作为一个码农,用自己浅薄的6年开发经验分析一下盗号的原理。
首先是这类网吧的电脑不说100%,九成是有问题的。
原理,网吧电脑通过一个简单抓包程序,获取到你的wegame数据,
包括token令牌(用于登录dnf),用户数据(用于发送wegame消息,骗取手机验证码),
发送到盗号者的服务器,盗号者通过脚本用token令牌模拟登录你的dnf账号,
(wegame令牌为什么可以登录dnf?腾讯qq体系的系统应该都是基于单点登录统一身份验证中心架构的),这里盗号者会用有封禁码的机器去登录,这样tp就会以制裁的方式踢你下线,而不是提示你有异地登陆,(贴吧看见过有收带封禁码机器的,估计就是干这个勾当的)
把你挤下线的同时,通过wegame用户数据找到你给你发模仿官方要验证码的消息,以上都可以通过脚本自动完成,直到解除安全模式,就可以人工上号洗号了。
网吧扫码登录并不能避免,无论你用什么方式登录,都是换取腾讯的token令牌,盗号者盗的就是token令牌。(自行百度了解token令牌)
说一下解决办法,1、wegame手动注销退出,一般登出服务器都会销毁此次登录的token,也就是token无效化。(不知道wegame有没有)2、wegame禁止陌生人消息,杜绝盗号者联系到你的渠道。3、远离网吧。
最后,以上都是个人经验分析,操作下来感觉也没有走不通的地方,有问题欢迎指出。
首先是这类网吧的电脑不说100%,九成是有问题的。
原理,网吧电脑通过一个简单抓包程序,获取到你的wegame数据,
包括token令牌(用于登录dnf),用户数据(用于发送wegame消息,骗取手机验证码),
发送到盗号者的服务器,盗号者通过脚本用token令牌模拟登录你的dnf账号,
(wegame令牌为什么可以登录dnf?腾讯qq体系的系统应该都是基于单点登录统一身份验证中心架构的),这里盗号者会用有封禁码的机器去登录,这样tp就会以制裁的方式踢你下线,而不是提示你有异地登陆,(贴吧看见过有收带封禁码机器的,估计就是干这个勾当的)
把你挤下线的同时,通过wegame用户数据找到你给你发模仿官方要验证码的消息,以上都可以通过脚本自动完成,直到解除安全模式,就可以人工上号洗号了。
网吧扫码登录并不能避免,无论你用什么方式登录,都是换取腾讯的token令牌,盗号者盗的就是token令牌。(自行百度了解token令牌)
说一下解决办法,1、wegame手动注销退出,一般登出服务器都会销毁此次登录的token,也就是token无效化。(不知道wegame有没有)2、wegame禁止陌生人消息,杜绝盗号者联系到你的渠道。3、远离网吧。
最后,以上都是个人经验分析,操作下来感觉也没有走不通的地方,有问题欢迎指出。