随着官方正式确认腾讯收购康盛的消息,百万站长的关注点都集中到Discuz将如何发展,一时腾讯QQ有望直接登录论坛的传言在各大网站上疯狂传播。我们都希望今后的论坛可以像在京东商城上直接使用QQ号登录那样简单,但我又不得不担心,这样的做法是否会令盗号变得更加猖獗。
我们可以不担心腾讯和康盛的技术实力,先来回想一下游戏账号是如何通过网页被盗走的。如果没记错的话,第一步,盗号者在游戏中用大喇叭喊话“你的账号已中**大奖,请登录**领取,验证码为**”,吸引玩家注意力;第二步,部分游戏玩家被这条信息打动,立即进入该网址;第三步,玩家发现真是“官方”网站,输入账号、密码、验证码领取奖品,更高级的网站还会提醒你的密码有误,请输入密保答案更改密码;第四步,用户回到游戏,发现账号已被盗走。
盗号者先制作了一个和官网一模一样的钓鱼网站,让玩家信以为真,由于中国存在大量低龄网民,盗号成功率还是相当高。假如,现在QQ已经实现和DZ互通,能够直接用QQ登录论坛。有人山寨DZ制作了一个钓鱼论坛,用户用QQ登录后,会产生什么样的后果。如今在京东上使用QQ号登录时会先转入腾讯的登录页面,登陆成功后才回到京东商城,盗号者能够山寨DZ,也同样能够复制出腾讯的登录页面,甚至网站还能提示用户可以直接在首页登录框使用QQ登录,因为用户不是站长,一旦形成了QQ与论坛互通的意识,他们只会寻找登录框,具体通过什么手段实现他们并不关心,尤其是高龄和低龄的用户群体,更无法判断网站真伪。这样无疑大大降低盗号难度,甚至连模仿这一步都可以省略掉。
QQ号就是腾讯的一切,关系着腾讯所有业务的开展,相信腾讯不会轻易做出可能影响核心业务的决定,QQ号是否真的能够实现与论坛互通,还有待关注。

