很多朋友去网吧上网,发现离开后不久,自己的密码或者账户资料很快就莫名其妙的泄露了。事实上并非黑客有多大能耐,而是自己太不小心,在网吧电脑上留下太多痕迹。下面就一起来看看,究竟你是怎么留下蛛丝马迹让别人有机可乘的。
一、网吧Cookie泄露天机
我是小军的哥们,看他最近泡妞颇为得心应手,而且时常在我面前炫耀,因此决心整一整他,打击一下他的嚣张气焰。
来到他常去的网吧,看见小军刚离开座位出去,于是上前坐在他的座位上。由于小军只是通过网吧账号退出的,并没有重启或者关闭计算机系统,此时如果我用自己的网吧账号登录系统,系统会依然保持小军刚刚离开时的状态。先看看小军都访问了一些什么网站。我从网上下载了一款名为IECookiesView的浏览器Cookies分析软件,打开软件会自动列出登录过的网站信息。看到它们我就知道“刀疤”所去过的所有网站。大多数都是一些没有意义的游戏网站和娱乐网站。
我随后点击IECookiesView主界面中的“最后存取日期”项,找到了小军最后登录的一个网站。看到网站名称和下方的Cookie之后我心中一阵冷笑,竟然是一个Web2.0的交友网站。通过该Cookie中显示的内容,我不仅知道了小军登录交友网站的用户名,还判断出“刀疤”的上网密码也同样残留着。
二、查看用户名和密码
选中交友网站,点击右键,在弹出的菜单中选择“开启站台”,系统中的IE浏览器自动打开进入了该交友网站。在IE浏览器中的“Internet 选项”内容标签中,我发现自动功能默认开启的是密码用户名保存,又一个网管的低级错误,很多网吧都存在着这样的IE设置为默认的问题。
接着在用户名栏中输入小军用户名的第一个字母后,弹出自动保存的小军的用户名,点选这个用户名后,密码栏中迅速出现一串星号,这串符号无疑就是登录密码了。
我并不着急进入他的交友界面,先破解了密码再说。破解密码非常简单,我用的是《星号密码查看器》,打开软件后,鼠标移动到星号上,就可以查看到密码了。破解密码后,我才不紧不慢地登录网页。
这个Web 2.0的交友网站提供了MSN和QQ的好友导入功能,利用这个功能,我获取了小军导入到该网站中的所有信息。此时我产生了恶作剧的想法,开始用刚才获取的密码一个个尝试他的邮箱、QQ等私人网络沟通工具。
最后我通过这个“万能密码”,几乎登录了小军一切的网络通讯工具和注册的网站。我现在回忆起那天的情景,感觉那时我的心灵的确是被魔鬼占据着,我最后竟然鬼使神差地一个个将他的密码全部都修改了。
三、用虚拟桌面零余额上网
由于上网卡余额快用尽了,我下载了桌面管理工具Super X Desktop,准备绕过网吧计费系统。它可以运行多达100个虚拟桌面,通过Ctrl加数字的组合键就可以很容易地在各个桌面间进行切换。
在运行这款软件后,虚拟桌面就立刻生效了,通过右键点击选择系统托盘中的软件图标,我随时可以选择更换目前的桌面。此时,网吧计费系统会自动锁定当前的桌面计算我的上网时间,但是此时我只需要使用快捷键调出另外的桌面,就可以继续上网,哪怕余额为0也可以。有意思的是,此时电脑的右下角系统托盘中仍然会显示网吧管理软件的图标,除了不用交费外,一切都是正常的。
这时,小军铁青着脸从门外走了进来,一进网吧就高喊:“谁刚才把我QQ号给盗了?”我心中暗道不妙,走为上策,镇定!神色一定不要慌张,面露浅浅的微笑。
