我的QQ沒有進行任何操作,為什麼會自動轉載優買網的日誌呢?

我懷疑是我用的網路的問題,用過WIFI上過的QQ,打開空間後都會這樣。想知道這個過程是怎麼實現的,QQ賬號,淘寶賬號都沒問題。。


難道是如中國互聯網有哪些黑色產業鏈? 這裡說的,你的號碼被盜,有人買了,用來做推廣?


被跨了,執行了一段js


手機作答,抱歉沒法給你上圖

首先技術上很容易實現。簡單講:你在客戶端點擊並打開qq空間後,在網頁會自動生成一段Cookie代碼,這段Cookie包含了進入空間的許可權。也就是說,如果有人截獲這段Cookie並賦予一個可自定義request文件的瀏覽器插件中。那麼就可以實現無密碼登錄你的qq空間,想幹啥幹啥。

至於他是怎樣截獲你的Cookie,手段很多。路由器劫持等等都是比較麻煩的,最簡單也是最常用的就是誘騙點擊記錄Cookie。比如你在自己空間看到比較好玩的文章或者圖片,下面附一個鏈接,你覺得無害就點了,然後也沒發現讓你輸入賬號或密碼,你看了一會就關掉了。但這個鏈接的網頁已經記錄了你本地的Cookie,由於你是先開空間再去進鏈接,那這段Cookie就是這幫灰色置業者需要的。

至於怎麼防範,簡單,沒事不要亂點鏈接,尤其在已登錄自己隱私賬戶的網頁中去點擊陌生鏈接。實在手癢就複製鏈接換個其他類型瀏覽器開。再保險點,去下載個Adblock插件,幾乎可以阻攔所有偷瞄你Cookie的網頁。再變態點去下個NoScript插件。

嗯,目前你如果做到這些就基本不會有事。畢竟玩深了成本也很高滴


在答友 森盛 的幫助下 我發現我有些地方說的不太妥當 特此修改 如果對您造成了誤導 還望見諒 在此深表歉意

您可能之前登陸相關網站的時候給了這個網站相應的許可權 一般都會包括獲取日誌信息 以及發布消息等等

據我了解 一般都只會在當時進行同步分享 如果不是這個時間 那麼可能就是 如樓上答主所說的情況

我搜索了一下優買網 還有一種可能的情況就是您的聯繫人中有 優買 的聯繫人 您可以在您的聯繫人列表中搜索一下 如 優買 就可能會發現 類似QQ號:87296205 優買吧 的聯繫人 我的建議是刪除該聯繫人(如果確實沒什麼用的話) 網上有的網友他公司中一大半人都某明其妙的有了這個人的好友 並且在空間進行了關注 之後他找到了這個號 拉黑舉報之後就好了

這是我從網上搜到的結果 並沒有親身體驗 或許可以幫助您

我的建議是盡量不要因為方便給這些網站許可權

具體修改可以登陸自己的QQ空間 點擊右上角的齒輪 然後點擊許可權設置 然後在出現新的頁面 左邊下拉列表第三個就是QQ登陸 可以管理您的許可權

(手機沒法發圖 具體操作也不是很複雜 就不上圖分解步驟了)

如果能幫到您 是我的榮幸~

如果我的說法有錯誤或者有歧義 還望指正 我會繼續修改的 謝謝

編輯於 2014.8.26


遇到過同樣的問題。把 QQ 空間的「時間軸」功能關掉就沒有了。


我只是在去網吧會遇到這樣的情況,新開的機子,沒有輸入密碼直接用二維碼登錄的,但是只是登錄了一下空間,之後就發現自己轉了一篇日誌…

我也覺得特別奇怪,不過沒有仔細看,就開始玩遊戲了,時候想起來,感覺很多方向都有可能,就是當初沒有上心研究!!

@餘弦 圈一下大神,看能不能得到解答?


推薦閱讀:

如何看待國內SRC紛紛上線「白帽子協議」?
在哪裡能系統得學習入門級安全知識?
李俊到底在黑客界算個什麼水平?
作為一個已經有c,python基礎的人,有哪些合適的黑客(網路安全)入門用的書籍?
怎樣看待華為有關帳號登錄的服務全部崩潰?

TAG:QQ空間 | 網路安全 |