您现在的位置是:物联网 >>正文
就因为QQ登录二维码,全网发生了大规模的社死
物联网673人已围观
简介“快去看看你的 QQ 号,你号被盗了!”一觉醒来,发现自己的 QQ 给爸妈、同学甚至是暗恋对象发了一堆黄图,以至于被举报、被封,被人挂上 QQ 空间,这样的社死现场,可能就是很多人昨天早上正在经历的绝 ...
“ 快去看看你的登录大规 QQ 号 ,你号被盗了!维码 ”
一觉醒来,全网发现自己的发生 QQ 给爸妈 、同学甚至是社死暗恋对象发了一堆黄图,以至于被举报、登录大规被封 ,维码被人挂上 QQ 空间,全网这样的发生社死现场 ,可能就是社死很多人昨天早上正在经历的绝望。

更严重的云计算登录大规,还得在一身清白的维码情况下 ,手持身份证拍照 ,全网写下一份检讨书,发生告诉腾讯: “ 我以后再也不敢群发色图盗号了,社死求求你把号还给我吧 。 ”

就连前段时间因为信息泄露社死的学习通,也被拉出来鞭了一轮尸 ,又社死了一次。

也只有那些经历过大风大浪的网友,能在这样的艰苦的环境里保持自我 ,源码库维护好网络社区的和谐氛围。

可能是大家的猜测越来越离谱,甚至有人怀疑企鹅监守自盗 ,眼看火要烧到自己屁股 , QQ 终于坐不住了。

昨天中午, QQ 给出了回应,说被盗号的主要原因是 “ 扫描了假的游戏登录二维码授权登录造成的 ” 。

根据网上网友的高防服务器爆料,这一波大部分被盗网友都有过在网吧登录 QQ 相关的二维码账号的经历 。
不是吧阿 sir ,以前人们都说在网吧不要输入账号密码,因为这样容易被记录下来 。
但现在你跟我说最安全的扫二维码也会被盗 ,我是真的会谢 。

这。。我还能愉快地在陌生的免费模板地方登录账号么?人与人之间的信任呢 ?
哎 ,啥也别说了 。我们来研究下这种二维码中招的原理吧 。
在聊这之前,我想先和大家讲讲 ,在你扫 QQ 二维码的时候,你会经历什么。
打开软件 ,拿手机 App 扫描二维码 ,点击确定登录,这个流程是不是十分简单?
但事实上,香港云服务器这里面涉及到了两层身份认证。
当你扫描二维码的时候,相当于告诉了服务器:我是谁;而点击确认之后,就是在和服务器确认 ,我真的是我。
为了安全起见 ,这两个步骤中任意一个拖太久了,系统就会判定你在骗它 ,让二维码失效 ,得重新自证一遍才能完成登录。

但是亿华云现在有一个漏洞 ,就是如果黑客把自己电脑上的登录二维码实时覆盖你电脑的二维码的话 。 。。
那么你以为你扫描的是网吧电脑的登录二维码 ,实际上你扫描的是黑客电脑上的登录二维码 。
发现没有?这中间是有个时间差的,只要黑客趁登录二维码没有失效 ,把自己的二维码发给了你,扫完之后你又没有仔细看,顺手点了个确认 。
那么黑客就直接登录了你的账号 。
直接在黑客的电脑上进行一波裸奔 ▼

还有网友分析,你登录的二维码有可能是你 QQ 手表端的登录二维码 ,而并不是电脑 QQ 。
一名知乎程序员的被盗血泪史 ▼

因为 QQ 手表是能和电脑端、手机端并行在线的,一旦黑客登录了你的 QQ 手表,能更方便黑客长时间的操控。
我们也亲身实验了一下,在一台新手机上安装了 QQ 手表的 APP 后,把登录二维码发给了其他人。

在这个界面里,并没有提示新设备登录的警告,只会在顶部出现一个登录 QQ 手表的提示 ,确实很容易忽略。
一旦点击了允许登录,那对方就可以拿着你的号在 QQ 手表端为所欲为了。
QQ 手表登录后的界面 ▼

当然 , QQ 也给大家提供了不少的账号防护工具,比如设备锁,人脸识别等等 。

但有网友反馈 ,就算开所有功能 ,账号依旧被盗了 。

我们能做的可能除了祈祷 QQ 的风控做好外 ,只能多留个心眼,小心各种坑 ,保住自己的 “ 身家清白 ” 了。
尤其是这种情况的重灾区 ,主要出现在网吧里。毕竟不少网吧用的都是盗版系统,里面被人加了什么料,谁都说不清楚。
其实在这次腾讯回复之前,网友们也有不少猜测。其中认同度比较高的,是十分经典的链接偷家操作。
这个操作可能有不少差友都中过。它实际上是利用了一种叫 CSRF ( 跨站请求伪造 )的漏洞 。
简单来说 ,这种攻击不会让你输入敏感信息 ,也不会直接获取你的账号密码,但在你点击连接之后 ,攻击者能够仿造你的 cookie ,让平台以为他就是你本人。
基本上你登录了之后能做的事 ,攻击者都能做到。

只不过在 18 年的时候谷歌、阿里这些大厂就开始着手解决了 ,现在这个操作差不多是时代的眼泪了。
防护手段在升级,但黑客也在升级 。
从最初的通过记录用户键盘的输入信息 ,到放入插件,贴牌,还有隐形木马 。总有一不小心会中招的时候。
曾经有网友说 , QQ 防止被盗的头号方法就是用二维码扫描,而结果大家也都看到了 。
确实, QQ 登录不像微信那么反人类,在新手机上登录的时候需要手机验证码、二维码 ,消息提醒,有各种路障 。
但是谁能想到 ,黑客在研发了新的技术后,想盗你的号 ,一个二维码轻松搞定。
我们在享受到二维码登录便利的同时 ,黑客也享受到了相同的待遇 。
尤其大家没有过小心二维码登录的意识 ,很多人看都不看登录确认页面的内容,直接手快点击确认。

现在的黑客 ,在登录了你的账后以后,也不再像以前一样,想着直接把 QQ 占为己有 。
而是专门利用冻结账号前的时间群发广告诈骗信息来钓鱼
。
而他们实现这一目的的犯罪成本极低,根本不需要知道你的密码 !
人家写个脚本
,自动发完消息
,只要钓上来一只鱼 ,他们就算赢了
。
所以不要在陌生地方登录自己的账号 ,貌似是断绝一切被盗的终极秘法。
最后,对于那些想解封的差友们,如果不是特别着急的话,差评君觉得可以等一波官方自动解封,至少可以逃避手持身份证拍照的二次社死。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/161d799831.html
相关文章
人工智能对网络安全的影响越来越大
物联网如果问当前IT行业最热门的话题是什么,很少有人会回答除了人工智能(AI)之外的任何话题。在不到 12 个月的时间里,人工智能已经从一项只有 IT 专业人员才能理解的技术发展成为从小学生到作家、程序员和 ...
【物联网】
阅读更多与信任问题共存:零信任架构的人性化一面
物联网当我还是个孩子时,大人们常嘲笑那些做白日梦的人,说他们活在云端。我们也有一个卡通节目,讲的是泰迪熊在云间跳跃,生活在梦幻世界中。我不知道谁更激励了我们,但如今,我们就像离不开氧气管一样,离不开数字云。 ...
【物联网】
阅读更多只针对Linux,甲骨文Weblogic服务器被黑客入侵
物联网网络安全研究人员发现了一场针对Linux环境的新恶意软件活动,目的是进行非法加密货币挖矿和传播僵尸网络恶意软件。云安全公司Aqua指出,这项活动特别针对甲骨文Weblogic服务器,旨在传播一种名为H ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 如何评估数据中心?高度互联的生态系统是关键
- Metabones(全面解析Metabones的优势及应用领域)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性) b2b信息平台香港物理机源码库网站建设亿华云企业服务器云服务器