Tinlin's Blog

私人领域,什么都写。
文章 - 57,收藏 - , 评论 - 47, trackbacks - 2

导航

公告

文章

收藏

    相册

    BBS

    腾讯QQ

    下载站

    新闻杂志

    存档


    正在读取评论……

    Vnet即互联星空,是中国电信推出的一项互联网应用服务。用户通过互联星空可以享受到QQ各种互联网增值服务,是一种方便快捷的支付手段。

    自从腾讯与中国电信合作,推出Vnet账户支付QQ会员、钻石、网络硬盘、大肚邮等服务的费用,为很多QQ用户获取服务提供了一个更加便捷的方式。但是麻烦也随之而来,一些“黑客”利用Windows2000、XP、2003中远程登录的漏洞,轻松获取远程登录的用户名和密码,便可以控制这台电脑,他们形象地称这种被控制的主机为“肉鸡”。自然,这样的电脑一旦被攻破,就很容易被放置木马之类的程序,盗取密码,让“黑客”雀跃,让用户烦恼。

    肉鸡特征及解决方案:
    1 Unicode漏洞/简单解决方案:
      (1)限制网络用户访问和调用cmd的权限。
      (2)在Scrips、Msadc目录没必要使用的情况下,删除该文件夹或者改名。
      (3)安装NT系统时不要使用默认WINNT路径,比方说,可以改名为lucky或者其他名字。
    2 guest密码为空,administrators组用户/解决方案:
            设置密码,降低权限。
    3 其他漏洞



    一旦发现Vnet账户被盗,无故损失很多Q币,或为别人开通了服务,如:

    序号 服务名称 供应商 开始日期 结束日期 费用 备注
    1 QQ秀(7863676)  腾讯 2004-09-21 16:24:43 2004-09-21 16:24:44 10.0 
    2 QQ会员(315314134)  腾讯 2004-09-23 08:09:19 2004-09-23 08:09:20 10.0 
    3 QQ家园(88925416)  腾讯 2004-09-23 02:52:08 2004-09-23 02:52:09 10.0


    请先不要惊慌。
    先将自己的密码更改,然后发送举报邮件到pay@tencent.com,工作人员核实后将对其进行冻结账户的处理,严重的将对其QQ号码进行回收,并保留移交公安机关处理的权利。

    需要说明的是,vnet账户被盗,轻者损失十几个Q币,几件QQ秀物品;重者几百Q币损失。这些损失,腾讯公司是不能进行弥补的。因为Vnet账户的开通、充值都是由中国电信管理,账户的消费也是从中国电信的账户或充值卡中扣除,“黑客”们盗取的是用户的vnet账户,为腾讯服务充值。且,QQVnet的服务条款第六条:用户资料和QQ号码、密码以及vnet帐号、密码的安全性由用户自己负责,由于用户QQ号码、密码以及vnet帐号、密码被盗所造成的用户损失,腾讯概不负责。


    PS:目前很多人声称可以以极低的价格出售Q币充值、钻石或其他一些腾讯增值服务,这些人正是利用了Vnet的漏洞,为别人充值,赚取费用。很多用户不知情,从他们那里购买了服务,造成自己账户的冻结。所以,为了您自身账户的正常使用,请从正规渠道获取Q币充值和其他增值服务。

    很多地区的互联星空服务网页都建议用户经常性的更改自己的Vnet账户密码,以确保安全。

    腾讯服务-支付中心版主:茅山道长[1941123]



    Trackback: http://tb.donews.net/TrackBack.aspx?PostId=235403


    [点击此处收藏本文]  发表于2005年01月11日 4:21 PM




    正在读取评论……

    发表评论

    大名
    网址
    验证码
    评论