地下城与勇士吧 关注:14,100,124贴子:483,706,040

关于这次盗号事件的一些猜测

只看楼主收藏回复



IP属地:江苏来自Android客户端1楼2021-09-18 10:51回复
    第一点猜测:这次取消换频道60秒出了bug,能绕过一些安全防护手段,盗号的可能之前掌握了你的账号密码,趁这次漏洞的机会,将号盗了。
    推测原因,很多吧友发帖子说,只点了助手的链接,刚充值就被盗了。这些人几乎都有一个共同点,就是充值以后被盗。那我们是不是可以这么怀疑,盗号者可以监测该账户的心悦值,当心悦值发生了较大幅度的增长后,就触发自动盗号流程,因为有些吧友几分钟时间就被洗干净了,人为的话几分钟时间相对还是太短了。


    IP属地:江苏来自Android客户端2楼2021-09-18 10:56
    回复
      有些吧友直接怀疑官方盗号,理性讨论,这在一些小公司里面有可能发生,但是腾讯这样的大公司,几乎不会发生,因为任何一个程序的改动,比如吧友所说的点击链接被盗,点击链接不能获取到账号密码,只有你输入以后,后台保存下来,才能获取到,不是简单的点个链接就完了,背后的东西很复杂。


      IP属地:江苏来自Android客户端3楼2021-09-18 11:00
      回复
        腾讯对于这种调用密码输入的API都会走同一个接口,这种东西前后端分离的,前端是获取不到你的重要信息的,后端的获取到也是隐藏的,尤其是账号密码这类东西,都是通过加密的,有一个常识是,即使腾讯也不知道你的账号密码是多少的!他服务器只能验证你的密码是否正确,但是无法逆向出明文密码,所以我们找回密码的时候只能让你重新设置一个新密码,而不能直接发给你旧密码。具体的机制可以百度了解一下


        IP属地:江苏来自Android客户端4楼2021-09-18 11:04
        回复
          所以说,点击官方的链接,怀疑官方盗号,姑且不说你的账号值不值得他们盗取,单从技术角度来说,在腾讯内部,几乎实现不了。因为涉及到重要部分的改动,都会经过很多道代码review,是不可能在后端进行修改的,所以劝劝那些被迫害妄想症,黑也要黑到点子上,你说腾讯骗氪,策划垃圾,这都行,但你说官方盗号,我只能说,多读点书


          IP属地:江苏来自Android客户端5楼2021-09-18 11:07
          回复
            第二点怀疑:亲友作案,有些吧友可能加了一些群,工会啥的,QQ好友号码被恶意申诉,当然,发帖的吧友好像没有这样的


            IP属地:江苏来自Android客户端6楼2021-09-18 11:09
            回复
              第三点怀疑,


              IP属地:江苏来自Android客户端7楼2021-09-18 11:09
              回复
                好吧,果然贴吧是不适合理性讨论的,没人看啊,


                IP属地:江苏来自Android客户端8楼2021-09-18 11:09
                回复
                  这里只适合划水,理性点的讨论还是去知乎吧


                  IP属地:江苏来自Android客户端9楼2021-09-18 11:10
                  回复
                    另外,看到有吧友说什么,刚刚改了密码,这样就不太可能是盗号者很久之前掌握了她的密码,很有可能是,电脑上就是木马,随时在监控,即使改了以后盗号者也能即使更新他们的数据库。


                    IP属地:江苏来自Android客户端10楼2021-09-18 11:15
                    回复
                      这一点还是很好做到的


                      IP属地:江苏来自Android客户端11楼2021-09-18 11:15
                      回复


                        IP属地:江苏来自Android客户端12楼2021-09-18 11:16
                        回复
                          好贴 建议加精


                          IP属地:内蒙古来自iPhone客户端13楼2021-09-18 11:42
                          收起回复
                            我没看到有说tx盗号的,不过能这样想的估计脑子塞屎了


                            IP属地:广东来自iPhone客户端14楼2021-09-18 11:46
                            收起回复
                              很大可能是自己点了不该点的链接了,我之前就有一次因为这被盗过,在那之后再也没有了,二级什么的没设置过,


                              IP属地:上海来自iPhone客户端15楼2021-09-18 11:58
                              收起回复