网络游戏帐号安全防御---豪华版
应shanzei444邀请,特写此文,希望对大家有所帮助。
权威国际数据公司(IDC)指出,预计到2007年中国网络游戏用户数将达到4180万,届时将占到互联网用户的29.5%,到2009年玩家人数将激增至5550万。网络游戏用户的数字每年都在作几何级的增长,同样这样的数字在全国网民中的比例也相应提升。
7年前,人们对网络游戏这个名词,可以说是非常的陌生。7年后,当这个名字创造了一个又一个像盛大陈天桥和网易丁磊又或者是搜狐张朝阳这种传奇人物,它在人们心目中,分量和地位也随之开始攀升。
但是,随着网络游戏的快速发展,伴随而来却是一个不得忽视的新问题—虚拟财产失窃!经过自己长时间辛辛苦苦努力而练出来的游戏等级,和打出来的极品装备,价值成千上万的虚拟财产在一夜之间,化为乌有!据说有人因为游戏帐号丢失,心灰意冷,一死了之。在现在的网游里,想极品就得有钱,这是不争的事实。问道前些天有一个帐号出售9万人民币,相信其他游戏里超过这个数字的也只多不少。由此可见网游帐号在玩家的心目中已经具有相当的地位了。
近两年,网游帐号失窃被盗可以说是频繁出现,而且问题日益严重。原因为何?归根到底,是我国没有一套完整的法律来保护虚拟财产。可以设想一下,当玩家的虚拟财产被盗窃,却无从提起诉讼,因为我们的法律对虚拟财产是否属于一种公民的合法财产没有明文的定性。虚拟财产得不到法律的承认,则虚拟财产的失窃就也自然无人问津。
中国迄今为止没有一套完整的法律来保护虚拟财产。03年北京朝阳法院对李宏晨状告北极冰公司的‘虚拟财产第一案’,其判决结果实际上并没有对李宏晨在游戏中的虚拟财产进行支持。查疏堵漏在中国的现行体制中并不适用,立法的滞后在某中意义上已经限制了中国网游的发展。现在保护网络虚拟财产我们所能依据的只是宪法和民法通则以及2000底全国人大常委会制定的《关于维护互联网安全的决定》的笼统规定。
无奈,只有深深的无奈。但是无奈之余,我们不能毫无行动,任由这些宵小之徒再这么嚣张下去,竟然无法从法律途径得到帮助,我们必须寻求另外有效的方法。
要治病,当然必须得知道病因所在。首先,我们要知道,到底,网络帐号是如何被盗?这个问题让我来回答,十个被盗的网游帐号里,可以说其中只有一个是在公共场合输入时不慎被人窥视从而丢失,而剩下的九个,原因都是因为电脑中了“木马”。
什么叫木马?木马其实就是那些盗号者所制造的一些恶意程序。当木马植入了你的电脑后,电脑就会被监控起来。轻者,把你的键盘操作记录下来,于注册表中收集重要的信息和口令,也就是网络的帐号与密码,当信息达指定尺寸,木马就会把把信息文件转换成邮件格式将之发送到黑客的邮箱。至于严重的,木马制作者可以像操作自己的机器一样控制您的机器,甚至可以远程监控您的所有操作。一举一动,都在别人的眼皮底下进行。
木马是如此的可怕,那我们又该如何治理它呢?众所周知,市面上现今流行着许多知名度非常高的杀毒软件,有国外的也有国内的,而且每一种,都声称能查杀多少多少种木马与病毒,但是,换一个角度来想,如果当我们的网游帐号已经被盗,再去买杀毒软件回来杀木马,那是不是已经太晚了。木马杀掉了,号能要回来吗?装备能跑回来吗?答案是不能。
所以,我们需要做的,不是等到帐号丢了再亡羊补牢,而是要将木马植入我们电脑的通道完全封死!
要封死木马进入电脑的通道,我们必须先知道木马是通过什么途径进入我们的电脑。其实,途径来来去去也无非那几种。
第一,木马制作完成,就将木马镶进一个网站里面。接着,在QQ,MSN,雅虎通等聊天软件里不停的宣传这个网站,又或者跑去各个论坛里发帖。例如,制造者跑去某个大型游戏论坛,发个帖子说“这个地址有某某游戏的最新的脱机外挂,没时间练级的人快去下个挂机吧。”又或者说“这个网站有某某东西非常吸引人的,大家快去看看!”总之,木马制作者是千方百计去说些漂亮的语言,吸引你点击他的网站,当你经受不起诱惑点下去之后,后果可想而之。
接着就是邮件传播,木马制作者将木马制成一个邮件,接着利用群发的功能,将木马分发到各个用户的邮箱。用户打开邮箱,查看邮件时,当鼠标点击该邮件,这时,木马也随之流进你的电脑。又或者有些用户直接用微软的OutlookExprss收发信件的,当你一打开信箱,木马已经跑进了你的电脑。又或者像上面所说,有些木马制作者直接在邮件里放上镶了木马的网站,这也是途径之一。
然后到下载传播。上网的人,下载是常事。今天下载游戏,明天下载电影,后天下载某某软件。总的说,下载,是离不开网民的生活。但是,也正因如此,也给了那些盗号者机会,他们将木马连同软件或者游戏电影什么的一起打包压缩,骗取人们去下载他的压缩包。打个比方,一集电影大概为几百M,而一个木马程序小的话,也只有几十K。当你下载时,发现大小是几百M,自然就会深信不疑,因此,木马就名正言顺的走进了你的电脑。
除了以上这些,还有的把木马镶进各种如Word、Excel、PowerPoint等办公文档里,又或者使用聊天软件时聊天好友给你发送的一些的文件,而你出于对好友的信任,将文件保存进自己的电脑里。不要以为和你的聊天好友关系好就不会出现这情况,因为设想下,你的好友电脑也中了木马,而发过来的文件是木马所发,并非你的好友所发。这样说,明白了吧?
防范方法:
1、请将IE的"INTERNET 选项"的"高级"设置为"恢复默认设置"。
2、不要安装和下载一些来历不明的软件,特别是一些所谓的外挂程序。
3、不要随便打开来历不明信件的附件。
4、安装最新杀毒软件,并定时升级病毒库。
5、小心网吧的计算机上安装有记录键盘操作的软件,或被安装了木马。使用网吧计算机时,需先按ctrl,alt,del三个键,看看是否有来历不明的程序正在运行,如果有,则立即将该程序结束任务。
6、网吧上网的用户,最好是在玩游戏前下载LDM木马检测程序,先扫描一下机器看是否有木马程序。
针对于一些暴力破解密码的软件,破解用户的帐号密码
这种方法主要是通过使用一些暴力破解密码的软件,用穷举法逐个的尝试用户的帐号密码,但需要使用者有一定的电脑知识,而且破解需要很长时间。
防范方法:
1、尽量避免将游戏帐号暴露在公众论坛和其他网站。
2、用户在设置密码时,尽量设置的复杂一点,最好设置为8位数以上的字母、数字和其他符号的组合。
3、不要使用可轻易获得的关于您的信息作为密码。这包括生日、身份证号码、手机号码、您所居住的街道的名字等等。
4、经常更换密码,因为8位数以上的字母、数字和其他符号的组合也不是无懈可击的。
5、申请密码保护,也就是设置安全码,安全码不要和密码设置的一样。如果您没有设置安全码,那么别人一旦破解您的密码,就可以把您的密码和注册资料(除证件号码外)全部修改。
木马防御全攻略
1、如何检测自己的电脑是否中毒?
1)检查注册表
看HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/Curren Version 和HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion下,所有以"Run"开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注册表中的位置:
HKEY_CURRENT_USER/Software/MicrosoftWindows/Current Version/ExplorerShell Folders Startup="C:windowsstart menuprogramsstartup"。要注意经常检查这两个地方哦!
3)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:
Shell=Explorer.exewind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4)检查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木马们也很可能隐藏在那里。
5)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6)木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。
2、目前已经有一些专门的清除木马的软件,在新推出天网防火墙里面捆绑有强大的木马清除功能,清除一般木马的机制原理主要是:
1)检测木马。
2)找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。
3)删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。
但对于一些十分狡滑的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。
3、木马防范工具。
防范木马工具有很多,例如天网防火墙,木马清道夫等等,请您务必安装一个,以提高您的计算机的安全性。
基本上做到以上这些就不可能中招了,除了自己警惕性不够被别人骗了,抢了。
------------------20cn网络小组 斯文败类
权威国际数据公司(IDC)指出,预计到2007年中国网络游戏用户数将达到4180万,届时将占到互联网用户的29.5%,到2009年玩家人数将激增至5550万。网络游戏用户的数字每年都在作几何级的增长,同样这样的数字在全国网民中的比例也相应提升。
7年前,人们对网络游戏这个名词,可以说是非常的陌生。7年后,当这个名字创造了一个又一个像盛大陈天桥和网易丁磊又或者是搜狐张朝阳这种传奇人物,它在人们心目中,分量和地位也随之开始攀升。
但是,随着网络游戏的快速发展,伴随而来却是一个不得忽视的新问题—虚拟财产失窃!经过自己长时间辛辛苦苦努力而练出来的游戏等级,和打出来的极品装备,价值成千上万的虚拟财产在一夜之间,化为乌有!据说有人因为游戏帐号丢失,心灰意冷,一死了之。在现在的网游里,想极品就得有钱,这是不争的事实。问道前些天有一个帐号出售9万人民币,相信其他游戏里超过这个数字的也只多不少。由此可见网游帐号在玩家的心目中已经具有相当的地位了。
近两年,网游帐号失窃被盗可以说是频繁出现,而且问题日益严重。原因为何?归根到底,是我国没有一套完整的法律来保护虚拟财产。可以设想一下,当玩家的虚拟财产被盗窃,却无从提起诉讼,因为我们的法律对虚拟财产是否属于一种公民的合法财产没有明文的定性。虚拟财产得不到法律的承认,则虚拟财产的失窃就也自然无人问津。
中国迄今为止没有一套完整的法律来保护虚拟财产。03年北京朝阳法院对李宏晨状告北极冰公司的‘虚拟财产第一案’,其判决结果实际上并没有对李宏晨在游戏中的虚拟财产进行支持。查疏堵漏在中国的现行体制中并不适用,立法的滞后在某中意义上已经限制了中国网游的发展。现在保护网络虚拟财产我们所能依据的只是宪法和民法通则以及2000底全国人大常委会制定的《关于维护互联网安全的决定》的笼统规定。
无奈,只有深深的无奈。但是无奈之余,我们不能毫无行动,任由这些宵小之徒再这么嚣张下去,竟然无法从法律途径得到帮助,我们必须寻求另外有效的方法。
要治病,当然必须得知道病因所在。首先,我们要知道,到底,网络帐号是如何被盗?这个问题让我来回答,十个被盗的网游帐号里,可以说其中只有一个是在公共场合输入时不慎被人窥视从而丢失,而剩下的九个,原因都是因为电脑中了“木马”。
什么叫木马?木马其实就是那些盗号者所制造的一些恶意程序。当木马植入了你的电脑后,电脑就会被监控起来。轻者,把你的键盘操作记录下来,于注册表中收集重要的信息和口令,也就是网络的帐号与密码,当信息达指定尺寸,木马就会把把信息文件转换成邮件格式将之发送到黑客的邮箱。至于严重的,木马制作者可以像操作自己的机器一样控制您的机器,甚至可以远程监控您的所有操作。一举一动,都在别人的眼皮底下进行。
木马是如此的可怕,那我们又该如何治理它呢?众所周知,市面上现今流行着许多知名度非常高的杀毒软件,有国外的也有国内的,而且每一种,都声称能查杀多少多少种木马与病毒,但是,换一个角度来想,如果当我们的网游帐号已经被盗,再去买杀毒软件回来杀木马,那是不是已经太晚了。木马杀掉了,号能要回来吗?装备能跑回来吗?答案是不能。
所以,我们需要做的,不是等到帐号丢了再亡羊补牢,而是要将木马植入我们电脑的通道完全封死!
要封死木马进入电脑的通道,我们必须先知道木马是通过什么途径进入我们的电脑。其实,途径来来去去也无非那几种。
第一,木马制作完成,就将木马镶进一个网站里面。接着,在QQ,MSN,雅虎通等聊天软件里不停的宣传这个网站,又或者跑去各个论坛里发帖。例如,制造者跑去某个大型游戏论坛,发个帖子说“这个地址有某某游戏的最新的脱机外挂,没时间练级的人快去下个挂机吧。”又或者说“这个网站有某某东西非常吸引人的,大家快去看看!”总之,木马制作者是千方百计去说些漂亮的语言,吸引你点击他的网站,当你经受不起诱惑点下去之后,后果可想而之。
接着就是邮件传播,木马制作者将木马制成一个邮件,接着利用群发的功能,将木马分发到各个用户的邮箱。用户打开邮箱,查看邮件时,当鼠标点击该邮件,这时,木马也随之流进你的电脑。又或者有些用户直接用微软的OutlookExprss收发信件的,当你一打开信箱,木马已经跑进了你的电脑。又或者像上面所说,有些木马制作者直接在邮件里放上镶了木马的网站,这也是途径之一。
然后到下载传播。上网的人,下载是常事。今天下载游戏,明天下载电影,后天下载某某软件。总的说,下载,是离不开网民的生活。但是,也正因如此,也给了那些盗号者机会,他们将木马连同软件或者游戏电影什么的一起打包压缩,骗取人们去下载他的压缩包。打个比方,一集电影大概为几百M,而一个木马程序小的话,也只有几十K。当你下载时,发现大小是几百M,自然就会深信不疑,因此,木马就名正言顺的走进了你的电脑。
除了以上这些,还有的把木马镶进各种如Word、Excel、PowerPoint等办公文档里,又或者使用聊天软件时聊天好友给你发送的一些的文件,而你出于对好友的信任,将文件保存进自己的电脑里。不要以为和你的聊天好友关系好就不会出现这情况,因为设想下,你的好友电脑也中了木马,而发过来的文件是木马所发,并非你的好友所发。这样说,明白了吧?
防范方法:
1、请将IE的"INTERNET 选项"的"高级"设置为"恢复默认设置"。
2、不要安装和下载一些来历不明的软件,特别是一些所谓的外挂程序。
3、不要随便打开来历不明信件的附件。
4、安装最新杀毒软件,并定时升级病毒库。
5、小心网吧的计算机上安装有记录键盘操作的软件,或被安装了木马。使用网吧计算机时,需先按ctrl,alt,del三个键,看看是否有来历不明的程序正在运行,如果有,则立即将该程序结束任务。
6、网吧上网的用户,最好是在玩游戏前下载LDM木马检测程序,先扫描一下机器看是否有木马程序。
针对于一些暴力破解密码的软件,破解用户的帐号密码
这种方法主要是通过使用一些暴力破解密码的软件,用穷举法逐个的尝试用户的帐号密码,但需要使用者有一定的电脑知识,而且破解需要很长时间。
防范方法:
1、尽量避免将游戏帐号暴露在公众论坛和其他网站。
2、用户在设置密码时,尽量设置的复杂一点,最好设置为8位数以上的字母、数字和其他符号的组合。
3、不要使用可轻易获得的关于您的信息作为密码。这包括生日、身份证号码、手机号码、您所居住的街道的名字等等。
4、经常更换密码,因为8位数以上的字母、数字和其他符号的组合也不是无懈可击的。
5、申请密码保护,也就是设置安全码,安全码不要和密码设置的一样。如果您没有设置安全码,那么别人一旦破解您的密码,就可以把您的密码和注册资料(除证件号码外)全部修改。
木马防御全攻略
1、如何检测自己的电脑是否中毒?
1)检查注册表
看HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/Curren Version 和HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion下,所有以"Run"开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注册表中的位置:
HKEY_CURRENT_USER/Software/MicrosoftWindows/Current Version/ExplorerShell Folders Startup="C:windowsstart menuprogramsstartup"。要注意经常检查这两个地方哦!
3)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:
Shell=Explorer.exewind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4)检查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木马们也很可能隐藏在那里。
5)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6)木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。
2、目前已经有一些专门的清除木马的软件,在新推出天网防火墙里面捆绑有强大的木马清除功能,清除一般木马的机制原理主要是:
1)检测木马。
2)找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。
3)删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。
但对于一些十分狡滑的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。
3、木马防范工具。
防范木马工具有很多,例如天网防火墙,木马清道夫等等,请您务必安装一个,以提高您的计算机的安全性。
基本上做到以上这些就不可能中招了,除了自己警惕性不够被别人骗了,抢了。
------------------20cn网络小组 斯文败类
本文著作权归叶子猪游戏资讯网所有,非此站同意,请勿转载
连接地址:http://bbs.yezizhu.yzz.cn.yzz.cn/viewthread.php?tid=1021511&extra=page%3D1
本资讯及文章仅代表发表厂商及作者观点,不代表叶子猪本身观点
已有人对此文章评分
您的评分地址:
大话成功交易一览更多>>>