你的QQ在被监听吗?

论坛:IT江湖作者:青梅发表时间:2010-05-25 00:48

某人加入我的群,我想起这家伙做IM旁路监听的了,于是问他各个聊天工具的安全性。
以下内容为对话整理:
某人:MSN.YMSG,ICQ是明文的.QQ,UC,GTALK是密文的.不过UC,和GTALK不要密码可以解密.
QQ必需要有登录密码才能解密.你SKYPE最好.那玩意传说全世界只有一个公司可以解出来.
旁人甲:QQ用的啥加密算法?
某人:TEA.还是简化的TEA.这么说吧.如果在大公司.基本上可确定.你的IM聊天记录一定会被保存的.其实也有办法截取你的QQ密码不让你知道.不过一般不这么办.说一个我研究过的某个产品.那个产品就是不用你知道就可以知道你的QQ登录密码.QQ如果在不同地方登录.会要求你输入研证码.在某些情况下.会要求你去QQ官方网站从新登录.
旁人乙:有个东西资料上就是这样说,搞个重新验证,然后截取 qq 密码
我:你们都不知道第三方安全验证网站么?网银如果被更改DNS指向不正确网站,顶上地址栏就不会出来验证的绿色。
旁人乙:这个是原来的情况;现在 ssl 也有中间人攻击了
旁人丙:ssl中间人攻击纯属想象,有人怀疑官方机构可能为了某些目的,开出假证书,这样才有可能进行SSL中间人攻击,这只是一种想象中的可能性,没有实证
某人:你这个中间人的证书也可以找人验证的.


我的提问:QQ是否可以把验证做进客户端来确保数据传输加密?少一些环节还是会安全一些。毕竟现在已经有通过网页验证环节来攻击QQ的了。

标签: 添加标签

0 / 0

发表回复
 
  • 标题
  • 作者
  • 时间
  • 长度
  • 点击
  • 评价

京ICP备14028770号-1