在座的機友們會不會經常發現,自己的微博賬号經常在不知情的情況下,自動為一些内容點贊。
追星追劇的内容就不用機哥多說了吧。
像是這樣稀裡糊塗地,幫某位選秀練習生“點贊助威”,被迫當水軍,關鍵是機哥連這個人的名字都沒聽過。
這還算是比較正常的。
某些時候,大家還會在不知情的情況下,點贊露骨的整容廣告。
這一看就不是機哥關注的内容,六号線吳彥祖還需要這些?
除此之外,還有非常直白的隆胸内容也是基本操作。
這要是被妹子看到,不得把機哥當成什麼特殊癖好的人!
還有一些擦邊球内容:
最狠的還是某些性病廣告,莫名其妙地出現點贊列表裡。
那才叫一個有理說不清啊。
這些情況,機哥經常遇到。
基本上每隔一段時間,機哥就要檢查自己的點贊列表,有沒有蹦出這些異常點贊的内容。
畢竟機哥堂堂一個搞機科技狗,要是被人發現點贊過這些奇奇怪怪的東西,實在是怪不好意思的。
針對這類情況,端午期間新浪微博悄咪咪地發布一則公告。
由于大量用戶反映類似賬号被盜、被用于刷贊的問題。
新浪微博将于 28 号(也就是今天)開始,在客戶端上線針對性的安全策略。
這就讓機哥非常好奇,到底是什麼樣強而有力的策略,才能阻止這種盜号問題。
根據微博管理員的公告來看,emmm...就是普通的彈窗驗證。
按照新浪微博的說法,隻要系統檢測到用戶賬号進行可疑登錄,系統就會彈出滑塊驗證的對話框。
這樣就能阻止劫持賬号的人,登錄你的微博,也就沒有接下來那些胡亂點贊的一系列操作。
除此之外,微博管理員還建議,謹慎使用公衆 Wi-Fi,避免設備被劫持。
如果不幸中招,就在安全設置當中,退登不認識的設備。
道理機哥都懂,但是不是真的有用,那又是另外一個問題啦。
此前微博曾經祭出“雙重驗證”功能,嚴格規定賬号登錄的環境。
隻要在陌生設備上登錄,無論是手機還是電腦,都需要本人的驗證,才能夠正常登錄并且使用。
聽起來和此次的安全策略差不多。
不過一頓忙活下來,賬号異常點贊的問題,依然沒有得到解決。
就拿八弟的賬号來說,長久以來都苦于被刷贊的問題。
今天聽說出了船新的安全策略,特意把之前幾百條被盜時點贊的微博,給手動取消。
留下最新的一條,是八弟自己點贊的打球投票微博。
然而僅僅時隔三個小時,八弟的賬号依然還是多了不少,莫名其妙的點贊内容。
一樣還是追星的:
整容的:
沒錯,少不了還有玩擦邊球的:
當然啦,微博在公告中已經明确的表示,這個雖然是今天上線,但需要時間逐步開放至全量。
八弟的号,怕不是沒有幸運地被第一批選上。
機哥覺得,既然微博能自己提出這樣的安全策略,自然是平台意識到問題的嚴重性,想要來解決問題的。
隻不過,微博這個異常點贊的問題出現,也不是一天兩天的問題。
拖了這麼久還沒有完全解決,實在是說不過去。
而且面向全部用戶更新某個功能,微博也并不是沒有試過。
但對于這個關乎賬号安全的功能,卻需要采用逐步開放的形式,并且還沒有确定正式的時間。
說白了,隻是平台想不想認真做好而已。
當然啦,除了做好賬号登錄驗證之外,微博的賬号安全保護,也還是得稍微用心一丢丢。
前段時間,5.38 億條數據洩露的消息,吓得機哥虎軀一震。
還有很多用戶表示,賬号被買贊是因為授權第三方應用。部分不正規的第三方授權,會調用接口完成某些操作。
那麼在這個過程中,第三方調用接口的這個動作,微博平台是不是有所察覺,并且對用戶做出提醒呢?
另外,還有犯罪團夥會通過惡意程序,收集用戶儲存在網頁版微博上留下的 cookie,從而控制受害者的賬戶。
這樣一來,就可以利用這些信息,使微博認為他們就是用戶本人。無需登錄,就可以進入用戶的賬号,肆意刷贊或加關注。
對于這些行為,微博的檢測還是需要更加精确。
這也就能解釋,為什麼很多用戶表示,自己的賬号沒有異地登錄記錄,卻又頻繁出現異常點贊。
因為微博壓根就沒有辨别出,這不是用戶本人。
沒關系,解決的方法,六号線吳彥祖肯定是有的。
首先當然是修改微博的密碼,讓别人無法使用你的賬号進行登錄,才是最根本的方法。
然後通過修改 DNS 服務器地址,排除路由器被劫持的可能性。
具體的過程機哥在這裡就不展開啦,不同的路由器的設置有所不同。
接下來,就是清除浏覽器的 cookie,确保萬無一失。
如果還是不放心,大家還可以把所有不相幹的微博第三方授權取消。
不過說到底,作為提供服務的平台,機哥還是覺得微博應該提高安全門檻。
雖然技術上可能并不是那麼容易實現,但至少要給用戶有效地指引,避開這些會讓賬号陷入被盜風險的坑。
機哥隻是希望,至少能讓用戶知道,自己的賬号至少是安全的。
這難道很難嗎?
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!