QQ大批賬號被盜,網絡安全該如何維護?
6月27日,“QQ回應大批賬號被盜”事件登上某平臺熱搜。
6月26日晚,許多網友反映自己或朋友的QQ被盜了,并且發布或接收到多條色情圖片、黃色網站鏈接。
對此,騰訊QQ在6月27日午間回應稱,主要原因系用戶掃描過不法分子偽造的游戲登錄二維碼并授權登錄,該登錄行為被黑產團伙劫持并記錄,隨后被不法分子利用發送不良圖片廣告。受此事件影響的用戶帳號陸續恢復正常使用。
對于騰訊QQ的回應,很多網友并不認可,有網友稱被盜賬號涉及已故網友賬號,而已故網友是怎么做到自己掃碼的呢?
此外,被盜賬號收到了凍結7天的提示,如需解凍,就需要進行實名認證,并承諾不會再有類似行為等。這些操作讓很多網友無法接受,“這就等于承認了盜號時傳播色情圖片是我自己所為,和被盜號沒關系。”部分網友還因此通過互聯網信息服務投訴平臺,對騰訊QQ進行了投訴。
同時,騰訊QQ還在回應中提到,并提醒廣大用戶,不要掃描來源不明的二維碼。在非常用環境下登錄帳號時要提高安全警惕,防范帳號被盜風險。
對于回應中提到的“來源不明的二維碼”,相信也有不少對此有疑問:這個二維碼是怎么進入游戲登錄頁面的?
因而,有些網友認為是騰訊QQ系統漏洞所致。那么,若真是如此,企業要如何做好網絡安全工作呢?
其一,在網絡安全建設方面,企業要加強網絡基礎設施安全,如建設服務器安全基線、部署主機安全產品等,進行漏洞掃描、系統補丁檢查、木馬病毒監控、監控與攔截常見入侵行為等安全能力覆蓋;創建安全的網絡環境,如IPS、WEB應用防火墻等,以及做好網絡隔離。
其二,在企業經營、生產過程中,高度重視用戶信息安全。在用戶授權的前提下獲取必要信息,并通過動態加密存儲敏用戶感信息、嚴格控制數據權限、定期審核數據訪問日志等方式,對用戶信息進行高度保護,并結合企業業務,結合多種安全技術,保護用戶信息。
其三,注重產品安全。如在產品設計需求中注入安全需求,進行產品安全漏洞測試等。并在產品運營過程中,也要注意產品安全的維護。