万千QQ用户一夜之间“社死”,只因扫了不该扫的码( 二 )


事实上 , QR-code(二维码)技术在被发明后 , 没有立即得到大规模应用最为核心的问题 , 就是安全性存疑 。 由于二维码被设计出来就是给计算机而非人类看的 , 只有通过相应的解码程序才能解析出二维码中包含的信息 , 这对于非专业人士来说是完全的黑箱 。 毕竟分辨钓鱼网站时尚可直接对比网址 , 但二维码又要如何进行比对呢 。
从本质上来说 , 扫码登录与账号密码其实几乎是一回事 , 但得益于多年来的网络安全教育 , 大多数用户在输入密码时往往会比较谨慎 , 但扫码时则会相对比较随意 。 毕竟大家肯定面对路边来源不明的二维码有警惕 , 但是对于腾讯等大型互联网企业提供的二维码就几乎不会有太多担忧了 , 这归根结底无疑是互联网企业用信誉进行背书的结果 。
万千QQ用户一夜之间“社死”,只因扫了不该扫的码】此次QQ大规模盗号事件最为核心的问题 , 就是用户相信了“腾讯”给出的二维码 , 但用户也是无辜的 , 因为并没能力去分辨这个二维码到底是出自哪里 。 所以未来在用手机扫码时 , 建议大家还是多留个心眼 , 非必要尽量不使用扫码登录 , 相较之下使用动态的手机验证码或类似网易将军令这种多因素认证工具 , 才更为安全 。