QQ最新Bug揭秘 赵鸣亚 2001年 38期 编者按:就此Bug我询问了腾讯公司的技术负责人,他说:“SOCKS5密码泄露的问题,的确存在,程序只能这样将密码(并不是QQ的密码)保存在文件中,否则每次都让用户输入,这对另一部分用户也会造成不便。   我们学校的网络使用PROXY SOCKET5防火墙,登录QQ时需填的校验用户名和校验用户密码(^38040803a^)。烦倒不是很麻烦,可惜,学校的注册账号太困难,我等了大半年,居然还是一个账号没注册到。于是,就开始打我已经注册好的同学的账号的主意了。账号不是在文件里面吗?虽说有可能加密,但是能找到就好。于是我就开始对我同学的oicq中的文件进行分析。终于被我在user.db中找到了用户名和密码,居然还都是没有加密的。具体的方法就是:用任何一种文本编辑器(最好是WORD)打开用户名下的user.db那个文件,查找tencent这个单词,一般在第一个查到的tencent后面紧跟的就是:你上网用的是腾讯的哪个服务器,然后就是该用户的校验用户名,再下去就是对应的校验密码了。想不到QQ的保密性竟然如此……要是我们使用邮件检查功能的话这样还能查到我们的邮箱名和密码呢(^38040803b^)!   腾讯方面的解决方案:用户每次下网后把QQ中的SOCKS5密码设置成空然后再退出,下次登录QQ的时候再重设一遍。