6月27日,“QQ回應(yīng)大批賬號被盜”事件登上某平臺熱搜。
6月26日晚,許多網(wǎng)友反映自己或朋友的QQ被盜了,并且發(fā)布或接收到多條色情圖片、黃色網(wǎng)站鏈接。
對此,騰訊QQ在6月27日午間回應(yīng)稱,主要原因系用戶掃描過不法分子偽造的游戲登錄二維碼并授權(quán)登錄,該登錄行為被黑產(chǎn)團(tuán)伙劫持并記錄,隨后被不法分子利用發(fā)送不良圖片廣告。受此事件影響的用戶帳號陸續(xù)恢復(fù)正常使用。
對于騰訊QQ的回應(yīng),很多網(wǎng)友并不認(rèn)可,有網(wǎng)友稱被盜賬號涉及已故網(wǎng)友賬號,而已故網(wǎng)友是怎么做到自己掃碼的呢?
此外,被盜賬號收到了凍結(jié)7天的提示,如需解凍,就需要進(jìn)行實名認(rèn)證,并承諾不會再有類似行為等。這些操作讓很多網(wǎng)友無法接受,“這就等于承認(rèn)了盜號時傳播色情圖片是我自己所為,和被盜號沒關(guān)系。”部分網(wǎng)友還因此通過互聯(lián)網(wǎng)信息服務(wù)投訴平臺,對騰訊QQ進(jìn)行了投訴。
同時,騰訊QQ還在回應(yīng)中提到,并提醒廣大用戶,不要掃描來源不明的二維碼。在非常用環(huán)境下登錄帳號時要提高安全警惕,防范帳號被盜風(fēng)險。
對于回應(yīng)中提到的“來源不明的二維碼”,相信也有不少對此有疑問:這個二維碼是怎么進(jìn)入游戲登錄頁面的?
因而,有些網(wǎng)友認(rèn)為是騰訊QQ系統(tǒng)漏洞所致。那么,若真是如此,企業(yè)要如何做好網(wǎng)絡(luò)安全工作呢?
其一,在網(wǎng)絡(luò)安全建設(shè)方面,企業(yè)要加強網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全,如建設(shè)服務(wù)器安全基線、部署主機安全產(chǎn)品等,進(jìn)行漏洞掃描、系統(tǒng)補丁檢查、木馬病毒監(jiān)控、監(jiān)控與攔截常見入侵行為等安全能力覆蓋;創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境,如IPS、WEB應(yīng)用防火墻等,以及做好網(wǎng)絡(luò)隔離。
其二,在企業(yè)經(jīng)營、生產(chǎn)過程中,高度重視用戶信息安全。在用戶授權(quán)的前提下獲取必要信息,并通過動態(tài)加密存儲敏用戶感信息、嚴(yán)格控制數(shù)據(jù)權(quán)限、定期審核數(shù)據(jù)訪問日志等方式,對用戶信息進(jìn)行高度保護(hù),并結(jié)合企業(yè)業(yè)務(wù),結(jié)合多種安全技術(shù),保護(hù)用戶信息。
其三,注重產(chǎn)品安全。如在產(chǎn)品設(shè)計需求中注入安全需求,進(jìn)行產(chǎn)品安全漏洞測試等。并在產(chǎn)品運營過程中,也要注意產(chǎn)品安全的維護(hù)。