tft每日頭條

 > 圖文

 > qq賬号密碼外洩

qq賬号密碼外洩

圖文 更新时间:2024-11-30 03:42:10

qq賬号密碼外洩?作者 | 路遙如果說青春裡有什麼是繞不開的話題,或許QQ會占有一個席位,很多人從稚嫩走向成熟幾乎都少不了它的陪伴,我來為大家科普一下關于qq賬号密碼外洩?下面希望有你要的答案,我們一起來看看吧!

qq賬号密碼外洩(大批網友密碼變成了)1

qq賬号密碼外洩

作者 | 路遙

如果說青春裡有什麼是繞不開的話題,或許QQ會占有一個席位,很多人從稚嫩走向成熟幾乎都少不了它的陪伴。

根據騰訊2022年第一季度财報顯示數據來看,截至2022年3月31日,QQ移動終端月活賬戶數為5.638億。

圖片來源:騰訊公布2022年第一季業績

2019年發布的《00後用戶社交行為數據報告》顯示,一半的QQ會員是00後,每天有67%的說說是00後發布的。

圖片來源:《2019 00後用戶社交行為數據報告》

作為一款經曆了22年風雨的互聯網“元老級”産品,直至今日,QQ仍然有龐大的用戶群體,幾乎涵蓋了各個年齡段的使用者。

QQ本身以社交為基礎,又帶有開放性和包容性的功能,早已成為了生活、工作和學習中比較重要的應用工具,所以一旦它出現了問題,刹那間就會被推上風口浪尖。

“QQ賬号被盜”的話題風波還未過去,QQ這邊又因賬号密碼Bug的問題沖上了熱搜。

PART 01

事件回顧

6月28日,有大量網友反饋,當QQ賬号退出登錄以後,點擊顯示密碼,密碼變成了“123456789”,不管是直接點擊登錄,還是把這串密碼删除後再次輸入“123456789”,都可以直接登錄到自己的賬号中。

圖片來源:微博@新浪科技

對于任何一款App來說,賬号密碼是至關重要的,是保護個人數據财産的關鍵一道鎖,如果密碼能夠輕易被一串數字破解,那麼保護也将是去意義。

很多人也在話題下曬出自己遭遇了同樣的問題,并開玩笑地表示在忘記登錄密碼的前提下,使用“123456789”直接登錄成功。

那些已經不再頻繁使用QQ的用戶看到這個消息後也紛紛登錄賬号進行查看,即便是多年未用,但也因為這件事焦頭爛額。

大量網友把鍋甩給了騰訊的安全部門,認為他們隻有在“封号”的時候才最積極,對于解決這些實際問題時隻有“擺爛”。

難道真的是Bug所緻?個人數據财産也不再安全?

PART 02

騰訊的“解釋”

事件發生以後,有網友對此進行了解釋:

“應該是密碼保護功能,QQ修改QQ密碼時隻支持密碼由6-16個字符組成,區分大小寫不能是9位以下純數字,不能包含空格,而且每次QQ下線重新登錄時候密碼就會變成了1到9,這是QQ密碼保護功能,為了防止密碼洩露。”

圖片來源于網絡

也就是說,當在賬号登錄界面選擇記住密碼以後,“123456789”這串數字就相當于密碼替身,騰訊隻是将用戶的密碼緩存在了本地,隻要讀取這串數字(密碼替身)就能登錄,本質上來說“123456789”能被任意數字替代,也可以是“abcdefg”。

即便是把密碼清空,也必須完整輸入“123456789”才能再次登錄,缺少任何一個數字都會出現無法登錄的情況。也就間接的證明了這是一種掩碼機制,用一串數字或者字母來掩蓋實際的密碼。

所以這個功能目前看來,就是為了防止手機丢失或手機被其他人使用的情況下,密碼洩露的問題。騰訊通過這種機制來防止窺探,保護用戶隐私。

值得一提的是,如果使用其他設備、網頁登錄賬号或使用同一個設備登錄其他賬号的情況下,“123456789”這個密碼就會失效。

對于此次事件,騰訊客服也表示:

“網傳‘QQ密碼被改成123456789可登錄’不屬實。經核查,這是一種掩碼機制,防止他人拿到手機退出帳号後查看密碼,避免洩露。QQ密碼并沒有改變,仍為原先設定。”

不過據觀察,該回答并沒有解決用戶的顧慮,有網友反饋稱,出現了即便未點擊記住密碼,也能使用“123456789”登錄的情況,這就讓人匪夷所思了。

PART 03

其他巨頭是如何保護密碼的

其實對于用戶賬号密碼的保護措施,每個互聯網大廠都有自己的解決方案。

微信在登錄其他網站或者App的時候,可以創建馬甲賬号來避免自己的賬号洩露。

蘋果為用戶提供了雙重認證,當你在新的設備登錄時,需要提供兩種信息:密碼和顯示在受信任設備上的6位數驗證碼。

一些理财、金融App,出于對用戶信息安全的保護,在登錄賬号密碼的時候,會有單獨的輸入鍵盤,以确保用戶每次輸入的字符可以無規則随機展示。

支付寶界面在後台控制界面當中會模糊展示。

中國銀行App在用戶輸入密碼的時候,如果出現了錄屏的情況會強制彈窗提示用戶。

對于這些敏感的隐私信息,雖說目前的措施還并不完善,但好在互聯網大廠願意花費時間和精力來解決。

尤其是短時間經曆了兩次賬号風波以後,如何保護的好數據财産也成為了很多用戶關心的問題,其實做好以下幾點就可以極大程度上得到緩解:

1、不要登錄來曆不明的網站、點擊來曆不明的鍊接

手機通常會綁定一些涉及财産、數據和身份信息的App,一些不法分子可能會在鍊接、網站中植入病毒來竊取用戶的個人信息。

2、不要掃描來曆不明的二維碼

二維碼可能會内置釣魚文檔,掃碼以後會彈到網絡釣魚登錄頁面,或者直接下載惡意軟件,前段時間QQ大規模被盜号的問題,一部分原因就是用戶掃描過來曆不明的二維碼。

3、不要下載來曆不明的App

這些來曆不明的App可能會通過獲取你的手機權限,從而盜取用戶手機裡的個人信息,同時也可能暗藏一些收費的插件誤導用戶消費和訂閱。

4、不要使用來曆不明的設備

不法分子可能會在設備中預裝木馬軟件,當你登錄賬号時就會獲取你的個人信息。

5、定期更換密碼

日常工作生活需要登錄各種的設備和App,定期修改密碼可以更好的保護賬号财産和隐私安全。

随着網絡不斷滲透到生活當中,不僅是開發者要及時更新保護用戶數據的措施,用戶提升保護數據的意識也是必要的。

來源:51CTO技術棧

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关圖文资讯推荐

热门圖文资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved