一夜之间,我所有的群都变成了涩图群

本文首发于公众号 情报姬
转载事宜请后台询问哦
文丨菜包 审核丨春辞
排版丨鹿九

这两天,一大堆QQ用户,突然收到了好几年都没吭过声的网友的偷袭。



情报姬编辑部也有不少人中招,哀嚎连连。
周边的各种吹水群,都陷入了人人自危的紧急状态。

尽管有的群早早实施了严厉的禁言措施,也没能逃得过自上而下的腐败,正所谓敌在本能寺。
甚至有不少追梦青年的大好仕途,就此毁于一旦。

也有人因为这次事件,培养出了更为坚固的师生情。

不过,比起我们这些被动接收颜色信息刷屏的第三者,那些被盗号的涩图狂魔,所承受的痛苦与绝望可能远在我们的想象之上……
毕竟,他们得眼睁睁看着自己的号被神秘力量肆意玩弄,在自己眼皮子底下全自动向列表里的亲朋师友、甚至父母兄妹肆意喷涂罪恶,无法还手,彻底社死。


这次大规模盗号事件,影响力之深,规模之广,顿时网络各路言论纷飞。
由于这次大规模涩图,在形式上都出奇地统一——都是一张涩图加一堆诡异奇妙的歪斜字行搭配,配以“颜色直播”“颜色游戏”的描述。
于是在这万物都能成为梗的时代,网友的疯狂虽然迟到,但不会缺席。

比如,24岁精神小伙恶臭召唤,等你来看。

YS游戏,等你爽玩。

颜色幻想,一个月只要88。

零衣在线送分,交闪吃灰,水刀等死。

人民教师亲自教导重金属冶炼,点我在线看!

还有每周准点疯狂星期四。

我们挚爱的丁真珍珠先生……

在这类以假乱真的狂欢盛况中,最少不了的,还得是骑空士阴谋……

看腻了资本主义气息的尔虞我诈,还得回归到马老人家的理论中,感受真正的哲学。

而应对盗号狗,不同的人也有不同的应对方式……

……
由于这件事距离之前的学习通用户数据疑似泄露事件仅仅间隔一星期,不少人都猜测两件事存在关联。

一星期前,不少用户发现自己的学习通使用量异常。有的人八千次,有的人一万次,我们编辑部里甚至出现了四万次的强者,而网上还有大堆几十万使用量的学习猛人。

如果不是用户信息被泄露,那只能说明这些人可能从娘胎里就开始用学习通了。
不过,学习通官方则发表声明称,在进行了大量的技术排查后并没有发现明显的用户信息泄露证据。用户密码不明文储存,内部员工也无法获取用户密码。而学习通的“使用量”也并非用户所理解的通俗的“使用次数”,而是基于PV值计算出的指标,因此出现几十万使用量是正常现象,不是账号泄露。

可惜,网友对学习通的公告并不买账。毕竟,一方面学习通在这声称“内部员工也无法获得用户密码”,另一方面网上却有大把学习通个人数据正被明码标价,肆意拍卖。

与此同时,包括姬身边的朋友在内,有不少人手机突然收到了匿名电话短信轰炸。这些匿名短信遣词造句简单干练,甚至带有一丝人工智能硬学人类说话的神秘拼凑感,充满了无机质的恐怖谷气息,让人毛骨悚然。

而且最重要的是,这些信息的开头都无一例外,全部都准确地写出了手机号主的真实姓名。

由于几件事情发生时间相当接近,不少人都认为,这些大规模电话短信轰炸,与学习通信息泄露有直接关系。

而这两天的QQ盗号事件,自然也被许多人认为是学习通事件的后续。

对此,学习通也回应:关我屁事,报警了。

随着受害者出现得越来越多,QQ盗号事件影响力越来越大,已经登上各大新闻和媒体热搜榜。


于是,不少人开始猜测这件事背后的原因。
有人说,这是雅虎邮箱泄露、学习通数据泄露和QQday0漏洞共通导致的结果,是撞库撞出来的。

所谓“撞库”,就是指用其他平台泄露的账号密码去登录另一个平台。由于不少用户为了方便,就算在不同平台也喜欢使用相同的账号密码,所以“撞库”还是具有不低的成功率的。
也有的人说,是腾讯的协议“被偷了”,“随意生成的KEY撞到谁,谁就得承受社交死亡”。

当然,网友众说纷纭,看个乐呵就好。
终于,到今天中午,腾讯QQ正式出面回应了这次盗号风波。

腾讯QQ称,造成这次盗号的主要原因是用户扫描伪造的游戏登录二维码授权登录,而这些登录行为被黑产团伙劫持记录,被不法分子利用发送不良图片广告。
这下,事情似乎大白了。姬咨询了一下被盗号的几个朋友,他们都表示曾经去某个网吧登录过WEGAME,而且后来去了那个网吧的所有兄弟,全都被盗号了。

也就是说,这类野生的“伪造二维码”,常常在网吧网咖等公共上网场所出没。
虽然安全教育一直有强调“不要扫来路不明的二维码”,但是网吧却能堂而皇之将魔改过的登录二维码覆盖掉许多正规大厂软件平台的登录界面。就算你相信着大平台,但在网吧的魔改下,也终究会防不胜防。
谁能想得到,在网吧里登个WEGAME,也算是扫了“来路不明”的二维码呢?
既然能改Wegame,那理所当然,登录电脑微信,QQ,微博或者其他任何平台的二维码,都可能遭到了黑产势力的魔改。水面下的冰山,远比我们想象中庞大得多。

不过,这次风波还诞生出了另一种声音。



虽然这听起来是个笑话,但实际上也引发了不少共鸣。
近来,QQ无缘无故冻结账号的情况越来越多,许多人抱怨,就算号被盗了,找回账号要经历的手续之复杂堪称离谱。解封要经历手机验证,问题验证,好友验证,甚至有时候还要人拿着身份证拍照。

纵使有这么多安全防护,在号主满头大汗四处奔波找回账号的同时,盗号贼却能肆意上天下地,视防护为无物。据给我发了涩图的朋友所说,就算改了密码,依然影响不了盗号贼在他眼前肆意发图。
好人被枪指着,坏人肆意妄为,这句话,就连在盗号封号的流程上,居然也成立了。
身为用户的我们自然要针对各种盗号手段培养防护意识,但再怎么防,也防不过安全系统之烂。
而这事并非第一次,就在上个月,QQ也发生过大规模盗号涩图广告事件。频率之高,受害之广,令人瞠目结舌。

无论如何,请各位姬友一定要注重自己的账号安全。平时上网冲浪,多养成不同平台用不同账号名称与密码的习惯。发现账号被盗,尽管可能没用,也要第一时间更改密码,更换绑定手机和邮箱。重要的是,出门在外,碰见要扫二维码的场合,务必谨慎谨慎再谨慎。

hi,这里是情报姬~
想更早看到编辑们的文章,可以wx关注下我的公号
这对我来说很重要,笔芯

往期精彩,点击可达



