我們要很多優(yōu)秀的國(guó)內(nèi)熱門軟件。比如大家都愛使用的FoxMail和OICQ。它倆的結(jié)合使用正是許多朋友的網(wǎng)絡(luò)通訊方案。這兩個(gè)軟件的確不錯(cuò),可以成為很多國(guó)際著名軟件的替代產(chǎn)品。它們最新的版本是FoxMail3.0 Beta2和OICQ99aBuild1005。但在多人使用時(shí)就暴露出他們的安全隱患。
9 R! z: x. {' e; {1 v' ]) `/ z2 L! s/ A) i
1.FoxMail6 T L$ w) ^' {1 ~# e
" r7 o7 A$ W8 b g3 L$ }! O FoxMail的安全性問題已多次被提及。我認(rèn)為網(wǎng)絡(luò)上的安全不是我們普通用戶能夠控制,但只要是單人使用,從這個(gè)角度上講還是算安全。但如果是多人使用同一臺(tái)電腦,安全問題就很難說了。大家都知道在資源管理器中使用復(fù)制和覆蓋式粘貼的方法將收件箱和發(fā)件箱轉(zhuǎn)移到一個(gè)沒設(shè)口令的帳號(hào),甚至是入侵者自建的假帳號(hào),就可以繞過對(duì)帳戶口令的檢驗(yàn),輕而易舉地查看郵件的內(nèi)容(自由瀏覽)……他這時(shí)無(wú)所不能。但還有一點(diǎn)值得注意,就是即便是將收件箱、發(fā)件箱、已發(fā)送郵件箱、廢件箱里的郵件清空,別人也可在知道對(duì)方地址的情況下不打開該帳號(hào)就能修該帳號(hào)和以您的名義撰寫和發(fā)送新郵件(冒名頂替)。具有諷刺意義的是系統(tǒng)居然還讓他方便地套用您事先設(shè)好的格式(模板)。FoxMail的地址薄可能是對(duì)方下手的第一目標(biāo),因?yàn)镕oxMail沒對(duì)它進(jìn)行任何形式的保護(hù)。在那里您交往的朋友和他們的信息暴露無(wú)疑。
& o! c1 I4 P- u
8 Y, M9 `/ [( Z8 g0 S5 P& d# U 解決的方法:
- m; d4 q3 h" E" G2 }9 H, ^4 b3 B& p# @ i% ` l
1.把解壓后的FoxMail目錄放到如c:\nlc\adx\hl\的多重目錄下,在IE的設(shè)置中不要把它設(shè)為瀏覽器默認(rèn)的郵件軟件,在隱蔽的地方建它的快捷方式(方便你的使用)。目的:不讓別人發(fā)現(xiàn)你使用FoxMail(不能根本解決)。
~! x# m& o% {5 q- n0 L* ?( q) ] E/ |5 I" R$ u' t2 q
2.不使用FoxMail的地址薄。5 L! U4 W4 @9 d# C
: O6 S- a( M0 \/ J2 e6 Z 3.每次使用都刪除帳號(hào)(麻煩)。
% @$ D2 {9 C: C0 k" `& c/ e) |3 o
4.等等新版本。
; B$ }7 ~2 h8 w
9 O+ H7 R( G+ R4 ~2.OICQ
9 R) P0 C- I6 C: Z- ?
$ L9 m g# G% g5 p; K$ c% R3 W 許多朋友是在網(wǎng)吧里上網(wǎng)的,我也常去。OICQ是我們經(jīng)常使用的。網(wǎng)吧里共用OICQ也是很正常的事。新版的OICQ支持收發(fā)訊息、傳送文件、語(yǔ)音傳送、二人世界、網(wǎng)絡(luò)會(huì)議、BP機(jī)短訊、手機(jī)短訊、發(fā)送郵件、個(gè)人主頁(yè)等。它比ICQ更方便,比PCICQ功能更多。但安全問題真讓人擔(dān)憂。! F) H& Q' ~/ W# Q8 Z& k$ r6 B
- J/ U" L w/ c, H( ?5 l 從我們熟悉的資源管理器入手,一切秘密都會(huì)在此暴露。在C:\Program Files\oicq\下(假設(shè)他按默認(rèn)目錄安裝)你可以看到許多帳號(hào)(因?yàn)槭蔷W(wǎng)吧嘛)。雙擊進(jìn)入任意一個(gè)帳號(hào),可以看到.cfg的文件,那是本帳號(hào)的配置文件,其他有很多.msg文件。那些.msg文件的文件名就是他的OICQ的朋友的帳號(hào)?,F(xiàn)在用記事本打開sysmsg.1st里面的記錄的是某某帳號(hào)在何日何時(shí)將本帳號(hào)用戶列為好友(當(dāng)然是沒被刪除的)。再用記事本把friend.v30打開,里面有好友的登記資料以及用“收發(fā)信息”交談的內(nèi)容,還包括陌生人、黑名單方面的內(nèi)容(真要命)。再用記事本把bookmark.dat打開(如果有),看看也會(huì)嚇?biāo)滥?。如果有tempfiles.tmp文件,通常是其他人用“語(yǔ)音傳送”發(fā)來的聲音文件,tempfiler.tmp通常是本帳號(hào)用戶發(fā)給其他人的聲音文件。只要用錄音機(jī)就可以打開播放。夠了吧,還有什么可以保密。
& k$ ]8 B1 H% t9 b7 x
5 R; |! ^/ a K0 J. Q 解決的辦法:( z9 A7 P0 A3 @- n0 F$ q5 u+ x
+ L' `; D9 C) j U% V$ W3 [' J
很簡(jiǎn)單也有效。在網(wǎng)吧下網(wǎng)后刪除自己用的帳號(hào)目錄。下次使用時(shí)選注冊(cè)向?qū)Вx“使用已有的OICQ號(hào)碼”,再逐步注冊(cè)就行。記住下網(wǎng)后刪除哦。
! x: ?1 v6 O. E$ w+ c4 e
* q/ {& x6 q( u; W! T# Y OK,祝你網(wǎng)上愉快!
: V4 H% c: u3 w/ } |