網名館

DNF盜號風波愈發猖獗 QQ賬號申訴功能安全隱患令人堪憂

DNF的活動越來越火爆了,今天又推出了魔王之契約專屬任務,對於廣大想要速出野豬五件套的玩家來説,無疑是一個令我們極為振奮的福音。

可惜最近小編卻實在很難高興的起來——不久前就聽説上海地區的許多玩家遭遇了大規模盜號,盜取方法就是通過申訴將別人完全正常的賬號“找回”,具體的方法當時也沒太在意。詳細的方法最後再為大家詳細解釋。

畢竟當時覺得既然有如此規模,騰訊應該會有所警覺,不説回檔補償損失什麼的,起碼會盡快亡羊補牢填補漏洞。

然而時隔數日,卻是發現事情遠非這麼簡單了。這麼多天以來,非但官方沒有什麼迴應,反而盜號風波順延着QQ羣、百度貼吧等論壇交流羣進一步擴散!

昨天夜裏小編就有一位朋友賬號被盜,通過QQ郵箱的獨立密碼登陸郵箱後,就發覺郵箱裏出現了連續幾頁的 幫助他的QQ好友申訴找回密碼後的騰訊官方系統自動回覆!

顯然就是中了“走申訴找回漏洞路子”的盜號奇招了,而大量的官方系統反饋回覆,也同時説明還有眾多他的朋友被用此方法順藤摸瓜繼續盜取!——好吧,作為他QQ號上的朋友之一,小編自己也頓覺鴨梨山大= =。。。

説了這麼多,可能許多朋友會有些雲裏霧裏搞不清狀況吧,下面就為大家介紹下這一令人心憂的重大安全漏洞。

QQ賬號(含遊戲)申訴方法及技巧

首先先科普一下騰訊QQ賬號(含遊戲)的申訴方法及技巧,這個以前我們就有做過專門講解:

QQ賬號申訴技巧 拿什麼拯救你我的QQ>>>

雖然乍看之下很是方面,小編以前也很方便很順利的用此方法申訴找回過自己確實被盜的Q號;不過當此次的事件被日漸擴大之後,我們才恍然發現,原來重大的隱患竟是如此淺顯,所謂的安全與風險、找回與盜取,只是一線之間。

賬號申訴功能隱患——為大規模盜號提供的簡單漏洞

現在就為大家揭露賬號申訴功能的隱患:盜號者究竟如何通過我們被盜的好友賬號,進而再盜取我們的Q號呢?

其實細細想來,其間原理竟是極為簡單。

舉個例子,譬如現在小編落夏賬號被盜了,而QQ號上加有各位讀者你們的好友,那麼盜號者就能繼續嘗試去申訴找回你們的Q號!

DNF盜號風波愈發猖獗 QQ賬號申訴功能安全隱患令人堪憂

眾所周知,申訴時需要先填寫身份信息,然後邀請好友輔助申訴,最後就是靜待結果了。

理論上來説,一般我們都會填寫上詳細的身份信息,賬號以往資料,然後找朋友幫忙這樣;成功率自然也是很高的。

然而!令人匪夷所思的事實是,哪怕就算不填身份資料、以及賬號以往的使用信息;只需用那個被盜的“我”的號做輔助證明,就有一定可能將好友列表裏的“你們”的Q號給申訴成功,從而順藤摸瓜式的盜走!

有可能就註定了有風險,網子灑大了就自然會有不幸中槍的童鞋!

下面就是我的那位被盜號朋友Q號上加為好友的一個妹紙的DNF號了,也是貼吧裏都很熟的朋友;今天再上的時候,除了鎖定的裝備無法被盜取外,其他業已被洗劫一空。

DNF盜號風波愈發猖獗 QQ賬號申訴功能安全隱患令人堪憂 第2張

還有一個朋友,據説所有小號上未鎖定而被洗掉的東西,大大小小加起來有大約1W天朝軟妹幣的價值了。

不知道屆時官方將要如何彌補這些玩家的巨大損失;而目前更為迫切的是,必須儘快終結這毫不合理的申訴盜號方法!如果不能,與日俱增的更多這樣盜號細節方法介紹的公之於眾,反而會使得更多不法之徒利用此來牟利。那麼屆時小編今日所作此文反而卻是在助長盜號風波了,實在令人哭笑不得,不知所言。