QQ 出现大规模盗号情况

2022-06-27 03:46:55 +08:00
 mikewang

26 日晚上 11 点左右,我的 QQ 便开始陆续收到好友私聊或者群聊发来的不明图片,直到凌晨 3 点左右这种情况还在持续。

有被盗号的同学说,他在空间看到别人分享的链接,点进去后,QQ 就开始向各种好友发送带有网址的不良图片。QQ 设备锁是打开的,没有在别的地方输过密码,QQ 也未提示异地登录。

有传闻说是学习通的密码泄漏造成了 QQ 被撞库,不知真实性如何。

QQ 空间里有 api 可以向好友发送分享信息。我的猜想可能是链接中有 CSRF ,或者是利用了某些 XSS 的漏洞,绕过了登录,自然设备锁也起不到效果。不知猜的对不对。

另外,这次盗号的规模还挺大的,但因为发生在深夜,很多人都睡着了,号主没察觉到,群主也没撤回消息。年级群的不雅图片还在,不知老师早晨看到会有何感想…

13577 次点击
所在节点    信息安全
59 条回复
AyaseEri
2022-06-27 14:21:42 +08:00
正经群,一大票发钓鱼网站的
搞黄群,没一个中招的
sunhelter
2022-06-27 15:25:29 +08:00
不是说是网吧 WeGame 登录二维码被钓鱼覆盖导致的么
LoNeFong
2022-06-27 16:18:48 +08:00
@Bbird 一般都是加了联系方式水印 麦片的黑产吧
Crawping
2022-06-27 17:24:19 +08:00
信息淹没了吧, 毕竟习以为常了, 这个级别的内容甚至一丝不屑...
mikeluckybiy
2022-06-27 17:31:55 +08:00
@PMR 很早以前见识过这种,好像当时是通过 QQ 空间链接获取 cookie 盗号,大佬能不能细说下原理是什么
mikeluckybiy
2022-06-27 17:32:29 +08:00
@dongpengfei1 这是不是我朋友,我朋友就是这个情况,几年前
cnrting
2022-06-27 20:46:46 +08:00
為什麼你們都收到了我沒有收到!!!
Huelse
2022-06-27 20:50:47 +08:00
前几天我就在抖音上看到网吧的 wegame 登录被一个第三方应用高仿覆盖了
cxy2244186975
2022-06-28 02:32:46 +08:00
@LIBQ 这才算回答、
Tyanboot
2022-06-28 02:33:11 +08:00
@murmur QQ 的风控总是在莫名其妙的地方给你触发。曾经举报了一个卖外挂的群,五分钟后我的号就被封了,强制要求人脸识别验证。
cxy2244186975
2022-06-28 02:39:16 +08:00
https://www.hualigs.cn/image/62b9f89e1459e.jpg
https://www.hualigs.cn/image/62b9f89e0a25c.jpg
这是几个月前玩的
记得当时 诱导对方扫码了 6.3 版本 可以群发好友跟群信息、个性签名 发说说在 5.0 版本前 更是家常便饭
cxy2244186975
2022-06-28 02:40:03 +08:00
我说的版本是诱导的二维码 APP 版本🌝
dongpengfei1
2022-06-28 10:05:54 +08:00
@mikeluckybiy 这是我自己,应该不是盗取 qq 空间的 cookie ,我从来没有在网吧登陆 qq 空间,只登陆 qq 。一旦登陆就会发,不登陆就没事。
估计是盗取了 qq 的某个快捷登陆的 api ,当你点击 qq 上面的邮箱,空间这些按钮的时候,可以观察一下浏览器中打开的连接这个是有规律的,当你在电脑上登陆 qq 然后获取对应的信息,直接照着填写就可以免密码登陆



https://ssl.ptlogin2.qq.com/qqmail?Fun=clientread&ADUIN=“qq 号”&ADSESSION=iii&ADTAG=jjj&clientuin=“qq 号”&clientkey=86287989DB8C96DE7E50740C8F294E43ACFA6AA0C2BB85802A9E7&ptlang=2052&httptype=0&ADUIN=“qq 号”&ADSESSION=165637602&ADTAG=CLIENT.QQ.5899_Mysrv.0&ADPUBNO=27223
nanian
2022-06-28 11:16:34 +08:00
这个时候需要一个回旋镖 人称 tk 教主的 tombkeeper 前不久对学习通事件评价如下![44.png]( https://s2.loli.net/2022/06/28/p6Or3qtGFkushQS.png) 当时的评论![42.jpg]( https://s2.loli.net/2022/06/28/5uMPhU6TdIkaGiZ.jpg) 最后贴个现状(当然不排除贵人事忙不知道该安全问题)![43.jpg]( https://s2.loli.net/2022/06/28/EPDLydYxfKSBmGq.jpg) 所以到底是什么情况呢,QQ 什么情况,教主又是什么情况?是不是该 renew:你说他账号被盗,他说你乱扫码?
eitomomobaohua
2022-06-28 16:36:35 +08:00
@dbskcnc 应该早就有了,有次在网吧上网扫码登录后群发广告而且没有异地登录提醒
eitomomobaohua
2022-06-28 16:38:17 +08:00
@dbskcnc 早就有了,有次在网吧上网扫码登录后群发广告而且没有异地登录提醒
@Huelse 之前常去的网吧中过一次招,奇怪的是,只中过一次
Iamsonny
2022-06-28 18:04:22 +08:00
挺好奇怎么被盗的???
nanian
2022-06-28 22:37:49 +08:00
@nanian 借用这个 renew 的习惯 现在爆出 QQ 退出登录后,输入 1 到 9 就能上线 (版本 8.8.95.8265 在 22:27 前能复现,首先我为了复现更新了 QQ 来源:华为应用市场 其次:等到我想录屏的时候已经只能卡在无尽的 登录中界面 但是输入原密码依然正常登录) 匪夷所思,真的是匪夷所思。我寻思着又是谁出了反向公关的操作,没成想真的存在...
abc8678
2022-06-29 07:51:48 +08:00
用 123456789 可以登录?刚听说 https://www.ithome.com/0/626/885.htm

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/862370

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX