近,QQ号被盗事件频发。到底什么原因导致如此多的不安全事件,归结起来,原因很复杂;而电脑和手机使用的安全问题,再度引起了人们的重视,各种“软”、“硬”安全手段不可忽视。
原因分析:QQ号被盗原因复杂
腾讯QQ相关负责人在接受羊城晚报记者采访时表示,腾讯公司这几年一直在利用技术手段防范盗号行为,也多次成功配合公安系统打击恶意盗号的黑产业。该负责人同时表示,QQ号被盗的原因比较复杂,打击存在一定的难度。
目前常见的原因主要有:一是电脑或者手机中毒,输入账号密码时被盗取;二是在钓鱼网站输入了账号密码,被恶意钓取;三是密码过于简单,用户陈先生此前的QQ号被盗就使用的是简单的6位数密码;四是由于其他网站被攻破,账号密码泄露,导致采用了同样账号密码的其他网站也会受到威胁,这种原因为复杂。很多用户出于习惯,总是喜欢设定同样的用户名以及同样的密码,这样有可能被恶意盗号者“取其一而取全部”,任何一个环节不留神,就可能造成全线被盗。
从技术层面看,有的网站不够严谨,对于密码采用了明文显示等加密级别较低的手段。但用户往往不知情,在某些网站登录过后,留有痕迹被追踪,加上上述第四点原因,很容易导致其他网站服务的账户被盗。另外,云端存储密码、云端与多个终端账户(手机、电脑)相连等关系,也容易存在安全隐患。
应对方案:“软”“硬”要兼施
“软”招:日常习惯很重要
QQ团队负责人向记者表示,防止被恶意盗号,自身的上网习惯非常重要,主要有几点:一是电脑和手机要使用安全杀毒软件;二是不要访问不安全的网站;三是各网站的账号密码尽量不要相同;四是开启手机QQ设备锁;五是尽量不在网吧等公共场所或者他人的电脑上登录自己的账号;六是不使用生日、电话号码、连续数字等过于简单的密码。
“硬”招:手机芯片分离很重要
对于防范盗号,在硬件终端采用物理隔绝的方式是普遍做法,比如银行的网银采用U盾等,只有插入U盾才能认证操作。而手机中的“物理隔绝”似乎很难。今年以来,针对这一安全问题,芯片分离或者内置安全芯片是趋势。
以金立为例,刚刚发布的M6和M6Plus系列手机,在中央处理器CPU、图形处理器GPU之外,还单独设立了第三颗芯——“安全芯片”,一块芯片仅对应一部手机,芯片没法移植到其他手机上进行破解。芯片中可将联系人、短信、通话记录、图片、文件、APP、视频等放入其中进行安全保护,保障个人隐私及商务数据安全。只有通过用户正确的打开方式才可进入,其他人都看不到。用户还可任意选择将“私密空间”的桌面图标进行显示或隐藏。
此外,专线通话还能实现“一话一密钥”,即每一通专线通话都会生成不同的密钥,保障专线通话的私密性。日常支付时收到的各式汇款类短信会单独进行加密保护,防止恶意程序窃取支付验证码,支付保护还会对金融类APP的安装进行检测。至于位置信息,虚拟位置功能可以防止APP随意窃取GPS、基站位置等信息,并防止恶意软件进行位置跟踪,保护用户位置隐私。