最近,有讀者反饋在下載最新版本的QQ後,同時也下載了騰訊推薦的一款測試軟件,該程序會幫助掃瞄計算機內的盜號木馬病毒。筆者按照騰訊官方網的指引下載了一個同樣的程序,下載的時候注意到這款軟件原來叫「QQ醫生」。當安裝完成後,每次運行,軟件會自動檢查更新,升級查殺最新的木馬病毒。
網絡的帳戶安全問題一直是個老大難
「目前QQ被盜大部分是由於用戶的計算機上被安裝了木馬。為了保護廣大QQ用戶的利益,騰訊公司特別推出了QQ醫生。QQ醫生是一款專門針對QQ帳號密碼被盜問題所提供的木馬查殺工具,它能夠準確掃瞄並有效清除盜號木馬,從而保護QQ帳號的安全。」騰訊客服人員在電話中向筆者介紹了「QQ醫生」的實際作用。 隨後,筆者訪問了不少國內知名的IT論壇,發現廣大用戶對於「QQ醫生」的推出還是持相當歡迎的態度。其中,八成以上的用戶都認可「這一舉措可以一定程度上提高QQ號碼的安全性」。 網友:號碼被盜很困擾 據業內人士描述,目前,隨著網絡遊戲和網絡應用的普及,在互聯網上已經逐漸形成了一條「製造病毒→傳播病毒→盜竊賬號→第三方交易平台銷贓」的非法「產業鏈」,有人專門利用計算機系統漏洞製作灰鴿子、qq大盜等木馬病毒,有人專門將這些病毒掛在大量的網頁,有人專門收取帳號密碼並銷髒,每個環節都有不少的不法分子參與分工,並從中攫取非法利益,不僅盜竊qq號碼,還大肆盜竊網絡遊戲帳號和遊戲道具,其破壞力已經遠遠超出了網絡服務運營商的管理範圍。 「號碼被盜後很麻煩,不光自己無法再和上面的朋友聯繫,更可怕的是如果盜號者利用盜來的號碼對上面的好友進行詐騙,那影響的就不是一個人了。」在論壇裡,一位網名叫「火眼」的用戶對盜號的行為深惡痛絕。 網友回格也表示,一周沒上網,但當她輸入密碼想登錄QQ,可密碼輸了十多次都不對,她登錄不常用的號碼後發現,用了3年的號碼呈在線狀態。回格向被盜的號碼發送信息,想要回號碼,對方回復她:「如想要回號碼,請加××××××××(號碼)詳談。」 據騰訊公司客戶服務中心的工作人員說,最近他們通過受理用戶投訴得知,大多數被盜的號碼都曾在網吧登錄過,並且沒有申請密碼保護。 騰訊:堅決打擊盜號產業鏈 「在打擊製毒傳毒、打擊密碼盜竊和打擊非法交易的過程中,我們實在是深刻領會到這是一場艱苦的鬥爭。」騰訊相關負責人盧山談起打擊盜號深有感受。「從最初單純地建立號碼密碼保護機制開始,到今天,騰訊已經組建了一支專門的團隊來對號碼保護進行針對性的研究。隨著QQ 2006正式版的推出,一些現有的安全技術會得到升級,打擊盜號將是一場持久的戰役,騰訊的研發也會不斷地推出有效舉措。如前陣子網友吵得比較厲害的『號碼激活』問題,其實也是騰訊推出的打擊盜號的一個手段。有些網友認為這個措施有些煩,但他並不知道,他的號碼其實已經受到了威脅,事實上有很大一部分網友根本不知道自己的電腦上有木馬病毒,號碼丟了都不知道怎麼回事。」 據悉,自騰訊QQ 2005 Beta3版本以來,騰訊就陸續加入了「安全中心」、nProtect鍵盤加密技術、第二代密碼保護技術、文件傳輸安全保護、鏈接安全保護、Web密碼驗證技術、在線安全檢查等多項業界領先的安全技術。能夠精確分析用戶行為特徵的DNA技術也在開發中,這可以使用戶異常的登陸行為進一步得到控制。 盧山同時表示,騰訊已經建立了「三打三防」號碼保護體系。所謂「三打」就是指打擊製毒傳毒、打擊密碼盜竊、打擊非法交易。「三防」簡而言之就是「防病毒」、「防盜號」、「防詐騙」。這個體系除了在技術上的不斷完善之外,還將加強與國內反病毒公司、司法機關的合作,「從各個環節入手加以嚴厲打擊,這需要各相關企業、用戶、司法機關等社會各界的共同努力,制止網絡犯罪。騰訊樂意分享自己的經驗,與各界一起努力制止網絡犯罪。」 法律專家:開發和提供盜號軟件下載也是犯罪,司法介入勢在必行 今年1月13日,在全國首例QQ盜號案中的判決中,兩名被告因盜賣QQ號,以侵犯通信自由罪分別獲罪。然而,資深互聯網法律專家於國富律師認為,盜號產業鏈的存在其實在法律上還已經構成了「傳播計算機病毒」、「危害計算機系統安全」、「盜竊虛擬財產」等眾多罪名,通過司法介入打擊盜號集團,從而保障用戶和企業的合法利益勢在必行。 於國富律師表示,「很多人以為只有盜賣號才是犯罪,事實上開發和提供盜號軟件下載的行為也有可能涉嫌犯罪,並為此受到刑事制裁。」於律師還告誡,那些曾經盜賣別人QQ號的網友,應該立刻停止類似行為,以免受到法律的追究。那些提供盜號軟件下載和交易黑號碼的網站,其實也是在涉嫌提供犯罪工具,極有可能會在類似案件中承擔連帶責任。 業內人士:用戶也需瞭解防範技巧 「網絡的帳戶安全問題一直是個老大難,與外掛、私服並稱中國網絡的三座大山,沉重在壓在用戶與運營商的身上。」一位互聯網資深人士與筆者交流了他本人對企業保護帳戶的想法:「經過我個人長期的觀察和比較,在業內象騰訊這樣全方位打擊盜號保護號碼的行為不多見,可能是因為所佔領的市場份額大的緣故吧。騰訊應該是國內對IM保護最下力氣的即時通信商」,此資深人士還認為,儘管騰訊公司已經採取技術保護和法律打擊等多種手段保護用戶的QQ號不被盜竊,然而不法分子仍通過欺騙、偷窺、跟蹤用戶按鍵數據等多種方式盜取QQ號碼。作為用戶也應該提高保護意識,否則光是企業單方面的努力,很難最大限度地防止號碼被盜。 中國勞動和社會保障部中國就業培訓技術指導中心宋健主任就曾這樣表示:互聯網的普及使人們越來越多的網絡行為都有著被黑客侵襲的危險,黑客離人們的日常生活越來越近,學習反黑技巧已成了行走網絡世界必備的防身術。為確保帳戶安全,網民不僅要有提高安全性的意識,還需要具備一定的網絡安全知識和實際操作技能。