看板 NetRumor 關於我們 聯絡資訊
轉自ETtoday網路追追追:http://www.ettoday.com/2007/05/07/515-2092769.htm 網路追追追/查別人用msn封鎖我或刪除我的方法? 2007/05/07 09:43 追追追小組/調查報導 在網際網路的時代,MSN絕對是不可或缺的溝通工具之一。MSN輕易建起溝通的橋樑,相對 亦衍生許多問題。封鎖、刪除,一直是MSN使用者又愛又恨的功能,愛的是可以輕鬆按幾 個鍵封鎖討厭鬼的干擾,恨的是怕被自己喜歡的人封鎖。於是網路上出現了許多查詢MSN 狀態的工具與網站,某些釣魚網站利用使用者好奇的心理提供查詢封鎖的功能,導致使用 者帳號密碼外洩,如最近微軟公布的get-messenger.com就是利用此種方式竊取網友資料 。這次網友寄來詢問的Blockstatus.com網站,難道又是另一個釣魚網站嗎? 看原信:要查別人用msn封鎖我或刪除我的方法 Blockstatus.com是一個擁有各式即時通訊軟體帳號封鎖、刪除查詢工具的網站,網路上 並沒有找到顯示這個網站是釣魚網站的資料,該網站也有針對網友的疑慮做出回應與建議 。 在Blockstatus.com的隱私策略(Policy)中即提到: .NET Passport Privacy Policy: We do not Save/Log/Record your Passport username or Passport. .NET Passport隱私權策略︰我們不 存取/登錄/記錄 你的用戶名稱或Passport。 If you still feel insecure, we suggest you to temporarily change the password before using any of our tools. 如果你仍然感到不安全,在使用我們的任何工具之前,建議你臨時變更密碼。 也就是說,在使用前先把自己的密碼改掉,待用完後再改回,就沒有被竊取密碼的疑慮。 雖然Blockstatus.com不是釣魚網站,但它真的能準確偵測帳號被封鎖或刪除與否嗎? 以「MSN Status Checker (MSN狀態檢查器)」來說,Blockstatus.com有附註微軟在2004 年1月16日已釋出patch修補這個漏洞,因此只要MSN用戶在「工具/選項/隱私」中勾選「 只有允許清單上的人可以看見我的狀態和傳送訊息給我」,那麼即使該聯絡人在線上,偵 測出來的結果仍是離線。Blockstatus.com表示他們對這件事沒有任何解決辦法,有網友 指出防火牆也會影響偵測結果。 剛剛提到的「MSN Status Checker」在使用時,只要輸入想查詢帳號的e-mail即可。但在 「MSN Delete Checker(MSN帳號刪除檢查器)」則必須輸入自己的帳號密碼,這也是令人 擔心Blockstatus.com為釣魚網站的原因。 Blockstatus.com表示他們並不會蒐集使用者的密碼,輸入帳號密碼的用途是要傳送到MSN 伺服器以驗證你的帳號,這個工具只是用來檢查誰刪除你或是還沒加入你。 結果究竟準不準確呢?竹子湖改了自己的密碼後親自試驗了一番,「MSN Delete Checker 」確實列出了幾個帳號,可是其中幾個人還在聯絡人清單中顯示著「線上」狀態,這代表 對方雖刪除我的帳號,但未封鎖我。有時候被太久沒聊的人刪除帳號的確是無可厚非的事 ,想聯絡只要請求對方再把你加回就可以了。 至於「MSN Status Checker」的部分,竹子湖抓了幾個在線上朋友的帳號去查,有顯示狀 態在「線上」的人,我請他們勾選「只有允許清單上的人可以看見我的狀態和傳送訊息給 我」之後,果然都顯示Offline。所以這個工具有沒有效,還得看運氣囉! 雖然在本案中,竹子湖鼓起勇氣用自己的帳號去測試Blockstatus.com。不過還是提醒大 家,我們不能保證任何一個類似這樣測試帳號的網站沒有問題,因此需要輸入帳號密碼的 網站還是不建議大家去使用。而從「MSN Status Checker」的例子也可以看出,微軟不斷 為他們的漏洞做修正,所以無論測試出什麼結果,都不能肯定是百分之百準確喔! 偵探筆記/當MSN被封鎖時 http://bloguide.ettoday.com/net/textview.php?file=62594 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 60.250.17.164
CRPKT:竹子湖大, 辛苦了 :3 05/07 13:45