网络诈骗的技术防范
互联网上没人知道你是一条狗。早年的那幅漫画估计在老一代网民中深入人心。现今的时代已经不大相同了,在互联网上想长期隐藏自己的真实身份已经越来越难。
但是,网络带来的身份隐藏依然可以给许多不良居心者带来诸多便利。其中之一,就是利用 IM 软件诈骗。很难防范的是,通过盗取一些防范有疏漏的用户的 IM 密码,然后假冒这个人登陆 IM 去欺骗他的网友。因为,大多数网民即使会对陌生人有足够的警惕,但对熟悉的网友却缺乏警惕。
即使是再熟悉的朋友,我也绝对不会接受他在网上发给我的任何可执行文件。但是,并非所有人都会如我这样做。这种简单的播种木马的方式,在当今社会却是最有效的一种。
另外,在网络游戏中,通过盗取某一玩家的帐号,既而在游戏中诈骗其他人的虚拟财产的案例也屡见不鲜。甚至,它成了一种在网络上欺骗朋友的借口。一句,“昨天我被盗号了”,一切坏事都可以被开脱。
那么,对于 IM 或是网络游戏服务提供商,我们是否可以提供一些技术手段来减少此类事故的发生呢?
虽然,在互联网上,我们用技术手段无法确认坐在网络那一端计算机前是何人何物。但我们可以确认所有可以用程序检测到的东西。最直接的是 IP 。早期我用 oicq 的时候,装一个插件就可以显示对方的 ip 。如果跟我聊天的网友的 ip 有太大的变化,我都会心生一丝警觉。现在,像 popo 这样的服务统一从服务器中转消息,已不再能显示对方 ip 了。这个手段无从用起。
但是展开来想,我们可以在 client 上收集足够多的硬件唯一信息,比如 mac 地址,硬盘序列号,cpu id 等等。组成一个唯一序列,经过 hash 后发生给服务器。然后由服务器做进一步 hash 变形转发给用户。
这样,通过 im (或网络游戏)进行交流的用户之间,可以以此作为保障。一旦经常交流的朋友更换了机器,im client 可以在 UI 上做出示意(或警告)。盗取别人的帐号的人,伪造身份会变的困难。虽然这种方法不能提供 100% 的确保,我想也会安全很多了。
Comments
Posted by: tiger | (14) May 14, 2007 11:35 AM
Posted by: Cloud | (13) May 5, 2007 12:53 PM
Posted by: Cat Chen | (12) May 5, 2007 12:34 PM
Posted by: 世纪互通是骗子 | (11) April 26, 2007 07:01 PM
Posted by: EyZ | (10) April 6, 2007 11:39 PM
Posted by: Cloud | (9) March 28, 2007 01:05 AM
Posted by: 小胖 | (8) March 27, 2007 10:17 PM
Posted by: cloud | (7) March 22, 2007 01:33 PM
Posted by: 天堂的隔壁 | (6) March 22, 2007 12:41 PM
Posted by: Rain | (5) March 22, 2007 10:44 AM
Posted by: lokchen | (4) March 22, 2007 09:49 AM
Posted by: sunway | (3) March 22, 2007 09:21 AM
Posted by: joecen | (2) March 22, 2007 12:16 AM
Posted by: 乐水 | (1) March 21, 2007 11:08 PM