经常喜闻乐见,公会群里XX被暴的消息,最近混迹于吧里,看到某同学在网吧被暴,嗯,据说都绑定密保卡,令牌,手机。。。
然后被暴后一脸迷糊,莫明其妙,

太可怜了。
首先说下tx安全密保措施
1、密保卡
2、手机令牌或实体令牌
3、密保问题
4、手机绑定
如果想安全最好4项全绑上,最重要一项是必须绑定手机。密保手机是最重要的,那怕修改也得24小时解绑原号码后才能重新绑定。(好象是24小时,具体多少忘了。)
再说下木马伪装暴号原理
伪装成客户端或进驻进程里
第一步:在你输入帐号密码时,截下数据,
第二步:登陆保护时输入密保卡或令牌动态数字时,截下数据,
第三步:获得3项数据条件满足后,下马暴号者直接给你把密保问题之类能改的都给改了
至于怎么个流程,你可以想象,另一台电脑上打开的页面是tx改密码、改密保页面,你输每一步都被木马同步到该网页,然后?脑补
这是形象化描述一下,实际上所有过程由木马自动链接修改完成