盗号事件爆发
https://www.hndsnf.cn
6月26日晚,QQ平台上突然涌现出大量账号被盗现象。这些账号随后被黑客操控,向用户的好友和群聊大量散播不良图片及广告。这种混乱局面持续了许久,直至次日黎明时分才得以逐步平息。期间,众多QQ用户的正常使用遭遇了严重干扰。
专家给出建议
网络安全专家指出,平台有责任妥善管理用户的加密数据。他们着重提到,及时识别并修复安全漏洞,对保障用户账号安全极为关键。此外,用户还需定期更换密码,面对来历不明的链接或存在风险的链接,应坚决不点击、不浏览,从而在个人层面增强安全措施。
用户遭遇封禁

众多用户不幸遭遇账号被盗,盗用期间散布了大量不良信息,最终导致账号被系统严厉封禁。在尝试重新登录时,用户需签署一份“QQ个人账户合规使用承诺书”。承诺书指责用户通过QQ进行违规操作,给其他用户和平台造成了不良影响,这让被盗号用户感到极不公平。
协议存在风险
QQ采用OAuth2.0机制,方便用户授权第三方网站获取数据。然而,这也给了黑客可乘之机。有技术专家提醒,黑客可能在OAuth2.0认证过程中,假扮成正规服务,进行信息窃取。他们能悄无声息地远程登录用户账户,然后将信息泄露出去。
盗号可能原因
通过现有公开资料的剖析,发现黑客很可能是在用户与第三方网站互动时,盗取了“临时访问令牌”,用户的账号和密码并未直接泄露。许多被攻击的名人账户甚至发布了诈骗信息,分享了诈骗链接,诱导人们用比特币捐款,并承诺高额回报,这一行为充分揭示了背后黑灰产业链的狡猾手段。
各方应对措施
一旦用户察觉账号被盗,需立即修改密码,并向亲友提醒防范诈骗。同时,平台应快速修复漏洞,对不良信息进行删除或禁止。从基础安全考虑,用户资料需加密保存。在风险防控上,需强化账户安全措施,提升对撞库盗号的辨识力,及时阻断钓鱼信息。对于腾讯在此盗号事件中的责任,大家如何看待?不妨在评论区留言,记得点赞和分享本文。