依晨博客-专注于网络资源分享

专注于网络资源分享

你还在乱扫码登录QQ吗?快来看看乱扫码有多危险!

今天突然想写一篇关于网络安全的文章,大家看我的标题也应该知道我这篇文章要讲什么内容了。

首先我在这里声明,本篇文章,并不是特别争对某些例如 快捷打卡,MiaoZan,DaiGua,互Zan程序,而是单纯的想提醒各位还在外面随便扫码的用户!

我在我所有管辖的群里面都是明确禁止了禁止发送任何有关需要扫码登录QQ的程序广告,我希望用户看完这文章后能给自己有个警醒作用,话不多说,我们先来介绍下,这类扫码登录程序工作的原理!

就拿最近最火的互Zan程序来讲吧,用户使用这个程序,必须先扫码登录自己的QQ账号,然后他会获取你的信息,然后去执行点赞脚本,给所有在他这里扫码的用户进行点赞,同时别人也一样会被调用帮你点赞。、

这是用户的使用方式,那我们现在再来说说原理,这类的软件,无非就是你扫码的时候抓取了你的cookie,然后利用你的cookie来执行脚本,进行点赞cao作。cookie是什么,很多朋友都听过,但是不知道具体是干什么的,本文就是专门争对cookie安全来讲的。

下面放上cookie的度娘百科节选

cookie (储存在用户本地终端上的数据)本词条由“科普中国”科学百科词条编写与应用工作项目 审核 。

Cookie,有时也用其复数形式 Cookies。类型为“小型文本文件”,是某些网站为了辨别用户身份,进行Session跟踪而储存在用户本地终端上的数据(通常经过加密),由用户客户端计算机暂时或永久保存的信息。

通过上面,我们已经了解到了,cooike就是一个放置你登录数据的缓存文件,有了他,就可以通过post登录发送cookie来直接进行登录*作。互zan程序拿到了你的cookie,然后模拟登录去给别人点赞,达到互zan的目的。

你以为cookie只有这么点作用吗?下面我放上一张工具截图,这个工具是我以前一个朋友发我的,现在已经删掉了,只有曾经泛滥软件时候的截图。
点击查看
点击查看
看完这个,你们还以为cookie没啥用吗?别人有你的cookie,就可以做他想做的事情。然后我们再放个图
点击查看
此帖来自某个大站,你们看左边的悬赏积分名字应该知道,具体帖子可以自己去网站搜

然后我们再回来讲,这种扫码程序真的这么可怕吗?
然而并不是的,其实有大部分软件只是单纯的进行一些功能性操作,并不会去拿你的cookie去做一些坏事。

这里我就不得不说盗版的问题了,有人经常网上发声说某某程序是盗号的,然而经过调查才发现,原来他用的是网上的盗版程序,所以被植入了后门,结果骗取了所有用户的登录cookie,利用这些用户的cookie做坏事,例如群发广告,骗取好友现金,问好友借钱什么的。

本文写道这里大多数朋友应该都已经明白了轻易扫码的危害了,我希望各位用户看到这篇文章后能不要在外面乱扫码了,是你的QQ值钱,还是为了一点赞和经验什么的,自己衡量一下。当然,并不是所有的程序都安全,有些心怀不轨的开发者打着某些名义暗地里搜集我也不好多说什么。

这里讲下彩虹,彩虹人家是明着告诉你的,你用盗版就会被黑,他官方在里面加入了盗版入库的,这个是明着干的,虽然有潜在的风险,但是你不用盗版久什么事情都没有,建议各位支持正版

如果大家曾经扫过码,在别的地方登录过自己的cookie,下面教下大家泄露后需要怎么做

1.更改QQ密码,更改密码后原来的cookie就会失效,别人就不会拿你的cookie去乱搞事情了。
2.给自己的QQ上设备锁,绑定密保手机
3.定期更新密码

本原创文章未经允许不得转载 | 当前页面:依晨博客-专注于网络资源分享 » 你还在乱扫码登录QQ吗?快来看看乱扫码有多危险!

评论 1

  1. 哈哈哈哈哈

    像雾像雨又像风 2020-04-25    回复