
近日QQ被爆大規(guī)模賬號(hào)被盜 , 自動(dòng)向好友、群發(fā)送不雅信息 , 這給很多人造成了困擾 , 特別是向家人或者客戶發(fā)送這類信息 , 那是相當(dāng)?shù)膶擂危『孟⑹菍擂蔚牟恢鼓阕约?, 還有其他人陪你一起尷尬(啊哈哈哈哈哈)
言歸正傳 , 首先為什么賬號(hào)會(huì)被盜?像這種情況 , 肯定不是手機(jī)端登錄操作的 , 一定是通過電腦端軟件登錄qq進(jìn)行批量自動(dòng)化操作 , 電腦端登錄有幾種方式:
1、賬號(hào)密碼登錄;所以可能性主要體現(xiàn)在這兩個(gè)方面:
2、掃碼登錄;
可能性一:賬號(hào)密碼泄露【華為|QQ出現(xiàn)大規(guī)模盜號(hào),為什么會(huì)這樣?就沒有解決方法了嗎?】在日常的QQ使用中 , 有可能我們?cè)诠苍O(shè)備上登錄過QQ , 比如網(wǎng)吧電腦 , 公共設(shè)備往往是密碼泄露的常規(guī)渠道 , 雖然QQ自身有雙因素認(rèn)證安全機(jī)制 , 但是為了提高用戶體驗(yàn) , 將安全級(jí)別降低了 , 比如在陌生設(shè)備登錄會(huì)要求二次驗(yàn)證 , 但是在登錄過的機(jī)器上再次登錄 , 此時(shí)不做二次驗(yàn)證 , 如果賬號(hào)密碼已經(jīng)被拿到 , 就可以在這臺(tái)電腦上直接登錄做一些讓你困擾的事情 。
總結(jié)就是在公共設(shè)備登錄 , 造成賬號(hào)密碼泄露 , 繞過二次驗(yàn)證機(jī)制!但是這種方式個(gè)別用戶被盜可能性大 , 這種大規(guī)模被盜就不太像 。
可能性二:掃描非法二維碼掃碼登錄無處不在 , 特別是QQ體量龐大 , 絕大多數(shù)都可以使用QQ掃碼登錄 , 不法分子非法偽造頁面和二維碼 , 讓用戶掃碼登錄 , 從而獲得用戶的登錄授權(quán) , 不法分子拿到授權(quán)通過不知名的手段存儲(chǔ)起來 , 高價(jià)賣給下游團(tuán)伙 , 集中使用登錄并通過批量自動(dòng)化軟件 , 向好友、群發(fā)布消息 , 這種可能性是最大的 。
總結(jié):偽造二維碼 , 讓用戶掃碼獲得登錄授權(quán);
就沒辦法處理嗎?辦法肯定是有的:
針對(duì)第一種情況 , 就犧牲掉用戶體驗(yàn) , 每次登錄都強(qiáng)制用戶使用雙因素認(rèn)證 , 這樣能有效加強(qiáng)登錄安全;中科恒倫作為企業(yè)級(jí)雙因素認(rèn)證廠商 , 非常注重企業(yè)用戶安全登錄 , 雙因素認(rèn)證加固勢(shì)在必行 , 不要等到亡羊補(bǔ)牢為時(shí)已晚 。
針對(duì)第二種情況 , 一是用戶自己不要什么碼都掃 , 一定要看好 , 再者就需要QQ本身更嚴(yán)謹(jǐn)控制掃碼登錄邏輯 , 詳細(xì)剖析每一次交互 , 嚴(yán)格控制授權(quán)憑證有效期并加以驗(yàn)證 , 不給不法分子可乘之機(jī) 。
相關(guān)經(jīng)驗(yàn)推薦
- 華為mate|曝光:最受期待的華為mate50系列即將發(fā)布,華為鐵粉:死等
- 華為|華為P50Pocket素皮版亮相,7月4日發(fā)布,還有驚喜嗎?
- 華為鴻蒙系統(tǒng)|最親民的“華為”SUV!配鴻蒙OS車機(jī)流暢度拉滿,僅10.29萬起
- 小米科技|華為崛起靠得誰??jī)汕Э茖W(xué)家有30%的外國(guó)人,華為在全球?yàn)轼P筑巢
- 字節(jié)跳動(dòng)|華為Nova10系列10號(hào)色出爐:外觀、影像基本都穩(wěn)了
- 三星|極狐阿爾法S|不止于驚艷,更有華為賦能
- 阿維塔11|長(zhǎng)安與華為聯(lián)合打造,阿維塔11正式亮相,沖擊高端市場(chǎng)
- 華為鴻蒙系統(tǒng)|爆料:友商新系統(tǒng)“神似”鴻蒙OS!網(wǎng)友:萬物皆可鴻蒙?
- 華為|618裝機(jī)作業(yè),先馬黑洞X雪裝版機(jī)箱+12400+3070Ti攢一臺(tái)白色主機(jī)
- 華為|面對(duì)IoT市場(chǎng),藍(lán)牙技術(shù)不得不變
