
文章圖片

文章圖片

文章圖片

文章圖片

文章圖片

相信認真好學的差友們 , 應該都看過昨天差評君給大家深入淺出的講解 QQ 登錄二維碼引發的大規模盜號事件了 。
讓世超沒想到的是:QQ 二維碼盜號的風波還沒過去 , QQ 泄露密碼又一次沖上了熱搜 。
根據新浪科技的爆料 , 有大量 QQ 用戶反饋 , 自己在退出 QQ 之后 , 退回到登錄界面顯示自己的 QQ 密碼變成了 123456789, 而且輸入 123456789 是可以登錄 QQ 的 。
如果這事是真的 , 那么它的影響力和破壞力絕對大于二維碼盜刷了 , 這事可影響了上億級別的 QQ 用戶啊 。
如果我登錄了 QQ, 騰訊就把我的密碼默認改成 123456789, 那么別說是個黑客了 , 只要知道這個 BUG, 那么我的 QQ 密碼簡直形同虛設 。
任何人只要知道我的 QQ 號 , 然后無腦輸入 123456789, 簡直一試一個準啊!
看完這條新聞 , 嚇的世超立馬打開了自己的 QQ, 來驗證一下這個被網友們傳的沸沸揚揚的 QQ 密碼泄露事件 。
我在手機上退出了自己的 QQ 賬號回到登錄界面 , 發現自己的 QQ 密碼 , 的確如網友們所說的變成了 123456789。
最詭異的是:點擊登錄之后 , 還真能直接登上自己的 QQ。
除了這個情況 , 世超還在后臺收到了很多差友們的留言 , 說自己的設備出現了另一個 BUG 。
據說手動輸入 123456789 也可以登錄賬號 。
這就是我們接下來要驗證的部分了 。
一波操作過后 , 倒是沒遇到差友們說的情況 , 如果我手動輸入 123456789, 顯示的是賬號密碼錯誤 , 而不是直接登錄 。
當然 , 這并不排除是騰訊連夜修復了 BUG 。 但密碼顯示的問題其實并不是 QQ 的 BUG, 反而是 QQ 用來保護你密碼耍的一個小心思 。
差友們在登錄 QQ 密碼時 , 是可以勾選這個顯示密碼的按鈕 , 這樣你就可以看到自己輸入的密碼了 , 這個顯示密碼設置原本是為了預防大家輸錯密碼的 。
這個小功能雖然方便 , 但是卻存在一個安全隱患:
如果有人拿了你手機 , 想要知道你的 QQ 密碼 , 他們完全可以在你的手機上退出登錄過的 QQ 賬號 , 然后通過這個顯示密碼的功能 , 看到你的 QQ 密碼 。
所以 QQ 為了防止這種情況的發生 , 在你退出登錄后點擊顯示密碼 , 就直接用 123456789 這串數字代替了 。
所以出現在你 QQ 登錄界面的無論是 123456789 還是 ******* , 他們都不代表任何具體的密碼 。
它們相當于服務器給了用戶一個臨時的通行證 , 并且你不能刪除這串通行證中任何一個數字 , 刪除任何一個都會讓整個臨時通行證失效 。
這種機制 , 其實是 QQ 免密快捷登錄的一部分 。
差友們在一臺新設備上首次登錄 QQ 時 , 需要完整的輸入一遍自己的密碼 , 還需要進行一些安全驗證 。
這么做的目的是 , 讓系統識別出這次操作是賬號主人完成的 , 這是一臺安全的設備 , QQ 會給這臺設備留下一個全球唯一的識別碼 , 存在服務器中 。
相關經驗推薦
- |比爾蓋茨預言或成真?中企反擊奏效了!又一國產自研芯片發布
- 耳機|把運動耳機做的又酷又可愛,索尼在設計這方面確實有一套
- 聯發科|吉利入主魅族后,我們又能用上聯發科的魅族手機嗎?
- harmonyos|第二個鴻蒙來了?ColorOS 13系統界面曝光,又是熟悉的大文件夾
- ColorOS|既可笑又真實!升級幅度不大的iPhone14,卻被認為會賣爆
- 硬盤|很實用又有高顏值 達爾優A87 Pro單模機械鍵盤評測
- 芯片|華為表明態度之后,高通又傳來了新消息,外媒:攔是攔不住了!
- 操作系統|又一家根社區上線了!俄羅斯的遭遇,不會在中國重演了
- 華為|“鐵了心”要重回中國?國際巨頭宣布消息,這次目標也許又是華為
- |七月換機不迷茫 三款好用又好看的手機推薦 你想要的顏值性能都給你
