qq漫游聊天记录(QQ聊天记录完美绕过独立密码验证访问漫游记录(捉奸利器))
最近一段时间,免费用户也是开通了QQ聊天云记录的部分功能,麻麻再也不用担心我用不上云笔记了有木有(偷笑)?!当然,腾讯的这个业务确实有许多好处,有时在外收到的重要消息,不用手忙脚乱的复制粘贴,然后最后还不一定能找到。我们只需要回家打开PC端的qq,轻轻松松就能继续翻看。
但是,聊天云记录同样也有一个隐患,你想啊,如果你背着女盆友或者老婆玩玩暧昧,甜言蜜语、花前月下地跟着小美眉嘚瑟。但是,母老虎哪天检查聊天记录时发现情况肿么办?有人会说,不怕qq漫游聊天记录,QQ聊天云记录业务中,有独立密码这个业务,只要开通了就能免除后顾之忧了。看起来似乎确实是一个好主意,但是,一切真如你想的那么顺利麽?
前段时间,有一名黑阔放出了聊天云记录功能的一个Bug,可以完美绕过独立密码验证访问漫游记录。小编看到漏洞标题登时菊花一紧,仔细看了看漏洞细节,原来腾讯在PC端做了严格限制,必须要独立密码才能查看聊天记录。但是,在安卓端(苹果端还没测试,黑阔表示买不起),选择联系人,然后查看记录,可以直接同步服务器上面所有聊天记录到本地。
而且据这名大学生黑阔讲,这个Bug可以通杀安卓端所有版本的qq,突然觉得很高大上有木有?
但是,我们仔细想想,在腾讯以前的业务,也出过类似的经典漏洞,比如qq邮箱独立密码绕过,也是在手机版本上继续无视了这个Bug好长一段时间qq漫游聊天记录,现在还有没有小编就不知道了。也许是在手机上做类似验证有技术难度,也许是腾讯觉得这个漏洞的逻辑利用危害并没有群众想的那么大。总之,又是如上次那般,这个Bug也被腾讯忽略了。小编也是醉了。对于这种问题的危害可大可小,其实也未必不应该修复。也许,马总真是被家中虎妻偷(qiang)看(po)聊天记录时,顺便为广大朴实的居家大众做了一回贡献吧。
漏洞原链接: