地下城与勇士吧 关注:13,908,395贴子:481,988,635

关于网吧wegame盗号

只看楼主收藏回复

作为一个码农,用自己浅薄的6年开发经验分析一下盗号的原理。
首先是这类网吧的电脑不说100%,九成是有问题的。
原理,网吧电脑通过一个简单抓包程序,获取到你的wegame数据,
包括token令牌(用于登录dnf),用户数据(用于发送wegame消息,骗取手机验证码),
发送到盗号者的服务器,盗号者通过脚本用token令牌模拟登录你的dnf账号,
(wegame令牌为什么可以登录dnf?腾讯qq体系的系统应该都是基于单点登录统一身份验证中心架构的),这里盗号者会用有封禁码的机器去登录,这样tp就会以制裁的方式踢你下线,而不是提示你有异地登陆,(贴吧看见过有收带封禁码机器的,估计就是干这个勾当的)
把你挤下线的同时,通过wegame用户数据找到你给你发模仿官方要验证码的消息,以上都可以通过脚本自动完成,直到解除安全模式,就可以人工上号洗号了。
网吧扫码登录并不能避免,无论你用什么方式登录,都是换取腾讯的token令牌,盗号者盗的就是token令牌。(自行百度了解token令牌)
说一下解决办法,1、wegame手动注销退出,一般登出服务器都会销毁此次登录的token,也就是token无效化。(不知道wegame有没有)2、wegame禁止陌生人消息,杜绝盗号者联系到你的渠道。3、远离网吧。
最后,以上都是个人经验分析,操作下来感觉也没有走不通的地方,有问题欢迎指出。


IP属地:广东1楼2024-04-09 14:36回复
    正常登录后会使上次登录的token、sesstion失效,不知道TX用了什么**技术,能使登录一直的效


    IP属地:广东来自iPhone客户端2楼2024-04-09 14:53
    收起回复
      这个东西?


      IP属地:上海来自Android客户端3楼2024-04-09 15:01
      回复
        全给他关了




        IP属地:上海来自Android客户端4楼2024-04-09 15:04
        回复
          其实一个账号后台就开始暴力破解,不绑定令牌被盗风险一直存在。


          IP属地:河南来自iPhone客户端5楼2024-04-09 16:33
          回复


            IP属地:安徽来自iPhone客户端6楼2024-04-09 17:06
            回复
              所以微信冻结到底有没有用


              IP属地:浙江来自iPhone客户端7楼2024-04-09 17:29
              收起回复
                微信安全中心三把锁都开 有用的


                IP属地:江西来自Android客户端8楼2024-04-09 17:53
                收起回复
                  腾讯安全做的太烂了


                  IP属地:广东来自Android客户端9楼2024-04-09 18:02
                  收起回复
                    随便抓个包就能获取到你数据了?不说其他的,就一个https的你抓个包看看好不好解就知道了,那些tls加密都是摆设嘛?除非黑客级别的,专门研究加解密的


                    IP属地:北京11楼2024-04-09 19:59
                    收起回复
                      黑心网吧太多了


                      IP属地:山东来自Android客户端12楼2024-04-09 20:24
                      回复
                        初中没毕业,天书


                        IP属地:菲律宾来自iPhone客户端13楼2024-04-09 20:37
                        收起回复
                          你吧盗号的想的太高端了 无非就两种 一种老掉牙的 输密码被木马记录了 还一种他生成一个二维码吧本来的wegame登录码挡住了 你扫的假码


                          IP属地:湖北来自Android客户端14楼2024-04-09 22:48
                          收起回复
                            微信冻结4年了至今没事,至于以前读书年代,谁还没被盗过号不是么?


                            IP属地:广东来自Android客户端15楼2024-04-09 23:36
                            收起回复
                              以前人家直接偷拍视频 看你密码 以前是这样干的 现在也有只是没那么多


                              IP属地:广东来自Android客户端16楼2024-04-10 00:03
                              回复