微信掃碼就被盜號是存在一定風(fēng)險的,即使騰訊安全保障這一塊做的還不錯,但也存在會被盜號、銀行卡被刷的風(fēng)險。下面,我們來看看掃二維碼被盜號的原理是什么,希望能夠幫助到大家。
微信的安全措施做的非常嚴(yán)格,只要你不向陌生的人提供你的驗證碼他是登錄不上你的微信的。因為在異地或者新設(shè)備上登錄都需要好友輔助認(rèn)證或者是,短信驗證碼驗證。
但如果你掃碼確認(rèn)登錄后,那就不一定了,所以不要輕易掃陌生人的二維碼,不僅存在被盜號的風(fēng)險,還有可能財產(chǎn)被轉(zhuǎn)移。
首先要清楚,什么是盜號,通俗的講,就是對方拿到了你賬號的一定的控制權(quán)。
往前推十年,盜號盛行,那時候的主要記錄鍵盤,獲取你的登錄密碼。有了你的密碼,就有了你賬號的控制權(quán)。
現(xiàn)在很多都可以掃碼登錄,微信,qq都支持掃碼登錄。掃碼登錄可以不用使用密碼,其實就是通過加密技術(shù),讓你已經(jīng)登錄的設(shè)備為新的登錄授權(quán)而已。本質(zhì)上是一樣的,所謂的盜號,也就是想辦法讓你為他授權(quán)而已。
然后你要了解一下什么是二維碼,通俗的講,二維碼就是一段變形的文字,你覺得微信掃二維碼會出現(xiàn) 不同的效果,什么網(wǎng)頁、商品都有,其實不然,你可以從應(yīng)用商店下載一個二維碼識別軟件,你會發(fā)現(xiàn),所有的二維碼掃出來都是文字。只不過這個“文字”可能是個網(wǎng)址,也可能是淘口令,但是本質(zhì)上都是文字,微信會根據(jù)關(guān)鍵字進行不同的跳轉(zhuǎn),那是微信的功能,不是二維碼的功能。
所以,所謂的二維碼盜號就沒有那么神秘了。所謂的盜號二維碼可能只是一個網(wǎng)址,掃碼會打開一個網(wǎng)址,不排除有那種不為人知的0day可以通過web直接遠(yuǎn)程提權(quán)。大概率可能二維碼本身就是一個遠(yuǎn)程掃碼登錄的二維碼?;蛘呤窃陧撁嫔嫌昧艘恍┬∈侄危俪霈F(xiàn)一個二維碼讓你掃,總之就是騙你完成授權(quán)
1、微信密碼設(shè)置過于簡單
2、微信密碼設(shè)置成與其他產(chǎn)品密碼一樣。當(dāng)其他地方出現(xiàn)泄密,微信可能連帶被盜。
3、轉(zhuǎn)發(fā)登錄短信可能導(dǎo)致微信帳號被壞人登錄。
4、手機被安裝木馬導(dǎo)致隱私泄漏。
5、手機安裝了非法客戶端,導(dǎo)致隱私泄漏。
版權(quán)所有 Copyright © 2016-2023 【趣丁網(wǎng)】 備案編號:鄂ICP備19017513號-1
注:網(wǎng)友評論僅供其表達個人看法,并不代表本站立場。