大批QQ账号被黑客利用 运营商紧急回应 你中招了吗?
几天前,很多QQ用户发现,在不知情的情况下,自己的QQ账号被黑客利用,向QQ好友群发了色情照片。一些网友还因此被踢出了QQ群,甚至因此被运营商冻结了账号。
北京的小李是一名公司白领,平时工作时使用QQ与同事和领导沟通及传递文件,但是6月底的一天晚上,他QQ里的好友、家人、同事和领导均收到了小李QQ发送的一张色情照片,照片还附带一个赌博网站的链接。然而对这张照片小李一无所知,因为他根本就没有发送该照片。
实际上在6月26日,有众多网友的经历与小李相同,有人利用他们的QQ向好友群发了色情照片,然后账号被封。大量的网友在社交媒体上晒出了自己的经历。这名叫路西的网友是一名学生,有人利用她的QQ账号向同学甚至父母发送了色情照片。
6月27日QQ运营商发表声明,QQ号码被盗主要原因是用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告。并称已经组织安全技术力量积极对抗,目前受影响范围已得到控制。
QQ的声明中提到了黑客是利用游戏登录授权漏洞,控制了QQ账号为己所用,那么黑客又是如何利用授权控制QQ账号呢?记者就这些问题特别找了网络安全专家,我们来听专家的解读。
简单讲用户登录一个软件时,需要输入账户密码,如果没有账号密码时就用微信或者QQ授权给该软件,让软件可以读取到QQ内的账号信息实现登录。专家介绍说,授权内容的不同,权限也会不同,比如授权使用账号名称、授权读取通讯录。这次盗用QQ账号群发消息事件中,QQ曾给过某软件发送消息的授权。
专家介绍说,经过授权的第三方软件如果要通过QQ发送消息无须登录该账号,只需要一个指令就可以达到目的。
网络安全专家介绍说,这次事件是近年来发生的少有的影响广泛、性质恶劣的网络安全事件。专家还指出,在事件发生后,平台运营方应当履行好网络安全的保护义务,积极主动地处理相关技术问题,并帮助用户减少损失。
网络安全的主体责任是软件的运营商,专家表示,在网络安全事件发生后,运营商应积极主动地处理相关技术问题,并努力减少用户的损失。
根据QQ官方通报,此次事件网络安全问题是黑客利用了软件授权漏洞形成的,专家也表示,目前网络授权非常普及,此前确实也没有想到过黑客会利用授权做发送色情图片如此性质恶劣的攻击。专家也呼吁所有社交软件都应该引以为戒,优化系统,避免此类事件发生。
来源:央视新闻