QQ 出现大规模盗号情况 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mikewang

QQ 出现大规模盗号情况

  •  
  •   mikewang 2022 年 6 月 27 日 14290 次点击
    这是一个创建于 1398 天前的主题,其中的信息可能已经有所发展或是发生改变。

    26 日晚上 11 点左右,我的 QQ 便开始陆续收到好友私聊或者群聊发来的不明图片,直到凌晨 3 点左右这种情况还在持续。

    有被盗号的同学说,他在空间看到别人分享的链接,点进去后,QQ 就开始向各种好友发送带有网址的不良图片。QQ 设备锁是打开的,没有在别的地方输过密码,QQ 也未提示异地登录。

    有传闻说是学习通的密码泄漏造成了 QQ 被撞库,不知真实性如何。

    QQ 空间里有 api 可以向好友发送分享信息。我的猜想可能是链接中有 CSRF ,或者是利用了某些 XSS 的漏洞,绕过了登录,自然设备锁也起不到效果。不知猜的对不对。

    另外,这次盗号的规模还挺大的,但因为发生在深夜,很多人都睡着了,号主没察觉到,群主也没撤回消息。年级群的不雅图片还在,不知老师早晨看到会有何感想…

    59 条回复    2022-06-29 07:51:48 +08:00
    mikewang
        1
    mikewang  
    OP
       2022 年 6 月 27 日   1
    docx
        2
    docx  
       2022 年 6 月 27 日 via iPhone
    然后老师发现自己也有一张(
    mikewang
        3
    mikewang  
    OP
       2022 年 6 月 27 日
    上热搜了
    PMR
        4
    PMR  
       2022 年 6 月 27 日 via Android
    撞库

    2 个 Q 龄 15 前几年转投生成密码阵营 不影响
    用通用密码时经常被撞库 改单纯密码 换电脑登录就找回


    打开链接 被盗取 cookies 不用绕设备锁 古老而有效的方法
    laydown
        5
    laydown  
       2022 年 6 月 27 日
    早就不用 QQ 了。
    em70
        6
    em70  
       2022 年 6 月 27 日
    已经第二次大规模爆发了, 发现被盗的大多是 L1,L2
    murmur
        7
    murmur  
       2022 年 6 月 27 日
    也就是说腾讯除了没客服,还没风控?
    abc8678
        8
    abc8678  
       2022 年 6 月 27 日 via Android
    不知道传言是不是真的,说什么新版 QQ 的 0day ,当然他也是传的 不知道是不是谣。我用的是 play 版,昨晚并没有下线过
    neutrino
        9
    neutrino  
       2022 年 6 月 27 日 via Android
    @murmur 有风控的,我想改个密码又是人脸又是好友验证又是环境验证又是曾经用过的密码验证,就是不让改
    BobbyTube
        10
    BobbyTube  
       2022 年 6 月 27 日
    据隔壁论坛说,被搞的 很多都是用了代挂平台
    xuromky
        11
    xuromky  
       2022 年 6 月 27 日
    我开了短信验证登录,应该没问题吧
    shintendo
        12
    shintendo  
       2022 年 6 月 27 日
    @PMR 不懂就问,网页 cookies 为什么会影响到客户端的设备锁
    zanxj
        13
    zanxj  
       2022 年 6 月 27 日
    从未被盗、被封过,正常使用中……
    starrycat
        14
    starrycat  
       2022 年 6 月 27 日 via Android
    看到说是 QQ 内置浏览器的漏洞
    miyuki
        15
    miyuki  
       2022 年 6 月 27 日 via iPhone
    @shintendo 可能有一些 ck 能不受限制
    crab
        16
    crab  
       2022 年 6 月 27 日
    @shintendo 搜索下 qqkey skey 这类关键字,类似百度的 bduss 。
    yolee599
        17
    yolee599  
       2022 年 6 月 27 日
    怪不得昨天收到了同学 QQ 发的一张无码颜色图
    amwyyyy
        18
    amwyyyy  
       2022 年 6 月 27 日
    我这好友上个月底就出现过一波了
    shintendo
        19
    shintendo  
       2022 年 6 月 27 日
    @crab 看了一下,类似于一个免登录的 token ?而不是撞库后拿密码登录再解决设备锁?
    dbskcnc
        20
    dbskcnc  
       2022 年 6 月 27 日   4
    这漏洞已经存在很久了,一个月前就看到发作,qq 竟然没有认真对待, 封号倒是挺认真
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2996 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 201ms UTC 03:05 PVG 11:05 LAX 20:05 JFK 23:05
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86