爱美容
当前位置: 首页 美容百科

qq为什么会被淘汰(万千QQ用户一夜之间)

时间:2023-06-09 作者: 小编 阅读量: 1 栏目名: 美容百科

一天后,腾讯方面也做出了回应,并表示,“QQ安全团队高度重视并立即展开调查,发现主要原因系用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告”。也就是说,QQ方面将大规模盗号事件的缘由,指向了部分用户扫描了被伪造的二维码、导致被盗号。然而,此次大规模盗号却“只”发送了不良信息,因此也使得此次事件与一般意义上的盗号有所不同。

qq为什么会被淘汰?尽管6月26日是一个平平无奇的日子,但对于许多人来说,这或许是个让他们难忘的一天因为在6月26日这天夜间,QQ发生了大规模盗号事件,部分用户的QQ号因此被盗,并会在群聊或私聊中发送不良信息,甚至无论对方是谁都照发不误,也直接让被盗号的倒霉蛋陷入“社死”状态,下面我们就来聊聊关于qq为什么会被淘汰?接下来我们就一起去了解一下吧!

qq为什么会被淘汰

尽管6月26日是一个平平无奇的日子,但对于许多人来说,这或许是个让他们难忘的一天。因为在6月26日这天夜间,QQ发生了大规模盗号事件,部分用户的QQ号因此被盗,并会在群聊或私聊中发送不良信息,甚至无论对方是谁都照发不误,也直接让被盗号的倒霉蛋陷入“社死”状态。

作为国内市场最为知名的社交平台之一,大规模出现盗号自然也引发了如潮般的讨论。而关于QQ号到底是怎么被盗的,网友们也脑洞大开,并且由于中招的群体中有诸多都是学生,再联想到此前曾有一款相关应用被曝疑似出现数据库泄露,所以有猜测是其密码泄露导致的“撞库攻击”,但这一推测很快也被官方否认。

一天后,腾讯方面也做出了回应,并表示,“QQ安全团队高度重视并立即展开调查,发现主要原因系用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告”。也就是说,QQ方面将大规模盗号事件的缘由,指向了部分用户扫描了被伪造的二维码、导致被盗号。

关于这一解释暂时先放在一边,先来说说为什么会发生在用户本人在线的情况下还能发送信息,甚至出现了一边被盗号者发送不良信息、一边是用户向对方道歉的“奇景”。

由于常规意义上的盗号,通常是在拿到了密码、并绕过设备锁后,直接登用户的QQ,再“洗劫”QQ号中的资产。然而,此次大规模盗号却“只”发送了不良信息,因此也使得此次事件与一般意义上的盗号有所不同。

其实,要解释用户在线却只能眼睁睁看着自己发送不良信息,只需弄清QQ发送消息的原理即可。事实上,包括QQ在内的APP想要实现各种不同的功能,都是需要调用程序内不同的API接口实现,有的API接口管登录、有的API负责发消息、有的API则能实现加好友,其中登录API负责的是判断“你是你”,然后会下放用于鉴权的cookies,用这个cookies就可以调用QQ这个应用中的其他接口,来实现用户所需要的功能。

此次事件的情况则是,黑产团队通过伪造二维码的方式获得了属于用户的cookies,直接用这个cookies就能调用负责发送消息的API,根本不需要登录就能实现发送信息的效果。其实此前就曾有过,在网站上通过QQ进行第三方登录就出现过被跨站脚本攻击拿到cookies,然后用户的QQ在手机上登录却自动给其他人发消息的爆料。

但不同于跨站脚本攻击,此次被盗号的QQ用户实际上是被钓鱼攻击了,用户原本以为扫描的QQ方面提供的扫码登录,但实际上扫的却是伪造的二维码。据部分被盗号者反馈集中在网吧登录WeGame,也正好解释了伪造这一二维码的可行性,毕竟这类公共设备一向是盗号事件的主要地点,同时也洗脱了某学习类APP的相关传言。

然而,QQ方面给出的解释,却可能暴露了目前二维码登录这一模式存在基础漏洞,即借助二维码来欺骗毫无戒心的用户,这种行为在海外则被称为“Quishing”。

由于二维码本身具有唯一性(即可变性),所以也给予了其出色的防伪特性,但这改变不了二维码本身只是数据的载体,它所指向的内容却是用户不可控的。从本质上来说,二维码与一串网址其实是一样的,如果二维码是指向一个包含木马或病毒的网址,那么自然就有了可能导致中毒或被盗号。

事实上,QR-code(二维码)技术在被发明后,没有立即得到大规模应用最为核心的问题,就是安全性存疑。由于二维码被设计出来就是给计算机而非人类看的,只有通过相应的解码程序才能解析出二维码中包含的信息,这对于非专业人士来说是完全的黑箱。毕竟分辨钓鱼网站时尚可直接对比网址,但二维码又要如何进行比对呢。

从本质上来说,扫码登录与账号密码其实几乎是一回事,但得益于多年来的网络安全教育,大多数用户在输入密码时往往会比较谨慎,但扫码时则会相对比较随意。毕竟大家肯定面对路边来源不明的二维码有警惕,但是对于腾讯等大型互联网企业提供的二维码就几乎不会有太多担忧了,这归根结底无疑是互联网企业用信誉进行背书的结果。

此次QQ大规模盗号事件最为核心的问题,就是用户相信了“腾讯”给出的二维码,但用户也是无辜的,因为并没能力去分辨这个二维码到底是出自哪里。所以未来在用手机扫码时,建议大家还是多留个心眼,非必要尽量不使用扫码登录,相较之下使用动态的手机验证码或类似网易将军令这种多因素认证工具,才更为安全。

    推荐阅读
  • 体积公式大全(体积公式有哪些)

    体积公式有哪些常用的体积公式有长方体的体积公式:设长方体的长宽高分别为abc那么长方体的体积等于a乘以b乘以c正方体的体积公式:设正方体的棱长为a,那么正方体的体积等于a的立方圆柱体的体积公式:设表示圆柱的底面积,。

  • 童年内容简介(童年简介)

    童年内容简介《童年》讲述的是孤独孩童“我”(阿廖沙)的成长故事。“我”寄居的外祖父家是一个充满仇恨,笼罩着浓厚小市民习气的家庭,这是一个令人窒息的家庭。小说通过“我”幼年时代痛苦生活的叙述,实际反映了作家童年时代的艰难生活及对光明与真理的不懈追求,同时也展现了19世纪末俄国社会的广阔社会画卷。《童年》是前苏联作家马克西姆·高尔基以自身经历为原型创作的自传体小说三部曲中的第一部。

  • 微微一笑很倾城演员表(电视剧的全部演职员)

    微微一笑很倾城演员表郑爽饰贝微微,杨洋饰肖奈,毛晓彤饰二喜,白宇饰曹光,郑业成饰郝眉,牛骏峰饰于半珊,崔航饰丘永侯,秦语饰晓玲,宋奕星饰丝丝。《微微一笑很倾城》剧情介绍美女学霸贝微微,立志成为游戏工程师,化名“芦苇微微”跻身网游高手,因拒绝上传真实照片而惨遭侠侣“真水无香”无情抛弃,却意外得到江湖第一高手肖奈的垂青。为了赢得“侠侣挑战赛”,微微欣然答应与“肖奈”结盟并组队参赛。

  • 得了血管瘤不做手术怎么治疗效果更佳

    对血管瘤治疗的过程中发现消痔灵有损伤血管内皮细胞,使红细胞凝聚、血栓形成的作用,这能使瘤体内的血管出现闭塞、纤维化的情况。所以目前治疗血管瘤的时候也会采用局部注射消痔灵的方法。在血管瘤治疗中鱼肝油局部注射也是能够取得一定的疗效的,不过治针对创面较小的血管瘤。

  • 代驾小哥在夜晚接单(代驾节前私下接单)

    无奈之下,微醺的汪俊只得掏出150元付给其中一名代驾司机。随后,代驾司机载着男子驾车离去。上岗司机有12分代驾分,违反规定会扣除相应分数,扣完则冻结账户,严重者直接开除。葛志浩律师表示,代驾司机绕过平台私下接单,是个人经营行为,并没有获得市场许可,涉嫌从事非法经营。当然,被雇佣的代驾司机如果是因故意或者重大过失造成损害的,应依法与车主承担连带责任。此外,如代驾过程中发生事故或损

  • 酷帅的王者名字(独特帅气王者名字牛逼冷漠超帅)

    太阳女神·自嗨宝@,下面我们就来聊聊关于酷帅的王者名字?酷帅的王者名字太阳女神·自嗨宝@弹弹堂流浪者丶yes花街复仇大掌门神武★大帝£炽羽龙鳞灬悲伤ぃ丿伊甸园灬CEO不跟你丫废话狂扁小朋友巛冷情灬神武我為美人奪天下、猎鹰灬霹雳月下鹰翔厷紸殿丅.王者名字帝王揮剑指天下北斗星上的忍者皇族鬼圣┌謸眎颩凨液颩姒唥。

  • 福冈嘉宝果有什么特点,关于嘉宝果的基本介绍

    嘉宝果是桃金娘科、树番樱属的常绿灌木,原产于南美洲的巴西、玻利维亚、巴拉圭和阿根廷东部地区,喜温暖湿润的气候,可以美容、保健、药用。

  • 夜跑完喝酸奶会胖吗(晚上跑完步喝酸奶会胖吗)

    酸奶中含有大量的乳酸菌,可以维持肠道正常菌丛平衡,促进消化吸收,还能帮助开胃。跑步后胃中血液不多,消化液分泌也减少,食欲下降,而酸奶具有很好的帮助效果。夜跑结束后最好休息1小时后,再去吃东西,这样不会影响食物的消化。提高警觉可以避免意外的发生,尤其是在黑暗处,人很难分辨出人和物体。

  • 电视和显示器有什么区别

    以下内容大家不妨参考一二希望能帮到您!电视和显示器有什么区别扫描频率不同。电视机一般为50HZ,电脑显示器一般为60HZ以上;显示分辨率不同。电视机为横向扫描最大625线,而电脑显示器要高得多;扫描方式不同。电视机多为TV、AV接口有的还有S接口和色差分量接口,电脑显示器一般只有VGA接口。

  • 适合高中女孩子看的书(大家可以去看看)

    适合高中女孩子看的书《红楼梦》如果说每个西方人心中都有一个哈姆雷特,那么每一个中国人心中都有他自己的贾宝玉、林黛玉、薛宝钗。这本书以宝黛爱情悲剧为主线,展开了一个繁复盛大的封建大家庭的世界。《设计心理学》本书是对产品设计感兴趣同学的必读书。《小王子》圣埃克苏佩里是一个传奇飞行家,他的书中以以为飞行员作为故事叙述者,讲述了小王子从自己星球出发前往地球的过程中,所经历的各种历险。