精华区 [关闭][返回]

当前位置:网易精华区>>讨论区精华>>电脑技术>>● 计算机安全>>◇百家争鸣◇>>我对《OICQ脆弱的加密机制》一文的看法

主题:我对《OICQ脆弱的加密机制》一文的看法
发信人: xerxer(xerxer)
整理人: williamlong(2001-11-21 20:51:51), 站内信件
这篇文章我看见过n多次,希望大家不要被它误导,下面是我对这片文章的说明:
正想tencent公司说的,他们的密码是安全的,如果你的密码不是很弱 
的话,特别是全数字的,我曾经用oicqpasswordover窃取过别人的密码,不过那 
已经是大约1。5年前的事情拉,我现在都不用了,因为我发觉 
那东西很无聊,而且我盗窃的密码也没怎么用过,结果我全忘拉 
除了满足我的虚荣心外,什么都没有拉 
过去的事情我就不提拉,听说现在的oicq99c0820对oicq99c8020的加密的 
密钥是128位,是md5的加密,除非自己的密码脆弱,被别人穷举破了, 
其余是没有可能的,这是在matrix.cnt下的加密方式, 
我的两个号码用的密码一样, 
可是密文用16进制比较后你们就可以看到 
Comparing files 1 and 2 
00000000: ED 19 
00000001: 8A 8C 
00000004: FE BF 
00000005: BA E1 
00000006: 6D F7 
00000007: 53 20 
00000008: A7 49 
00000009: 7B 33 
0000000A: F9 11 
0000000B: 95 B9 
0000000C: 8A 54 
0000000D: 60 8E 
0000000E: D5 A4 
0000000F: 25 43 
00000010: DA 81 
00000011: E8 B8 
00000012: 95 35 
00000013: 2D 1E 
下面是同一oicq号码下密码分别为aaaaaaaaaaaaaaaaa bbbbbbbbbbbbbbbb 
的密文16进制比较 
Comparing files 3 and 4 
00000004: 05 28 
00000005: 1F 39 
00000006: 5A 7B 
00000007: 26 DA 
00000008: A5 38 
00000009: 1D BD 
0000000A: 03 12 
0000000B: 49 4D 
0000000C: 00 36 
0000000D: 94 D2 
0000000E: 7B 67 
0000000F: CC ED 
00000010: 6C 74 
00000011: A4 9A 
00000012: 31 45 
00000013: 77 F0 
也就是说纯粹的密文是16位的编码(3、4 的比较),而加上号码就不同 
咯(1、2的比较) 
而且相同密文对应的相同密码是不一样的 
你可以拿自己的号码来改密码,然后再比较密文, 
看看有什么规律,比如说比较aaaaaaaaaaaaaaaa 
                          bbbbbbbbbbbbbbbb 
呀等,你可以自己研究,不过我没发现什么规律,希望大家能够发现 
。 
这是对99c0820的,现在我来说2000 
2000的密文在相应号码的user.db里,等等 
你可以用相同的方法研究,不过它下面可不是只有密码,、还有个人资料, 
你比较的时候可要小心,下面是我的号码的密码分别为aaaaaaaaaaaaaaaa 
Comparing files 1 and 2                         bbbbbbbbbbbbbbbb是的密文 
比较 
0000046C: 80 40 
0000046D: 8D 83 
0000046E: 15 D7 
0000046F: 34 5C 
0000056C: E0 A0 
0000056D: 9C 92 
0000056E: FB BD 
0000056F: 33 5C 
00000804: 28 05 
00000805: 39 1F 
00000806: 7B 5A 
00000807: DA 26 
00000808: 38 A5 
00000809: BD 1D 
0000080A: 12 03 
0000080B: 4D 49 
0000080C: 36 00 
0000080D: D2 94 
0000080E: 67 7B 
0000080F: ED CC 

00000810: 74 6C 
我提供的只是方法,时间就是money,大家有时间的 
话就自己去做吧,反正方法是简单的,我也做过 
对于oicq2000这个文件,你可以用notepad打开就是拉, 
看看就知道里面是什么,一般的人都没那么傻把它的密码放在里面, 
除非是网盲或者在家里图方便,好 
就是这点拉,请大家多多指教 
  

[关闭][返回]