6月27日,“QQ回應大批賬號被盜”事件登上某平臺熱搜。
6月26日晚,許多網(wǎng)友反映自己或朋友的QQ被盜了,并且發(fā)布或接收到多條色情圖片、黃色網(wǎng)站鏈接。
對此,騰訊QQ在6月27日午間回應稱,主要原因系用戶掃描過不法分子偽造的游戲登錄二維碼并授權登錄,該登錄行為被黑產團伙劫持并記錄,隨后被不法分子利用發(fā)送不良圖片廣告。受此事件影響的用戶帳號陸續(xù)恢復正常使用。
對于騰訊QQ的回應,很多網(wǎng)友并不認可,有網(wǎng)友稱被盜賬號涉及已故網(wǎng)友賬號,而已故網(wǎng)友是怎么做到自己掃碼的呢?
此外,被盜賬號收到了凍結7天的提示,如需解凍,就需要進行實名認證,并承諾不會再有類似行為等。這些操作讓很多網(wǎng)友無法接受,“這就等于承認了盜號時傳播色情圖片是我自己所為,和被盜號沒關系。”部分網(wǎng)友還因此通過互聯(lián)網(wǎng)信息服務投訴平臺,對騰訊QQ進行了投訴。
同時,騰訊QQ還在回應中提到,并提醒廣大用戶,不要掃描來源不明的二維碼。在非常用環(huán)境下登錄帳號時要提高安全警惕,防范帳號被盜風險。
對于回應中提到的“來源不明的二維碼”,相信也有不少對此有疑問:這個二維碼是怎么進入游戲登錄頁面的?
因而,有些網(wǎng)友認為是騰訊QQ系統(tǒng)漏洞所致。那么,若真是如此,企業(yè)要如何做好網(wǎng)絡安全工作呢?
其一,在網(wǎng)絡安全建設方面,企業(yè)要加強網(wǎng)絡基礎設施安全,如建設服務器安全基線、部署主機安全產品等,進行漏洞掃描、系統(tǒng)補丁檢查、木馬病毒監(jiān)控、監(jiān)控與攔截常見入侵行為等安全能力覆蓋;創(chuàng)建安全的網(wǎng)絡環(huán)境,如IPS、WEB應用防火墻等,以及做好網(wǎng)絡隔離。
其二,在企業(yè)經(jīng)營、生產過程中,高度重視用戶信息安全。在用戶授權的前提下獲取必要信息,并通過動態(tài)加密存儲敏用戶感信息、嚴格控制數(shù)據(jù)權限、定期審核數(shù)據(jù)訪問日志等方式,對用戶信息進行高度保護,并結合企業(yè)業(yè)務,結合多種安全技術,保護用戶信息。
其三,注重產品安全。如在產品設計需求中注入安全需求,進行產品安全漏洞測試等。并在產品運營過程中,也要注意產品安全的維護。