QQ又出新bug 你的密碼變成“123456789”瞭?


相信認真好學的差友們,應該都看過昨天給大傢深入淺出的講解QQ登錄二維碼引發的大規模盜號事件瞭。讓人沒想到的是:QQ二維碼盜號的風波還沒過去,QQ泄露密碼又一次沖上瞭熱搜。如果這事是真的,那麼它的影響力和破壞力絕對大於二維碼盜刷瞭,這事可影響瞭上億級別的QQ用戶啊。

看完這條新聞,嚇得立馬打開瞭自己的 QQ ,來驗證一下這個被網友們傳的沸沸揚揚的 QQ 密碼泄露事件。

最詭異的是:點 擊登錄之後,還真能直接登上自己的 QQ 。


除瞭這個情況,還在後臺收到瞭很多差友們的留言,說自己的設備出現瞭另一個 BUG。


這就是我們接下來要驗證的部分瞭。


當然,這並不排除是騰訊連夜修復瞭 BUG。但密碼顯示的問題其實並不是 QQ 的 BUG ,反而是 QQ 用來保護你密碼耍的一個小心思。

差友們在登錄 QQ 密碼時,是可以勾選這個顯示密碼的按鈕,這樣你就可以看到自己輸入的密碼瞭, 這個顯示密碼設置原本是為瞭預防大傢輸錯密碼的。


這個小功能雖然方便,但是卻存在一個安全隱患:

如果有人拿瞭你手機,想要知道你的 QQ 密碼,他們完全可以在你的手機上退出登錄過的 QQ 賬號, 然後通過這個顯示密碼的功能,看到你的 QQ 密碼。

它們相當於服務器給瞭用戶一個 臨時的通行證,並且你不能刪除這串通行證中任何一個數字,刪除任何一個都會讓整個臨時通行證失效。


這種機制,其實是 QQ 免密快捷登錄的一部分。

差友們在一臺新設備上首次登錄 QQ 時,需要完整的輸入一遍自己的密碼,還需要進行一些安全驗證。


差友們下次再用這臺設備登入 QQ 時,就會觸發這個叫做免密碼快捷登錄的機制 , 並且 QQ 是默認自動開啟的

差友們不需要在輸入一遍密碼,系統會自動拿著這臺機器上的設備碼去驗證,確認是同一個設備碼後就自動幫你登錄瞭。

他們隻是一個標記而已,當你再打開 QQ 輸入密碼時,系統直接檢查你的設備碼和服務器上的是否一致就可以瞭。

這就是免密碼快捷登錄的本質, 保護用戶的隱私,同時兼顧便利性的一個解決方案。

遇到瞭這種 BUG 的差友們,其實也不用擔心,想要通過這個渠道登錄 ,首先就得用經過認證的設備。

如果別人想要在其他設備上登錄你的 QQ , 那麼安全設備認證這一關就過不去。


相關推薦

2022-06-28

量網友反饋稱,自己的騰訊QQ退出登錄後,會顯示密碼為123456789,而且輸入“123456789”後竟然真的能夠登錄進去。有網友表示,這個在登已經保存在QQ裡的號的時候,去點顯示密碼才會顯示就123456789,並且成功登錄,但是如果把12

2022-06-29

手表是能和電腦端、手機端並行在線的,一旦黑客登錄瞭你的QQ手表,能更方便黑客長時間的操控。在這個界面裡,並沒有提示新設備登錄的警告,隻會在頂部出現一個登錄QQ手表的提示,確實很容易忽略。一旦點擊瞭允許登錄

2023-04-20

password”,而排名第二位和第三位的分別是“123456”和“123456789”。不到一秒鐘,黑客就能破解這些密碼。在全世界最常見的 20 個密碼中,有 18 個都可以在一秒鐘之內被破解。2022年最常用的10個密碼|HelpNetSecurity如果使用這些

2023-11-16

;123456"(第 1 位)、"12345678"(第 3 位)、"123456789"(第 4 位)和"1234567890"(第 10 位)占據前 10 位。當然,為滿足你工作單位 IT 管理員的要求,滿足他關於密碼至少包含 8 個字符(至少包含一個大寫字

2022-07-02

,當時被盜金額總共未超過500元。她猜測,盜號和她設置的密碼過於簡單有關。隨著社交媒體的發展,從近五年的發展趨勢來看,宇航認為,大傢對於個人信息隱私保護的意識一直在增強,盜號的現象呈先上升後下降的趨勢。“

2024-01-17

據解,123456”是世界上最常用的密碼之一,和password”、123456789”位居前三。

2022-07-02

殺人之後還要誅心——他們公佈的數據中有部分是AMD員工的密碼,而AMD的安全防護被攻破的一個重要原因就是AMD員工使用瞭弱密碼。這密碼有多弱呢,弱到在大公司使用都是違規的,因為AMD員工使用的密碼中不乏123456、password、W

2022-12-23

侵事件背後的網絡犯罪分子"可能試圖使用蠻力來猜測你的主密碼,並解密他們拿走的保險庫數據副本。"Toubba說,網絡犯罪分子還拿走大量的客戶數據,包括姓名、電子郵件地址、電話號碼和一些賬單信息。密碼管理器生

2022-09-09

大多數的加密算法。為應對這種量子層面威脅,世界各地的密碼學傢在過去的二十年裡一直在設計用來抵抗量子計算機攻擊的後量子加密算法,並誕生相應的算法競賽。不過,更戲劇的是,這個競賽剛宣佈結果沒多久,8 強選手

2022-08-27

前發文稱,三個隨機的單詞有能力既繪制全球地圖又保護你的私人數據。這種神奇力量背後的秘密隻是一點點數學。What3words是一個應用程序和基於網絡的服務,它用三個隨機單詞為地球上每一個3米×3米的正方形提供地理參考。

2023-10-31

密碼。因此,如果你遵循 LastPass 推薦的密碼最佳實踐,你的密碼保險箱應該是安全的。不過,LastPass 警告說,對於那些使用較弱密碼的用戶,建議重新設置主密碼。LastPass關於此次網絡攻擊的支持公告寫道:"根據主密碼的長

2023-04-17

問題——無法登錄 Apple ID。多位用戶表示,即使輸入正確的密碼,系統也會提示登錄失敗,甚至導致 Apple ID 被註銷。此外,一些用戶的 Apple TV訂閱也突然消失,無法使用該平臺。據 Downdetector 報告,許多用戶在觀看 Apple TV 應用

2022-07-01

篇博文中,這傢搜索巨頭表示,此次更新將提供一個單一的密碼設置頁面,以便人們能夠在Chrome網絡瀏覽器和Android設備之間同步和保存密碼。密碼管理器可以幫助人們創建和保存網站和應用程序的安全密碼,減輕他們記憶多個

2023-03-15

份證/完整的社會安全號碼,以及6700萬信用卡號碼。如果你的信息受到安全漏洞的影響,立即改變你的密碼是值得的。你可以使用口令,這是一串不相關的詞,或者讓密碼管理器為你生成一個強密碼。開啟多因素認證也有幫助,