這算QQ密碼的乙個漏洞麼?QQ密碼遺失,未申請密保,申訴幾遍未果。後來在一台儲存過密碼的電腦上登入,申請密碼保護,新增三個問題和手機號,沒有要求輸入以前的QQ密碼。成功後,再通過密保修改了密碼。

時間 2021-05-30 08:41:03

1樓:Tom0314

使用乙個新註冊的賬號和乙個舊賬號(沒有設定過2代密保)試了一下,發現:新賬號:

註冊完成:網頁上直接提示輸入手機號獲取驗證碼作為密保,這個時候是不需要輸入舊密碼的。

略過第一步:客戶端→安全→密保手機,無需輸入舊密碼。

退出再登陸: 客戶端→安全→密保手機,無需輸入舊密碼。

退出,清除瀏覽器快取,登陸: 客戶端→安全→密保手機,無需輸入舊密碼。

退出,清除瀏覽器快取,清除本地該QQ號所有資料,登陸: 客戶端→安全→密保手機,無需輸入舊密碼。

舊賬號:

客戶端→安全→密保手機 ,需要輸入真實姓名和曾經使用過的密碼1/2/3來驗證我的身份。我隨便輸了個錯的密碼,發出了申請,估計是通過不了。(明天看看結果)

結論:QQ看起來通過某種方法判斷了當前賬號是不是由本人登陸的(也許是通過註冊IP或者是常登陸IP之類的),如果QQ認為你是本人登陸,無需輸入舊密碼即可建立密保,然後通過密保來修改密碼(通過密保修改密碼自然是無需舊密碼的,因為很多人修改密碼的目的是為了找回密碼)。LZ是什麼情況呢?

2樓:楊帆

我認為tecent沒問題。

密保就是忘記密碼時的抓手,也就是密保》密碼。

而且,如果有了密保(也就是問題+手機)還需要輸入老密碼才能修改密碼,這不是坑爹麼。有了原密碼直接改不就行了

3樓:不二

我是怎麼理解的的:

QQ忘記密碼了,沒有申請密保,申訴好幾遍也沒成功。後來去朋友的地方上QQ,因為選擇過儲存密碼,所以自動登入了。登入後,我申請密碼保護(只需新增三個問題和手機號),竟然沒有要求輸入以前的QQ密碼

成功後,再通過密保成功的修改了密碼

用密保修改密碼是不需要密碼的,不然要密保有球球用。但是不應該的是修改密保時不要原始密碼。

4樓:

樓上幾位根本沒有認真讀樓主的問題。

真如樓主所言,修改密碼不需要舊密碼驗證,那就是功能設計缺陷。

建議知乎做懲罰機制,沒有價值的回答被投票一定量直接封號。

如何看待乙個女生將QQ密碼告訴男生?

各位大哥都不要想太多了,女生告訴你q密碼,只能說明她對這個東西並不是很在意好吧 我認識的乙個女生,她前男友知道她密碼,前男友的舍友知道她q密碼,我也知道,我有兩個舍友也知道。有什麼用呢?我當時是要幫她忙,需要q,她就告訴我了,僅此而已。我也記不住,記住也沒有什麼用。你敢登嗎 innerself 從道...

有些玩QQ的人在玩乙個什麼TP,這究竟是個什麼東西?

啊本人tp很多年在此一定要解釋一下可能我們真的很無聊但是我們基本上 的確少部分很過分道德有問題 不會騙粉絲錢不會騙粉絲錢不會騙粉絲錢真的是賬號被盜或者是賣給了Q屆以後他們的犯罪行為 Q屆和tp圈是兩個圈子 沈思柔是機靈鬼 我玩tp三年多了,這個tp明星屬於個人愛好,雖然上不了檯面,但是在玩網界也是很...

你的第乙個QQ名字是什麼?

大漠無痕 我記得應該是余秋雨某本書裡的,記不清裡,裡面有段話,鷹擊長空,魚翔淺底,駝走大漠,雁排長空,覺得很好,就把駝走大漠改成了大漠無痕了 Mr塗塗 不記得第乙個,但是記得第二個,第乙個和第二個相隔幾個月吧,但是第二個至今已經用了15年,從未變過,而且只要是取網名都是這乙個,從未有第二個 山支zi...