成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

就因為QQ登錄二維碼,全網發生了大規模的社死

移動開發 移動應用 移動安全
昨天中午, QQ 給出了回應,說被盜號的主要原因是 “ 掃描了假的游戲登錄二維碼授權登錄造成的 ” 。

“ 快去看看你的 QQ 號,你號被盜了! ” 

一覺醒來,發現自己的 QQ 給爸媽、同學甚至是暗戀對象發了一堆黃圖,以至于被舉報、被封,被人掛上 QQ 空間,這樣的社死現場,可能就是很多人昨天早上正在經歷的絕望。

圖片

更嚴重的,還得在一身清白的情況下,手持身份證拍照,寫下一份檢討書,告訴騰訊: “ 我以后再也不敢群發色圖盜號了,求求你把號還給我吧。 ”

 圖片

就連前段時間因為信息泄露社死的學習通,也被拉出來鞭了一輪尸,又社死了一次。

圖片

也只有那些經歷過大風大浪的網友,能在這樣的艱苦的環境里保持自我,維護好網絡社區的和諧氛圍。

圖片

可能是大家的猜測越來越離譜,甚至有人懷疑企鵝監守自盜,眼看火要燒到自己屁股, QQ 終于坐不住了。

圖片

昨天中午, QQ 給出了回應,說被盜號的主要原因是 “ 掃描了假的游戲登錄二維碼授權登錄造成的 ” 。

圖片

根據網上網友的爆料,這一波大部分被盜網友都有過在網吧登錄 QQ 相關的二維碼賬號的經歷。

不是吧阿 sir ,以前人們都說在網吧不要輸入賬號密碼,因為這樣容易被記錄下來。

但現在你跟我說最安全的掃二維碼也會被盜,我是真的會謝。

圖片

這。。我還能愉快地在陌生的地方登錄賬號么?人與人之間的信任呢?

哎,啥也別說了。我們來研究下這種二維碼中招的原理吧。

在聊這之前,我想先和大家講講,在你掃 QQ 二維碼的時候,你會經歷什么。

打開軟件,拿手機 App 掃描二維碼,點擊確定登錄,這個流程是不是十分簡單?

但事實上,這里面涉及到了兩層身份認證。

當你掃描二維碼的時候,相當于告訴了服務器:我是誰;而點擊確認之后,就是在和服務器確認,我真的是我。

為了安全起見,這兩個步驟中任意一個拖太久了,系統就會判定你在騙它,讓二維碼失效,得重新自證一遍才能完成登錄。

圖片

但是現在有一個漏洞,就是如果黑客把自己電腦上的登錄二維碼實時覆蓋你電腦的二維碼的話。。。

那么你以為你掃描的是網吧電腦的登錄二維碼,實際上你掃描的是黑客電腦上的登錄二維碼。

發現沒有?這中間是有個時間差的,只要黑客趁登錄二維碼沒有失效,把自己的二維碼發給了你,掃完之后你又沒有仔細看,順手點了個確認。

那么黑客就直接登錄了你的賬號。

直接在黑客的電腦上進行一波裸奔 ▼

圖片

還有網友分析,你登錄的二維碼有可能是你 QQ 手表端的登錄二維碼,而并不是電腦 QQ 。

一名知乎程序員的被盜血淚史 ▼

圖片

因為 QQ 手表是能和電腦端、手機端并行在線的,一旦黑客登錄了你的 QQ 手表,能更方便黑客長時間的操控。

我們也親身實驗了一下,在一臺新手機上安裝了 QQ 手表的 APP 后,把登錄二維碼發給了其他人。

圖片

在這個界面里,并沒有提示新設備登錄的警告,只會在頂部出現一個登錄 QQ 手表的提示,確實很容易忽略。

一旦點擊了允許登錄,那對方就可以拿著你的號在 QQ 手表端為所欲為了。

QQ 手表登錄后的界面 ▼

圖片

當然, QQ 也給大家提供了不少的賬號防護工具,比如設備鎖,人臉識別等等。

圖片

但有網友反饋,就算開所有功能,賬號依舊被盜了。

圖片

我們能做的可能除了祈禱 QQ 的風控做好外,只能多留個心眼,小心各種坑,保住自己的 “ 身家清白 ” 了。

尤其是這種情況的重災區,主要出現在網吧里。畢竟不少網吧用的都是盜版系統,里面被人加了什么料,誰都說不清楚。

其實在這次騰訊回復之前,網友們也有不少猜測。其中認同度比較高的,是十分經典的鏈接偷家操作。

這個操作可能有不少差友都中過。它實際上是利用了一種叫 CSRF ( 跨站請求偽造 )的漏洞。

簡單來說,這種攻擊不會讓你輸入敏感信息,也不會直接獲取你的賬號密碼,但在你點擊連接之后,攻擊者能夠仿造你的 cookie ,讓平臺以為他就是你本人。

基本上你登錄了之后能做的事,攻擊者都能做到。

圖片

只不過在 18 年的時候谷歌、阿里這些大廠就開始著手解決了,現在這個操作差不多是時代的眼淚了。

防護手段在升級,但黑客也在升級。

從最初的通過記錄用戶鍵盤的輸入信息,到放入插件,貼牌,還有隱形木馬。總有一不小心會中招的時候。

曾經有網友說, QQ 防止被盜的頭號方法就是用二維碼掃描,而結果大家也都看到了。

確實, QQ 登錄不像微信那么反人類,在新手機上登錄的時候需要手機驗證碼、二維碼,消息提醒,有各種路障。

但是誰能想到,黑客在研發了新的技術后,想盜你的號,一個二維碼輕松搞定。

我們在享受到二維碼登錄便利的同時,黑客也享受到了相同的待遇。

尤其大家沒有過小心二維碼登錄的意識,很多人看都不看登錄確認頁面的內容,直接手快點擊確認。

圖片

現在的黑客,在登錄了你的賬后以后,也不再像以前一樣,想著直接把 QQ 占為己有。

而是專門利用凍結賬號前的時間群發廣告詐騙信息來釣魚。圖片

而他們實現這一目的的犯罪成本極低,根本不需要知道你的密碼!

圖片人家寫個腳本,自動發完消息,只要釣上來一只魚,他們就算贏了。

所以不要在陌生地方登錄自己的賬號,貌似是斷絕一切被盜的終極秘法。

最后,對于那些想解封的差友們,如果不是特別著急的話,差評君覺得可以等一波官方自動解封,至少可以逃避手持身份證拍照的二次社死。

責任編輯:姜華 來源: 差評公眾號
相關推薦

2022-07-01 10:03:02

二維碼隱私安全

2024-08-28 16:13:27

2024-06-26 08:46:45

2014-03-05 14:41:55

二維碼登錄

2020-07-13 08:40:48

同事代碼

2013-01-30 12:16:49

二維碼NFC近場通訊

2018-01-30 10:14:00

北京地鐵二維碼互聯網購票

2023-11-17 15:44:06

C++庫生成二維碼

2023-11-17 09:07:51

.NET生成二維碼識別二維碼

2012-04-01 09:53:13

二維碼

2017-02-21 09:17:46

二維碼漏洞

2011-12-06 16:40:45

二維碼快拍二維碼靈動快拍

2024-03-07 07:59:37

2020-04-01 10:06:41

二維碼技術服務端

2011-11-24 16:00:23

信息圖QR碼二維碼

2025-03-04 09:15:00

惡意軟件網絡安全郵件釣魚

2013-10-29 09:46:05

二維碼

2019-03-29 08:49:33

二維碼安全淘寶賬號web安全

2011-08-30 17:42:02

Kuapay二維碼移動支付

2013-03-27 16:13:17

Android開發Android二維碼生QR生成
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区综合 | 超碰97干| 精品国产乱码久久久久久牛牛 | 国产精品久久一区 | 91麻豆精品一区二区三区 | 91精品国产乱码久久蜜臀 | 在线观看亚洲 | 少妇一区二区三区 | www.久久久久久久久久久久 | 最新国产精品 | 91精品一区二区三区久久久久 | 欧美一级黄带 | 综合久久99| 成人高清视频在线观看 | 日韩国产中文字幕 | 亚洲黄色片免费观看 | av入口| 国产一级一级国产 | 亚洲性在线 | 秋霞电影一区二区三区 | 欧美视频在线看 | 亚洲欧美在线观看 | 免费在线国产视频 | 色综合色综合网色综合 | 成人欧美一区二区三区在线播放 | www.男人天堂.com| 欧美日韩在线观看一区 | 色精品| 欧美一级免费看 | 91久久伊人 | 久久精品二区 | 国产精品久久久久久久久久久久 | 日韩精品视频一区二区三区 | 久久精品无码一区二区三区 | 久久久日韩精品一区二区三区 | 午夜大片 | 在线看免费| 欧美在线观看一区 | 国产精品免费一区二区三区四区 | 欧美午夜视频 | 国产精品黄视频 |