为帐号和密码好比个人帐户,一旦丢失会产生无法弥补的巨大损失。

e) 谨慎查看网页,提防木马作怪。
有许许多多广告写着“决战某某外挂免费地址,决战某某月卡生成器、决战某某功能免费试用、决战某某复制方法等等”,这些诱惑所连接的地址与下载地址一般都是存在恶意代码的网页与木马程序,计算机安全保护不够严密的玩家可千万不要存在侥幸心理去点击此类网站的连接。
据我们技术人员测试,此类网站中纯木马网站的数量达到了90%,从打开网站系统便开始接收恶意代码、点击连接接收病毒、点击下载被安下木马,轻则注册表被改,计算机中毒,IE出现问题;重则计算机系统崩溃、甚至硬件出现问题。当然最不幸的就是恶毒的木马被植入系统中,而计算机也没有任何保护措施,当您在玩决战II的时候,盗号者的手已经伸向了您,这样会对您个人所带来巨大的损失。

除了网页病毒,一般带有木马的程序会分2种途径到您的电脑里:
第一是直接安装,安装时在你的电脑的注册表和某个文件夹里产生某些垃圾文件也就是木马之类的东西,而它的执行程序不一定有木马(这类更加难查出是否有木马,因为一安装更加容易躲过防火墙,此种过程就不详述了。)
其二是解压,解压后你一执行该程序就在你的电脑和某些文件夹里生成其他的文件(一般都是木马)。
由于伪装的好,这些东西通过一般的杀毒软件和木马克星之类的不一定能查出,但是通过其他的方法也是可以找出一些马脚的。
方法:首先要熟知自己注册表里一般装有哪些文件。一般记住注册表下LOCAL MACHINE 和 current user 下software下的 文件,假如使用该外挂后在这两个下面生成了其他的键值,恭喜你你很可能中招了,措施:立马删除外挂,删除这些键值。也可以先不忙着删这些键值,先看看这些键值有没有在电脑里其他的地方有相关的执行路径,有的话找到相关路经所在的文件删掉。但有些是不在你的注册表里留下东西的,这类就稍微麻烦一点,但你可以通过察看着几个目录下有没有新的文件出现:
一直接看C盘下,
二看windows或者winnt下面可以通过按时间排列文件看看有没有新的文件的生成。
三看windows 或者winnt下面 system和system32 及temp3个目录下面有没有新的文件生成(检查的时候要显示隐藏文件)。通过这些方法可以查出大部分的木马。
例子: 在去年年末的一段时间一个叫笑傲决战的外挂很流行,但其实是个木马,杀毒软件和木马克星查不出,但它在注册表生成了一个xy2.1的项同时在windows(winnt)目录下 生成了B****.dll, system.dat, system.exe 3个文件。一般不是刻意得去查,平时看到根本不会怀疑这些文件。

我们强烈建议用户们的电脑最好有比较好的防火墙并且是升级过的(通过防火墙,很多木马都可以立即现出原形),但有了杀毒软件和防火墙并不是很保险的,现在很多的病毒或者木马都可以通过伪装躲过去。
现在比较好的防木马软件有“KV2003、KV反黑王、木马客星、噬菌体密码防盗专家等等”

f) 在输入密码时的小技巧
这也是防止木马监听的技巧之一,其实木马盗号绝大部分说到底还是大家在输入密码的时候被潜伏在电脑里的木马或是窃听器给记录了。有什么办法可以直接避免这个情况呢?其实办法还是有的,只是很少人去实践。
我们建议您用另类方式输入密码,比如你的密码是1234,那你在输入密码的时候最好不要直接输入1234,因为如果你这样输入的话,木马可以直接监测到,但是你如果先输入134,然后把鼠标的光标移到1后面再按2,这样你的键盘输入就边成了1342(密码依然是1234),当然在木马生成的监测文件里,你的密码就也变成了1342(目前木马软件只记录键盘输入,基本不会记录鼠标的轨迹),当黑客收到这样的密码时,就会被弄得一头污水,无法鉴别了。
当然盗贼们的非法手段也是日益高超,我们要在各个方面多多注意,这样才能使我们永远都不会遇到被盗号的倒霉事。


您的安全就是我们的目标,我们不愿意看到任何一位决战玩家遭遇盗号的不幸,所以也请大家多多加强警觉性,保护自己的虚拟财产安全。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑