剖析三大个人IM工具安全隐患

一.隐私和安全始终存在

  当即时消息的诞生日,就需要注意存心不良的黑客通过ICQ进入你的计算机类似的潜在的危险包括增强防火墙和安全代码等。虽说是这样,主要的IM客户端没有经历一些较大的病毒爆发,但是恶意行为的隐患却始终存在。E-mail用户已经被各种各样的病毒所包围而处于高度警戒中。即时通讯也一样,人们在使用聊天工具客户端的同时希望保证良好的安全性。

  下面有一些简易的方法可以帮助你避免潜在的危险。

  不要通过即时聊天工具传送一些敏感的和斯密的信息。这些消息可能被拦截并读取。

  每个IM客户端需要填入你的个人信息。必须确认这些并不包括你的私密信息诸如电话号码和家庭地址。

  决不要接受一些陌生人发送过来的或者你并无法了解并确认的文件。

  决不要轻易点击未知的或者诱惑人的网络地址。

  下载最终版本的 AIM或者IM版本,新版本通常不止提升更多的新功能而且还会防止漏洞。

二.聊天工具的问题

  以下将罗列一些关于安全功能的“优点”和“缺点”。

  ICQ (I Seek You)

  优点:对其他用户隐藏IP地址。IP地址是一个因特网所使用的特别数字,黑客能过通过它准确地查到你的计算机并试验如何闯入。但是他们不知道你的电脑的位置将无法进行攻击,在早先的ICQ,你的IP地址时可给任何人显示的。

  为了和其他用户谈论,你必须要确认他们的认证后才能加入你的联系人列表。这是一个很好的功能,至少他使得一般人无法直接发送消息打扰你。

  另外一个很好的安全功能就是隐私选项。一些人通过认证后才能看到你在线的状态,所以只有朋友和家人才能得知你是否在线。

  缺点:ICQ的版本中有一个叫做“ICQ Pager”功能可以发送同样的信息到不同组别中进行骚扰。ICQ 2002a中已经提供了骚扰的保护措施。

  AIM (AOL Instant Messenger)

  优点:如果有人想和你聊天而不在好友列表中,你可以选择接受或者拒绝聊天。这有些类似ICQ的认证处理过程,但是你可以看见此人的用户名然后选择是否接受他们的请求。

  AIM需要认证才可以接受文件或者图像的传送。这是一个很好的措施让你在接受之前就可以知道什么人要传递你东西了。

  缺点:AIM允许其他的人将你直接加入伙伴列表而无需经过你的同意。所以你并不知道哪些人把你拖进了伙伴列表并且看见你的在线状态。

  MSN Messenger

  优点:你可以控制你在线的状态和哪些根本不需要了解你的人。你也可以阻止这样的人发送东西。另一个贴心的功能是可以看见哪些人将你加入他们的联系人名单了。

  缺点:一些人无需认证就可以将你加入他们的联系人名单,当然你可以通过你的在线状态或发消息来得知谁将你增加入联系人列表中和阻止了。

三.后记

  即时聊天工具还在不断发展之中,“魔高一尺,道高一丈”,安全问题始终是使用者必须高度注意的问题之一,虽说隐患存在,却永远需要相信危险只是暂时的,明天会更好。

0 引言 2006年中国互联网信息中心CNN IC调查显示,我国即时 通信( InstantMessaging, IM)活跃用户占网民总数的59. 8% , IM在人们的日常联系中发挥着越来越大的作用。但IM系统 同时存在极大的安全隐患,其面临的主要威胁有:窃听、账号 假冒与口令破解、蠕虫病毒传播等[ 1 ] 。主要IM服务提供商 在系统设计时多以实用性为目的,较少考虑安全性问题。为 了有效保护用户的敏感信息,需要对IM进行安全性设计。 目前,针对主流IM安全问题的解决方案主要是通过SSL 方式实现客户端到服务器的认证和加密通信[ 2 ] ,尚未有效地 解决客户端之间的身份认证、消息加密与消息认证问题。本 文在不影响IM功能的前提下,设计附加在IM客户端的安全 模块以实现上述功能。 选择基于微软的MSN (Windows L ive Messenger)客户端 进行安全性设计,主要基于以下原因: 1)MSN与Windows紧密结合,是全球最大的即时通信网 络; 2)MSN网络的服务器不仅支持微软发布的客户端,还支 持遵循MSN消息传输协议MSNP开发的第三方开源客户端, 如比较流行的TjMSN、DotMSN等,在开源客户端进行安全性 设计具有良好的可扩展性; 3)微软针对其发布的客户端MSN 8. 0开放了可供第三 方开发插件的接口,利用此接口可以实现MSN的加密通信。 1 安全模块设计思路 实时性是IM系统的最大特点,安全模块的使用不应使 用户感到明显的时延。同时IM限制每则即时消息的长度, 加密后的文本长度要在允许范围内。因此,综合考虑IM系 统的特点和安全需求,本文提出以下安全模块的设计目标: 1)与IM协议兼容; 2)保证端到端的身份认证、消息加密与消息认证; 3)尽量减少安全模块的开销。 图1 MSN通信结构 MSN系统采用基本的客户端/服务器结构进行即时通 信,用户之间的文本消息需要经过MSN服务器中转。MSN消 息传输遵循MSNP协议。根据MSNP8协议标准,输出消息被 封装为以下格式:消息命令字MSG +事务ID +希望确认类 型+有效载荷长度+有效载荷。有效载荷是用户明文消息及 其格式的规定,由消息头和消息体组成,其中消息头用来标识 消息体的文字格式,消息体是明文信息。在消息传输过程中,
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值