qqkey是什么?qqkey有什么用?
當進入需要登錄QQ的網頁后,這些相關組件就會自動加載到瀏覽器進程中,點擊“快速登錄”,瀏覽器就會向騰訊登錄服務器 http://ptlogin2.qq.com/jump 以clientkey的方式GET請求,然后驗證無誤則返回身份認證cookie,成功登錄。說的更簡單一些,其實就是和你點擊QQ上的圖標自動登錄原理完全一樣。
而這個返回的身份認證cookie就是我們要說的qqkey,而駭客通過你的qqkey能做什么呢?
這里我們通過百度搜索到一些比較危險的駭客軟件。
同這些駭客軟件作者的介紹,我們能知道只要駭客通過這些軟件獲取到我們的qqkey以后,及時沒有我們的QQ密碼也能進入我們的財付通,加密的QQ相冊,QQ游戲等等一系列只能“我”自己能操作的業務及功能,我們可以想象這是非??膳碌模@無疑比給別人我們的QQ密碼還更嚴重。
還有一些童鞋玩QQ類的游戲或者QQ輔助類的程序時,通過QQ的快速登錄功能(無需帳號密碼)直接在線網頁登錄會很安全。其實不然,不管你采用什么樣的登錄方式,如果軟件留有“后門”能發送你的QQkey給軟件作者的話,你的QQ帳號必定被盜無疑!
提示:如果你不慎使用了一些可疑或者有可能帶有后門的QQ工具,建議立即修改密碼,這樣原有的skey就會失效!
不要深信綁定了手機令牌,QQ令牌等安全產品就100%安全了。
QQ安全中心:http://aq.qq.com/
新聞熱點
疑難解答