寬帶用戶應提高網絡安全意識,並采取強化系統、限制開放端口、關閉共享等相應的技術防范措施,以防止黑客侵入計算機,減少或避免因帳號被盜用而產生的經濟損失。
1、問題的產生
寬帶的發展給人們帶來了信息勾通的便利,但也產生了一些問題。近一個時期以來,許多中國電信ADSL寬帶用戶在毫不知情、毫無防范的情況下,帳號被人盜用後進行QQ幣沖值、玩盛大網絡游戲及其他消費的事情時有發生。筆者是ADSL寬帶包月用戶,在 2005年5月份的網費單中憑空多出100元 “互聯星空”費用。經過多方查詢發現這100元來自互聯星空所聯合的眾多SP(Service Provider服務提供商)之一“騰訊科技有限公司”,主要用於QQ帳戶充值消費。通過與消費的QQ號聊天,得知他是通過“互聯星空一點通”進入ADSL帳號進行消費的。
“互聯星空一點通”是面向電信寬帶帳號用戶推出的一項登陸功能。寬帶帳號用戶使用自己的寬帶帳號訪問互聯星空服務網站時,無須再輸入帳號名和密碼,只需點擊“互聯星空一點通”按鈕,即可安全登錄,並直接使用互聯星空合作伙伴提供的相關產品和服務。既然是安全登錄,又怎麼會出現帳號丟錢的事情呢。
2、寬帶帳號費用超支的原因分析
當前,電信部門為了防止用戶的寬帶帳號被盜取,已經在技術上做了很多防范,比如將寬帶帳號和撥號的電話號碼捆綁到一起,甚至將寬帶帳號和計算機網卡的MAC地址捆綁在一起,讓帳號只能在固定的電腦或電話線路上使用,其他地方不能用綁定的帳號上網。很多用戶尤其是對計算機網絡安全不是很專業的用戶都認為這已經很安全了,帳號不會被人輕而易舉地盜取了,可是事實並非如此,如果你沒有很好的網絡安全意識,不對自己的電腦作出必要的安全防范,電腦黑客可以很輕易侵入你的電腦,進行遠程盜用ADSL帳號,甚至盜取你計算機中的重要資料。
電腦黑客可以利用開放端口和弱口令甚至空口令漏洞侵入用戶電腦。黑客可以通過QQ獲取對方網段(或直接獲取IP),利用掃描工具(例如: Superscan、X-scan等)掃描用戶計算機端口並獲取IP,再運行客戶端連接工具(例如:冰河2.2)侵入用戶電腦,只要你的網絡是通過寬帶帳號已經撥通的,他們就可以利用互聯星空的“互聯星空一點通”功能直接進行遠程消費。家裡的小孩和朋友通過你在家裡撥通的ADSL帳號,也能利用 “互聯星空一點通”功能進入互聯星空去訂購各種服務。
由於互聯星空為每一位寬帶用戶提供了至少100元的可以預支消費的“信用額度”,這些黑客或家裡的孩子們就可以無所顧忌的在網絡裡提前消費了,往往很多用戶只有在交費時才會發現自己要為別人買單了。互聯星空一點通“是面向電信寬帶帳號用戶推出的一項登陸功能。寬帶帳號用戶使用自己的寬帶帳號訪問互聯星空服務網站時,無須再輸入帳號名和密碼,只需點擊”互聯星空一點通“按鈕,即可安全登錄,並直接使用互聯星空合作伙伴提供的相關產品和服務。既然是安全登錄,又怎麼會出現帳號丟錢的事情呢。