Board logo

标题: 网游用户帐户安全必须做到“八戒” [打印本页]

作者: 叶子    时间: 2008-1-28 00:47     标题: 网游用户帐户安全必须做到“八戒”

  2007岁末,韩国爆发其历史上最大的一次网游盗号事件——多达1500位《R2》玩家的帐号被盗,一名玩家因损失达100万人民币而跳楼自杀。而在国内,随着岁末节假日的来临,盗号木马变得异常活跃,帐号丢失的新案例不计其数。
/ e* g1 `% C% @+ y4 U3 o
( T0 M. y# `8 i% K8 B+ Q# X3 j  “帐号失窃”无疑是网游玩家最大的心病所在。在360安全中心此前的一项关于“您丢过网游账号么”的调查中,将近7成的网友表示丢失过网游帐号,其中23.05%的网友丢号的网游装备价值高达500元以上。 8 Q& T7 b9 a! s1 @6 B

' x+ Y$ f6 D' U  那么,对于普通玩家来说,究竟如何保护自己的帐号呢?有句流行语叫“冲动是魔鬼”,很多时候帐号被盗,问题就出在玩家自身上。《三藏佛法》中提到了“八戒”作为佛家修行之道,而《西游记》里的猪八戒正是由此而来,针对网游帐号失窃问题,360安全中心的专家也提出了“八戒”。 # p0 z$ I% t, f: G$ [0 s4 L$ H' }$ @

5 h2 y: \% \5 _  i! R  一戒:“裸机”上网 4 s- n( P! A$ a
3 s' I. }# S6 n& K/ ~+ A' K; S
  这一戒想起来可笑,实际是目前还有很多玩家的电脑里没有安装任何杀毒软件。这就好比是将自家大门彻底放开,任凭小偷进来随意搬东西。
" h( [# {  @+ Z. [2 R; n, U0 F% e4 n, Z9 a8 \: t
  360安全专家分析,不安装杀毒软件一般有两个原因:一种是用户的安全意识淡薄,根本没有“杀毒软件”的概念;另一种原因更普遍,一般的杀毒软件一年大概是100多元,如果带防火墙的,一年是200多元,用户觉得“杀毒软件太贵”,或者用破解版导致杀毒软件过期,长期不更新病毒库,其结果跟“裸机”没什么区别。 " ]* z( ?) E0 U7 P7 x
* I! }$ Z, P7 c% e% x0 F* \
  二戒:迷信杀毒软件 0 o' I+ g$ K2 s& j# M4 L
% J; L4 M( U; N1 }+ a' ]
  很多网游用户认为只要装了杀毒软件就万事大吉了。实际上,没有不透风的墙,没有戳不穿的盾。最安全的方法是层层设防,给盗号木马多设置几道关口。 " w: t' k* O$ A. O. z* b1 ^5 q
5 ]/ i9 n: K$ P  X7 I' o
  牢记一点:没有杀毒软件是万万不能的,但杀毒软件绝不是万能的。除了杀毒软件之外,360安全专家给玩家提供了几道值得安装的关口: . ]# D5 B* \, ?% w8 t: L" M
% b& [# L0 K4 W/ W8 v  Z4 o% r
  1.防火墙:防火墙可以抵御黑客攻击、一些木马盗窃数据的传输等,并且他和杀毒软件之间是互为补充、互不冲突的。对于局域网用户来讲,请安装360ARP防火墙(下载地址:http://www.skycn.com/soft/25548.html ),因为很多木马是通过ARP欺骗的形式注入的。
4 ^( m* k4 a- O; \6 Z0 U, n# `
" R& L. p) `) f; H; Y: v2 C$ V  2. 360安全卫士:新版360安全卫士(下载地址:
* \/ Y) M; ~# _% ~1 \* X1 khttp://www.skycn.com/soft/21730.html )提供了“双引擎查杀机制”,是最专业的木马查杀工具,与杀毒软件一起使用效果很好。
7 v' Z) K8 t' n4 A) D: t
' n7 Y6 c& A, C  3.360保险箱:这是专门为网游、网银用户准备的,就像一个保险箱一样,即便小偷突破了杀毒软件和防火墙,打不开保险箱,还是没辙。(下载地址:
- g( C' K' [: Y: J( Lhttp://www.skycn.com/soft/38592.html )。
# M. R' T& F+ x+ c( I  D
; Q9 G$ q# j0 k! r- e& v  三戒:依赖密保卡 " a6 q6 m" Z/ i( M6 A

1 t3 b% L! a: C9 |* g) z! W
, ^% u* t: B# `* ]$ [) @. _5 u  不少网游公司和运营商开发了自己的密保卡,声称“除非被抢劫,要不绝对安全”。实际上,360安全专家提醒,密保卡绝不是万能的,目前有一些木马可以通过定时拦截来自服务器的数据,使玩家频繁掉线,导致玩家必须频繁输入密保卡,照样造成密码被窃。 4 a( l2 G, h+ }& [  \" G: \
; n9 ?% d- @9 S. f8 I) h3 ~, J
  还是那句话,世界上没有东西是绝对安全的。不要因为购买了密保卡而忽视杀毒、更新病毒库、扫描木马、安装相关保障软件等。 " w0 I0 U5 S* A. C$ Z, C2 R

& u% w- j4 u( o2 ]  四戒:网吧上网前不重启系统
0 X% e( w" S2 ]& w4 @, t
, z) V& V8 {6 p" O0 |( @9 N  很多网游玩家为了追求气氛,都是到网吧里玩游戏。但不少人有一个不好的习惯:在别人使用了电脑之后,直接插上网吧卡后上网,其实这是存在很大安全隐患的。 $ \% ?& E* S: x

6 U4 D3 t7 V0 h2 {. U  360安全专家提醒,现在所有网吧都安装了还原软件,重启之后系统盘符文件会被重置,这在一定程度上减少了中木马的几率,所以在上网之前重启一次计算机是很有必要的。 1 D% X1 r0 g' K8 L, q2 G  A( U3 V+ B

% O% O6 [0 B6 }- H, Y: k# n& i8 z4 b  此外,在网吧玩游戏还应该注意周围的人,说起来可笑,在360安全中心的调查中发现,很多人的密码实际上是被别人偷看之后丢失的。
2 H8 y5 _) f4 o) S0 `. W1 A) |. P# ?6 ~. f
  五戒:到处下载客户端
/ n$ c! p. ~2 _& C7 W' Q
: i8 T& L0 }5 p' S$ u* b4 {6 b  在不明网站下载的客户端中可能本身就已经被动过手脚,使用这样的客户端,密码不被盗实在是万幸。 2 [& C% t4 D% B

2 A+ _" ^* Q0 e" |2 {  360安全专家提示,客户端一定要去正规网站下载,一般这里都提供了经过官方认可的下载方式和地址(比如迅雷、BT、HTTP下载),下载速度不会是太大问题。比如天空软件站(http://www.skycn.com )等+ A7 D/ U4 a  j" W6 H9 C
  六戒:使用不明外挂
  b7 c: E' Z8 N8 ]9 G6 t
$ F7 ?9 F# H. @9 ?9 F  在本文开头提到的韩国最大的网游失窃案中,正是由于这些玩家使用了同一种外挂所致。安全专家表示,一般的外挂在用户少的时候完全免费运营,但如果用户数量增多时,可能另有图谋,在将木马集成到升级包之后,要盗取帐号简直易如反掌。
$ a2 J3 q- S8 R7 C8 l; ]! w& ]' k" {; s* f8 x9 T
  七戒:相信天上会掉馅饼 5 }& J. s! d! s- ]
  C  C2 P8 c/ G* N0 ?' n/ I6 i
  有一类帐号失窃可能与技术问题并没有太大关系,和“江湖骗术”差不多。这些盗号者往往利用了玩家虚荣、贪图小便宜、急功近利等心理,使用各种花言巧语将密码骗到手。 ) k$ v$ v$ [& j, z
2 C6 X9 b3 v6 _- j
  360安全专家提醒,首先是不要相信“天下会掉馅饼”,其次,此类骗术往往会将落脚点放在“钓鱼网站”上,比如让玩家在某某页面登录领奖品等。4 |$ Y! E: I2 C( w7 ~3 {
  八戒:密码被盗后马上取回
8 t; l- Z1 @: }; p! y" V0 D% p, u0 [; z; C' u  M
  最后一戒比较蹊跷——按照常理,密码丢了当然是尽快找回来了,夜长梦多啊。不过,360安全专家提醒,根据360安全中心的调查,不少玩家在发现自己帐号丢失时,因担心“时间晚了,可能身上的装备就被取走了”,而马上用同一电脑进行密码取回。而恰恰这台电脑已经中了木马,如果再如此操作,可能不仅仅是密码,连密码保护提示都一同被窃取,届时根本连申诉的机会都没有了。
. _( n; X) E" R5 t( j& R$ I  M" `
  专家建议,如果发现密码丢失,最好换一台安全的电脑进行相关操作。




欢迎光临 捌玖网络工作室 (http://www.89w.org/) Powered by Discuz! 7.2