作者rumor7 (七號)
看板NetRumor
標題網路追追追/查別人用msn封鎖我或刪除我的方法?
時間Mon May 7 13:41:46 2007
轉自ETtoday網路追追追:http://www.ettoday.com/2007/05/07/515-2092769.htm
網路追追追/查別人用msn封鎖我或刪除我的方法?
2007/05/07 09:43
追追追小組/調查報導
在網際網路的時代,MSN絕對是不可或缺的溝通工具之一。MSN輕易建起溝通的橋樑,相對
亦衍生許多問題。封鎖、刪除,一直是MSN使用者又愛又恨的功能,愛的是可以輕鬆按幾
個鍵封鎖討厭鬼的干擾,恨的是怕被自己喜歡的人封鎖。於是網路上出現了許多查詢MSN
狀態的工具與網站,某些釣魚網站利用使用者好奇的心理提供查詢封鎖的功能,導致使用
者帳號密碼外洩,如最近微軟公布的get-messenger.com就是利用此種方式竊取網友資料
。這次網友寄來詢問的Blockstatus.com網站,難道又是另一個釣魚網站嗎?
看原信:要查別人用msn封鎖我或刪除我的方法
Blockstatus.com是一個擁有各式即時通訊軟體帳號封鎖、刪除查詢工具的網站,網路上
並沒有找到顯示這個網站是釣魚網站的資料,該網站也有針對網友的疑慮做出回應與建議
。
在Blockstatus.com的隱私策略(Policy)中即提到:
.NET Passport Privacy Policy: We do not Save/Log/Record your Passport
username or Passport.
.NET Passport隱私權策略︰我們不 存取/登錄/記錄 你的用戶名稱或Passport。
If you still feel insecure, we suggest you to temporarily change the password
before using any of our tools.
如果你仍然感到不安全,在使用我們的任何工具之前,建議你臨時變更密碼。
也就是說,在使用前先把自己的密碼改掉,待用完後再改回,就沒有被竊取密碼的疑慮。
雖然Blockstatus.com不是釣魚網站,但它真的能準確偵測帳號被封鎖或刪除與否嗎?
以「MSN Status Checker (MSN狀態檢查器)」來說,Blockstatus.com有附註微軟在2004
年1月16日已釋出patch修補這個漏洞,因此只要MSN用戶在「工具/選項/隱私」中勾選「
只有允許清單上的人可以看見我的狀態和傳送訊息給我」,那麼即使該聯絡人在線上,偵
測出來的結果仍是離線。Blockstatus.com表示他們對這件事沒有任何解決辦法,有網友
指出防火牆也會影響偵測結果。
剛剛提到的「MSN Status Checker」在使用時,只要輸入想查詢帳號的e-mail即可。但在
「MSN Delete Checker(MSN帳號刪除檢查器)」則必須輸入自己的帳號密碼,這也是令人
擔心Blockstatus.com為釣魚網站的原因。
Blockstatus.com表示他們並不會蒐集使用者的密碼,輸入帳號密碼的用途是要傳送到MSN
伺服器以驗證你的帳號,這個工具只是用來檢查誰刪除你或是還沒加入你。
結果究竟準不準確呢?竹子湖改了自己的密碼後親自試驗了一番,「MSN Delete Checker
」確實列出了幾個帳號,可是其中幾個人還在聯絡人清單中顯示著「線上」狀態,這代表
對方雖刪除我的帳號,但未封鎖我。有時候被太久沒聊的人刪除帳號的確是無可厚非的事
,想聯絡只要請求對方再把你加回就可以了。
至於「MSN Status Checker」的部分,竹子湖抓了幾個在線上朋友的帳號去查,有顯示狀
態在「線上」的人,我請他們勾選「只有允許清單上的人可以看見我的狀態和傳送訊息給
我」之後,果然都顯示Offline。所以這個工具有沒有效,還得看運氣囉!
雖然在本案中,竹子湖鼓起勇氣用自己的帳號去測試Blockstatus.com。不過還是提醒大
家,我們不能保證任何一個類似這樣測試帳號的網站沒有問題,因此需要輸入帳號密碼的
網站還是不建議大家去使用。而從「MSN Status Checker」的例子也可以看出,微軟不斷
為他們的漏洞做修正,所以無論測試出什麼結果,都不能肯定是百分之百準確喔!
偵探筆記/當MSN被封鎖時
http://bloguide.ettoday.com/net/textview.php?file=62594
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 60.250.17.164
1F:推 CRPKT:竹子湖大, 辛苦了 :3 05/07 13:45