按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!
9。1。3查看最后的复制记录
用户在使用计算机过程中,为方便操作,经常会复制一串文字,或为了口令的安全性采取了复制粘贴的操作。
由于复制的信息会暂时存放在剪贴板中,通过某种途径可以查看存放在剪贴板中的信息,所以,这种操作也会造成信息的泄露。
例如,用户复制了包含口令的文本“用户名:linlin,密码:76390255”,窃取用户信息的攻击者想要查看用户复制的信息,常常通过下面的方法来查看。在【运行】对话框中运行“Clipbrd”命令,即可打开【剪贴板查看器】窗口,在其中查看剪贴板中的信息。
9。1。4临时目录下偷偷的备份
为了防止意外断电或突发性的事件导致应用软件被关闭与数据丢失,这些应用软件很智能地提供了自动备份与恢复的功能。如,利用MicrosoftWord软件打开一个Word文档,当在编辑文档时,突然断电,此时,应用软件可在文件当前目录中生成具有隐藏属性的备份文件,这个备份文件需要用户在【文件夹选项】对话框中选中“显示所有文件和文件夹”复选项后,才能正常显示,被用户看到。其中扩展名为。tmp的文件就是MicrosoftWord软件自动备份的文件了,但系统默认是不会显示隐藏属性的文件,使之不易发现。
如果用户想查看这个备份文件中的内容,只需将扩展名更改为Word文档的扩展名。doc,然后双击打开这个文件,即可查看其中的内容。
其实,除了MicrosoftWord应用软件外,大多数应用软件都会在当前目录中产生备份文件。这些临时的备份文件存储在系统中的一个专有目录中,通常是C:DocumentsandSettings用户名ApplicationData文件夹中。这个文件夹中存放了应用软件的数据,包括必要的安装与自动恢复的文件。
这个临时目录中存放了系统中安装的一些应用软件的安装文件与自动恢复文件,系统中还有另外两个临时目录存放着IE的临时文件,分别是C:DocumentsandSettings用户名LocalSettingsTemp和C:DocumentsandSettings用户名LocalSettingsTemporaryInterFiles。
继续打开文件夹C:DocumentsandSettings用户名ApplicationDataMicrosoftWord,在其中可以找到Word生成的恢复文件。将这个自动恢复的文档的扩展名更改为。doc,再用Word打开文件即可查看其中的内容。
9。1。5不被注意到的生成文件
应用软件不仅会在临时目录中偷偷留下备份文件,它还可能会泄露用户的账户和密码、聊天记录、下载历史等,有的甚至还可能在注册表中留下信息。
大部分应用软件在安装时都会让用户对其自身的功能进行设置,然后通过配置文件来保存需要记录的信息。这些配置文件主要保存了相关应用软件启动时需要读取的设置参数,比如在安装QQ时,会生成配置文件来保存QQ的登录信息或聊天记录信息。
当用户在计算机中登录QQ号后,QQ都会自动在安装目录中生成一个以号码为文件名的文件夹,这个文件夹可以在QQ的默认安装目录C:ProgramFilesTencentQQUsersQQ号中找到。这个文件夹中的Msg2。0。db文件就是保存有聊天记录的文件,Msg2。0。db文件解包后有很多文件,聊天记录保存在content。dat文件中,但经过加密的。
解密密钥保存在Matrix。dat文件中,密钥是第一次与好友聊天时候随机生成的,以后就一直用这个密钥加解密content。dat文件中的聊天记录了。如果黑客们利用一些特殊的方法破解这个content。dat文件,就可以窃取用户的聊天记录了。
再来看看迅雷下载软件的下载记录,在迅雷软件默认安装目录C:ProgramFilesThunderProfiles或C:ProgramFilesThunderworkThunderProfiles中可以找到history6。dat文件。这个文件可以泄露用户打开过哪些网站,用记事本打开即可看到曾经的浏览历史了。
9。1。6删除不干净的图片遗留
一般情况下,按照普通方式删除的图片其实仍然留在用户的计算机中。因为当用户使用缩略图方式查看图片时,系统会在当前目录中生成一个隐藏的thumbs。db数据库文件。
这个文件会在WindowsXP版本中存在,它保存了当前目录图片的所有缩略图(也可以说是缓冲文件),它可以方便用户对图片进行预览,图片越多,这个文件可能就越大,这是正常的。由于系统默认不会显示隐藏的文件,因此,大多数人不会注意这个文件。
若想查看这个隐藏的thumbs。db数据库文件,可打开【文件夹选项】对话框,选择【查看】选项卡,取消选中“隐藏受保护的操作系统文件(推荐)”复选项。单击【确定】按钮,即可在当前目录中看到隐藏的thumbs。db文件了。
在WindowsXP系统下,如果不想在系统中生成这种thumbs。db文件,可在【文件夹选项】对话框中选择【查看】选项卡,选中“文件和文件夹”选项区域下的“不缓存缩略图”复选项,就不会产生这种文件了。
但选中“不缓存缩略图”复选项只是对以后的图片不会缓存,已存在的thumb。db文件不会自动删除,需要用户手动删除掉这个文件。这个隐藏的thumbs。db文件中存放了哪些信息?利用“缩略图查看器”工具可查看这个文件中包含的图片信息。从网上下载并运行最新版本的“缩略图查看器”工具,选择【文件】→【打开文件】菜单项,在弹出的【请选择Thumbs。db文件】对话框中找到刚才打开的目录下的thumbs。db文件。
单击【打开】按钮,即可在“缩略图查看器”工具中打开这个文件。可以看出,这个文件中包含了当前目录图片所有的缩略图。以前用户删除的图片也仍然保存在这个文件中,并没有被完全删除。
第二章 来自网络的信息泄漏
网络是一个开放的空间,它在为网民工作生活带来便利的同时,也时刻威胁着网民的个人隐私,比如经常收到莫名其妙的邮件,这些邮件可能隐藏着木马或病毒,当用户不小心打开它的时候,可能就会被这些木马控制,盗取用户的信息。
9。2。1隐藏的各种木马和病毒
一旦计算机不小心被植入木马和病毒,计算机中的一切操作都将被监控,窃取用户电脑中的隐私信息也就不在话下了。为了避免中招,建议大家不要随意打开未经验证的网址和邮件,因为网站和邮件是木马和病毒的主要传播来源。本节将介绍几种常见的木马和病毒及其清除方法,帮助用户认识这些隐藏的木马和病毒,保护用户的信息安全。
远程控制软件是具有隐蔽性入侵的黑客软件,因此,它被形象地称之为木马。
目前的木马主要具备如下几种功能:
●修改注册表:木马在本机上运行后,控制端端口和木马端口之间将会出现一条通道。控制端上的控制端程序可借这条通道与服务端上的木马程序取得联系,任意修改服务端注册表,包括删除、新建或修改主键、子键、键值。有了这项功能,控制端就可以禁止服务端光驱的使用,锁住服务端的注册表,将服务端上木马的触发条件设置得更隐蔽。
●文件操作:控制端可借由远程控制对服务端上的文件进行各种操作,如更改文件、新建文件、上传或下载文件,及将对方的文件拷贝一份等操作。
●窃取密码:一切以明文的形式(***形式的密码)或缓存在Cache中的密码都能被木马侦测到。很多木马还提供有击键记录功能,它将会记录服务端每次敲击键盘的动作,从键盘输入的任何字符都被记录下来,所以一旦有木马入侵,密码将很容易被窃取。
●视频监控:打开对方的视频摄像头,远程查看摄像头捕获的画面,与公共场所的视频监控没有区域。
●屏幕监视:能够查看对方的计算机屏幕,对方操作计算机的整个过程,如看电脑、编辑文档、聊天等,攻击者都能看到。
●远程终端:操作系统的命令提示符,方便用指令操作计算机,如新建系统用户、查看网络状态等。
常见的木马和病毒主要有网络公牛木马、网络神偷木马、冰河木马、灰鸽子木马、AV终结者病毒、熊猫烧香病毒和股票盗贼病毒等。这里介绍一下冰河木马、AV终结者病毒和股票盗贼病毒和清除方法。
1。“冰河”木马
“冰河”木马属于BackDoor一类的黑客软件,实际上是一个小小的服务器程序(安装在要入侵的机器中),这个小小的服务端程序功能十分强大�