9月5日,腾讯公司宣布推出QQ密码保护卡,以加强对幻想游戏财产保护、QQ登录保护和QQ高级密码保护服务。
据介绍,QQ密码保护卡是印有一个8行10列随机数字的卡片。用户将密保卡与自己的QQ号绑定后,在登录QQ时,需要输入密保卡三个指定位置上的数字,只有输入正确才允许继续操作。
据了解,密保卡的原理在于每次要求输入的数字都是不同的,即使用户的QQ密码被盗,盗窃者也无法单凭密码通过验证,从而让用户避免号码被盗。为了保证QQ密保卡不被黑客破译,腾讯还加入了“安全使用寿命”的提醒,当用户使用卡的次数超过安全使用次数后,系统将自动提醒用户更换新卡。
近年来,随着互联网的不断发展,黑客和病毒制造者也逐渐形成了庞大、完整的集团和产业链,他们分工明确、无孔不入,不断地寻找各种漏洞并设计入侵/攻击流程,以盗取用户网络游戏、即时通讯工具、网上银行等虚拟财产为目的疯狂作恶。据调查,7成网友表示曾经丢失过QQ密码。在QQ号交易网站上,价格从数百到几十万元不等。
据安全专家介绍,腾讯实施的实际上是双重身份认证,即由基本身份认证和附加身份认证组成。基本身份认证是指用户的QQ号及密码,附加身份认证是指用户持有、保管并使用的密保卡。
但安全专家同时表示,虽然该卡具有简单、实用、易用的特点,但使用口令卡仍然会存在卡片丢失或被窥视、拍照、复印等非技术风险。因此,腾讯推出的此项密码卡能否满足高安全性用户的需求还值得怀疑,对于QQ号码的真正保护还有待进一步验证。
网友也对此提出了许多质疑,认为这不是为了保号而是变相赚钱。有网友在论坛里发帖称,“腾讯曾经推出了登录时的键盘加密验证技术,还宣传这么久,为什么现在又因为安全问题推出什么密保卡?到底是那个键盘加密没有什么用了,还是借密保卡来圈钱?过不了几天腾讯强制推行这东西,不买就不让登录服务器,一下几十个亿啊。”