首页 相关文章 WebQQ2.0高调上线引爆钓鱼危机

WebQQ2.0高调上线引爆钓鱼危机

昨日WebQQ2.0上线,业界关注度可谓是极高,该网站以WebOS形式整合了腾讯大部分产品,同时包含了一些第三方产品,笔者也饶有兴趣的去体验了一番,感觉整体效果十分出色,不管是腾讯自己的产品,还是第三方产品,设计得都十分贴近生活。

但是这其中也隐藏这危机,就在体验了还不到一个上午茶的时间,有网友爆料,WebQQ2.0中的Gmail模块有钓鱼嫌疑,事情究竟是怎样的呢?

原来腾讯的Gmail模块并没有直接将该程序指向官方Gmail站点,而是自己做了一个读取Gmail新邮件标题的页面。该页面内含一个登陆框,但在此框登录时,并未回到Gmail官方网站进行OAuth验证,就直接显示了未读邮件。有网友从而认定此页面有钓鱼嫌疑。而该页面已经被举报为攻击页面,受到包括Firefox、Chrome等主流浏览器和Twitter等网站的拦截。

不过腾讯工作人员的反应还是相当迅速的,在12:45进行了维护更新:紧急撤下了WebQQ2.0中的Gmail应用,将“QQ邮箱”替换到相应位置。目前在WebQQ2.0我们已经看不到Gmail的身影了

[ 查看全文 ]

2016-02-20 标签:

WebQQ2.0高调上线引爆钓鱼危机的相关文章

手机页面
收藏网站 回到头部