V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
cwhong4399
V2EX  ›  问与答

微信被盗,我觉得挺惊悚的……

  •  
  •   cwhong4399 · 2016-01-17 21:40:00 +08:00 · 3791 次点击
    这是一个创建于 3233 天前的主题,其中的信息可能已经有所发展或是发生改变。
    微信下午被盗,经朋友提醒后与坏人来了一场争分夺秒的账号争夺战,最后以账号被系统冻结收尾。
    iPhone 6 + iOS 9.2 + 未越狱的环境下
    具体被盗原因不详,最可疑的是:
    1 、连接了不要密码的 Wi-Fi ,
    2 、安装了兔兔助手, xy 苹果助手,平安 Wi-Fi ,迅雷快鸟(企业描述文件)
    3 、还有从 xy 苹果助手上安装的微信分身版
    然而被盗的不是登陆在分身版的私人号,而是登陆在从 App Store 下载的官方微信 app 的工作号

    微信默认状态下有三种登录方式:
    1 、 qq 账号 /email + qq 密码——最原始的账号体系
    2 、手机号码+验证码——我的微信未绑定手机,这个方法按下不表
    3 、微信账号+ qq 密码——为什么在这里是 qq 密码而非微信密码,是因为在未修改过该密码,就不存在微信密码这玩意儿

    下面说下我的情况以佐证第三种登录方式猜想的正确性:
    我的微信未绑定手机,一直以来只有用 “ qq 帐号+ qq 密码” 登录的习惯,所以当我发现微信被盗我潜意识里是第一时间更改 qq 账号的密码, 这也是我主观上给坏人的设定:即他知道了我的“ qq 账号+ qq 密码”!
    然而当我改完 qq 密码并发现不能阻止坏人登录我的微信,所以下午的一段时间内(五分钟内),我和坏人一直在轮流登录我的微信。

    所以可以确定的是:
    1 、坏人其实是盗取了我的微信账号+ qq 密码
    2 、这点就是我着重要讲的:
    1 )假设我的 qq 账号是 123456 ,密码是 abc123 ,微信账号是 wxzh ,微信密码也是 abc123 ,更改后的 qq 密码是 efg456
    2 )在今天下午未改更 qq 密码之前,可以登录的组合是“ 123456+abc123 ”, “ wxzh + abc123 ”
    3 )在今天下午更改了 qq 密码之后,可以登录的组合是“ 123456+efg456 ”,“ wxzh + abc123 ”,“ wxzh + efg456 ”
    3 、更改 qq 密码并不能同时修改微信密码,但微信账号又可以使用新老两个qq密码登录,便出现一种一对多的关系!一个微信账号两个密码!
    4 、修改微信密码有且只有通过微信 app 里的账号与安全这个通道,改过之后微信密码才真正意义上的存在了

    这可能归结于微信的发展历史留下的一个问题,微信当年以 qq 帐号体系登录,并可以导入 qq 好友,随着用户增多,微信账号独立性增强,微信密码便从 qq 密码直接克隆过去,但并不是关联关系,而且极度分化的,但偏偏微信的登录方式把 qq 号码 /email/微信账号都同化在一个 ui 界面,所以矛盾的点在这里。然而相对安全的则是手机号码+验证码的方式!

    现在因为我和坏人的争夺(轮流异地登录、短时间冻结解冻)导致可能系统判定我微信账号处于危险状态,所以必须在 24 小时之后才能解冻,而微信上一堆朋友因为收到坏人的欺骗信息,有安全意识的纷纷打电话来询问,不明真相者直接留言而我却不能及时做出解释,真是尴尬极了。
    我联系不到腾讯的客服咨询验证我的想法,也找不到可以立刻解冻我账号的方法,整个人今天都不好了,微信进入我们的身体和灵魂太深了,不管是工作还是生活,多么可怕!

    我想问大神,腾讯的客服到底在哪里?微信账号的逻辑到底是什么样的? orz …
    ……….
    ……..
    .....
    ...
    .
    14 条回复    2016-01-18 18:50:34 +08:00
    cwhong4399
        1
    cwhong4399  
    OP
       2016-01-17 22:02:05 +08:00
    微信的逻辑也难以理解
    powergx
        2
    powergx  
       2016-01-17 22:35:17 +08:00
    微信必须与 qq 解绑。 用微信独立密码或者手机短信登陆。
    qq 只要 3 个好友 就可以申诉改你密码(假设 你没有实名认证)。然后改你微信根本没有还手之力
    cwhong4399
        3
    cwhong4399  
    OP
       2016-01-17 22:49:18 +08:00
    @powergx 是的,其实比较奇葩的是微信号居然可以用两个密码来登录,而且大部分用户肯定不知道,我就这么在与坏人的拉锯中被系统冻结了,还好我这边胜算还是比较大的
    yeyeye
        4
    yeyeye  
       2016-01-17 22:57:43 +08:00
    在 APP 上使用还会因为“连接了不要密码的 Wi-Fi , ”而被盗账号

    我觉得真的很有必要调查一下,哪些 APP 竟然都有 APP 了,还在明文传输密码!
    cwhong4399
        5
    cwhong4399  
    OP
       2016-01-17 23:16:34 +08:00
    @yeyeye 我无法判断到底是因为不明 Wi-Fi 被盗还是非 app store 的 app 有什么内鬼?
    abelyao
        6
    abelyao  
       2016-01-17 23:28:58 +08:00
    @yeyeye
    抓过微信的包,都是加密的

    @cwhong4399
    我觉得应该是主贴中 2 和 3 疑点的问题,尤其是 2 ,各种助手各种描述文件最好别乱装
    tSQghkfhTtQt9mtd
        7
    tSQghkfhTtQt9mtd  
       2016-01-18 07:37:44 +08:00
    建议 https://zhihu.com/
    会有人帮你邀请的
    ispinfx
        8
    ispinfx  
       2016-01-18 08:16:59 +08:00
    腾讯有客服?我在 QQ 群举报了一年了,鸟都没鸟过我。
    hagha
        9
    hagha  
       2016-01-18 09:00:46 +08:00 via Android
    @ispinfx 没打腾讯客服电话吗,主站下边儿有联系方式吧,以前 qq 密码出问题打过
    cwhong4399
        10
    cwhong4399  
    OP
       2016-01-18 11:44:49 +08:00
    @hagha 打过了,一直都是各种提示进入自助服务,没有人工服务的入口,现在提示在新设备验证超过当日配额需要 24 小时之后才能再次尝试……
    cwhong4399
        11
    cwhong4399  
    OP
       2016-01-18 11:46:11 +08:00
    @ispinfx 举报好像会受理,有一次几个人开玩笑地集体举报某个人,然后他就被暂时限制登录了……
    ispinfx
        12
    ispinfx  
       2016-01-18 17:11:52 +08:00
    @cwhong4399 举报过 N 次,没有任何迹象表明有处理。
    ispinfx
        13
    ispinfx  
       2016-01-18 17:13:53 +08:00
    @cwhong4399 而且,提交完说有邮件发送到 QQ 邮箱提醒。然而,举报了几十次一封都没收过。
    cwhong4399
        14
    cwhong4399  
    OP
       2016-01-18 18:50:34 +08:00
    @ispinfx 腾讯确实客服这个做得很不好,只为心悦会员服务,只为有钱人服务,去年 6 月份还取消了在线客服
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   990 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 20:13 · PVG 04:13 · LAX 12:13 · JFK 15:13
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.