Board logo

标题: 网游用户帐户安全必须做到“八戒” [打印本页]

作者: 叶子    时间: 2008-1-28 00:47     标题: 网游用户帐户安全必须做到“八戒”

  2007岁末,韩国爆发其历史上最大的一次网游盗号事件——多达1500位《R2》玩家的帐号被盗,一名玩家因损失达100万人民币而跳楼自杀。而在国内,随着岁末节假日的来临,盗号木马变得异常活跃,帐号丢失的新案例不计其数。
( m5 N- ^) J0 A
; e5 v8 T$ g: Y: l" P0 p- e2 G& t+ F  “帐号失窃”无疑是网游玩家最大的心病所在。在360安全中心此前的一项关于“您丢过网游账号么”的调查中,将近7成的网友表示丢失过网游帐号,其中23.05%的网友丢号的网游装备价值高达500元以上。
8 N3 b7 T7 d5 c+ l/ q
/ G+ m) o8 F7 \1 _+ h: g  那么,对于普通玩家来说,究竟如何保护自己的帐号呢?有句流行语叫“冲动是魔鬼”,很多时候帐号被盗,问题就出在玩家自身上。《三藏佛法》中提到了“八戒”作为佛家修行之道,而《西游记》里的猪八戒正是由此而来,针对网游帐号失窃问题,360安全中心的专家也提出了“八戒”。
! J1 K9 X7 Y# Q* @; ]. X, e* A2 U9 i9 ^2 c
  一戒:“裸机”上网
5 t- {1 I# n0 K& M1 b" E- _& S9 {" e! c0 G# A* F
  这一戒想起来可笑,实际是目前还有很多玩家的电脑里没有安装任何杀毒软件。这就好比是将自家大门彻底放开,任凭小偷进来随意搬东西。 6 {2 E  G/ }' f$ c7 O1 l

5 Y: R; L" G% S8 u( X; i- Q  360安全专家分析,不安装杀毒软件一般有两个原因:一种是用户的安全意识淡薄,根本没有“杀毒软件”的概念;另一种原因更普遍,一般的杀毒软件一年大概是100多元,如果带防火墙的,一年是200多元,用户觉得“杀毒软件太贵”,或者用破解版导致杀毒软件过期,长期不更新病毒库,其结果跟“裸机”没什么区别。
+ a! F/ f9 d$ k3 v1 v! ]
! b/ `9 n6 `2 v$ {; G  二戒:迷信杀毒软件
$ u8 a+ q, j+ X% K7 o8 k$ H$ x* G' i' P+ X7 Z9 d- S0 m
  很多网游用户认为只要装了杀毒软件就万事大吉了。实际上,没有不透风的墙,没有戳不穿的盾。最安全的方法是层层设防,给盗号木马多设置几道关口。
( @- D+ d6 J# K
5 \% t6 H' h- E& J$ l  牢记一点:没有杀毒软件是万万不能的,但杀毒软件绝不是万能的。除了杀毒软件之外,360安全专家给玩家提供了几道值得安装的关口: ( \  w) @% Y& i' V% S

2 U2 \& p7 U* U$ O* f" s  1.防火墙:防火墙可以抵御黑客攻击、一些木马盗窃数据的传输等,并且他和杀毒软件之间是互为补充、互不冲突的。对于局域网用户来讲,请安装360ARP防火墙(下载地址:http://www.skycn.com/soft/25548.html ),因为很多木马是通过ARP欺骗的形式注入的。
3 s& h# C& I# Z; h* }1 `# c2 r" t) y) _  r+ ]1 ~; a% A# R- O) j
  2. 360安全卫士:新版360安全卫士(下载地址:
, {; ?; J5 z0 j- ?5 Yhttp://www.skycn.com/soft/21730.html )提供了“双引擎查杀机制”,是最专业的木马查杀工具,与杀毒软件一起使用效果很好。
1 l3 h) D0 I0 G% I7 Q( Y8 l
; Z4 a! Q9 x4 n' d) N3 K; n/ T5 ?' I  3.360保险箱:这是专门为网游、网银用户准备的,就像一个保险箱一样,即便小偷突破了杀毒软件和防火墙,打不开保险箱,还是没辙。(下载地址: 7 B* c% B  H3 Z1 f; n; A2 b( A
http://www.skycn.com/soft/38592.html )。
  F# V6 X8 f3 V+ H) g1 u; d9 Q# y; X5 Z
  三戒:依赖密保卡
) a; O$ K5 U( C# n7 y. n( P, C4 A) n/ V: T$ S
+ C0 S6 A* W+ S& k
  不少网游公司和运营商开发了自己的密保卡,声称“除非被抢劫,要不绝对安全”。实际上,360安全专家提醒,密保卡绝不是万能的,目前有一些木马可以通过定时拦截来自服务器的数据,使玩家频繁掉线,导致玩家必须频繁输入密保卡,照样造成密码被窃。 " {) c* p1 f% n7 z7 V9 u

0 }4 W) C" k) l; e  还是那句话,世界上没有东西是绝对安全的。不要因为购买了密保卡而忽视杀毒、更新病毒库、扫描木马、安装相关保障软件等。 9 t* h+ O3 _) d  k) w$ e* p
8 e% w6 z0 F1 c: g- C2 S! ?  s( g
  四戒:网吧上网前不重启系统
3 U2 ^4 y( @4 N9 F4 @! x% h, {
6 T" ]: @& z3 Q( m/ y, a: |  很多网游玩家为了追求气氛,都是到网吧里玩游戏。但不少人有一个不好的习惯:在别人使用了电脑之后,直接插上网吧卡后上网,其实这是存在很大安全隐患的。
5 z1 L- z( X' f
# [7 r3 Q$ U5 b; m9 J  360安全专家提醒,现在所有网吧都安装了还原软件,重启之后系统盘符文件会被重置,这在一定程度上减少了中木马的几率,所以在上网之前重启一次计算机是很有必要的。 * W7 w" c: \+ v5 w  x* c

8 v9 W- R, q5 k, s  此外,在网吧玩游戏还应该注意周围的人,说起来可笑,在360安全中心的调查中发现,很多人的密码实际上是被别人偷看之后丢失的。
1 b; v3 ?% e& w5 c4 W/ ]( ~% \) o: t- ?) ?6 F
  五戒:到处下载客户端
  h: e* U  e6 z. y
! k* r3 n; ^2 @+ b; ?) g6 G  在不明网站下载的客户端中可能本身就已经被动过手脚,使用这样的客户端,密码不被盗实在是万幸。
- E5 c9 Q1 q! ?6 O- R& q) ]% d0 {1 h2 d
  360安全专家提示,客户端一定要去正规网站下载,一般这里都提供了经过官方认可的下载方式和地址(比如迅雷、BT、HTTP下载),下载速度不会是太大问题。比如天空软件站(http://www.skycn.com )等
$ B! _$ [2 n+ K( |6 m0 a# D' q% B  六戒:使用不明外挂
2 Z7 v" ?9 {3 i* M7 c0 A: T: M7 T) m: Z! w
  在本文开头提到的韩国最大的网游失窃案中,正是由于这些玩家使用了同一种外挂所致。安全专家表示,一般的外挂在用户少的时候完全免费运营,但如果用户数量增多时,可能另有图谋,在将木马集成到升级包之后,要盗取帐号简直易如反掌。 ; C, j$ B1 e- I& Z: R' W
, Q! f1 l8 e# B9 m6 d) w+ l
  七戒:相信天上会掉馅饼 : s7 g* e$ \' ~: M( Q6 @

+ L. }7 ~- B- e3 K& p  有一类帐号失窃可能与技术问题并没有太大关系,和“江湖骗术”差不多。这些盗号者往往利用了玩家虚荣、贪图小便宜、急功近利等心理,使用各种花言巧语将密码骗到手。 / R0 k2 @8 Q& U% D% b5 S2 ]
( j6 p5 i/ G; U" r- k" }+ l! i7 ]: z
  360安全专家提醒,首先是不要相信“天下会掉馅饼”,其次,此类骗术往往会将落脚点放在“钓鱼网站”上,比如让玩家在某某页面登录领奖品等。% ]" k5 f6 ~* S: c( T3 v* G
  八戒:密码被盗后马上取回
% g1 ]) L- K5 S% p
% \) f- J6 O/ B4 b  最后一戒比较蹊跷——按照常理,密码丢了当然是尽快找回来了,夜长梦多啊。不过,360安全专家提醒,根据360安全中心的调查,不少玩家在发现自己帐号丢失时,因担心“时间晚了,可能身上的装备就被取走了”,而马上用同一电脑进行密码取回。而恰恰这台电脑已经中了木马,如果再如此操作,可能不仅仅是密码,连密码保护提示都一同被窃取,届时根本连申诉的机会都没有了。
) A1 g5 S7 ^( T5 o" I  G
( p2 p) }$ X4 g, G( m+ B( y  专家建议,如果发现密码丢失,最好换一台安全的电脑进行相关操作。




欢迎光临 捌玖网络工作室 (http://www.89w.org/) Powered by Discuz! 7.2