- UID
- 10004
- 积分
- 52483
- 威望
- 101303
- 桐币
- 55069
- 激情
- 106231
- 金币
- 0
- 在线时间
- 26594 小时
- 注册时间
- 2004-6-2
管理员
桐城网 / 樊茂
- 积分
- 52483
鲜花( 129) 鸡蛋( 5)
|
最近,资深网络软件人士向笔者透漏,QQ拼音输入法存在重大漏洞,利用某些远程桌面辅助工具可以通过特殊的提交产生人为错误输入,从而使QQ输入法被远程启用,实现远程绕过密码验证登录系统。
该人士还向笔者提供了名为“ImeRdp”的远程桌面辅助工具及使用办法。在他的指导下,笔者运行ImeRdp工具包中的“Imerdp_Gui.exe”程序,在上方“计算机”中输入了远程主机的IP地址,在下的“输入法”中,勾选QQ拼音输入法等项。最后点击“连接”按钮,打开了远程终端连接窗口, 果然不出所料, Imerdp_Gui成功的开启了QQ拼音输入法。
据我所知,中国网民的电脑的中基本都装入了聊天工具QQ,除空间、游戏、拍拍等直接捆绑在QQ软件内,安装软件也捆绑了诸多腾讯的产品,其中就包括QQ拼音输入法。
该人士称,利用此漏洞可以对电脑进行多项操作,包括浏览硬盘中的所有文件,包括修改管理员用户密码,以管理员身份登录远程系统,而远程登录成功后,自然可以为所欲为了。
众所周知,QQ牢牢的掌握着中国网民的“关系”,曾有多人向笔者表达对QQ捆绑各种服务的憎恨,但却无法离开它。如今的QQ越来越花哨,对流行的各种应用软件均模仿并捆绑推荐给用户, QQ变得寸土寸金,在吸金的同时,它的安全问题令人担忧。 |
|