近期空间有许多一眼就能看出来是虚假广告的说说,偶尔的手贱几乎不可避免(其实是我不小心点过,逃)。但是无须担心,这种情况往往并非你的账号被盗了,推测应该是第三方授权的锅。
我们在访问一些网站的时候,出于方便的考虑,往往会使用QQ等社交软件的第三方授权功能。
例如我想要登陆简书的时候,我就会选择这种方式,而使用第三方授权的时候,QQ会提示你授予哪些权限,但绝大多数人往往会忽略这一点,直接确定了,于是坑就来了,因为某些网站会申请比较深层次的权限,发送消息就是其中一个。所以这次事件的原因应当是权限的滥用。
要解决这个问题,我们需要打开QQ互联的主页(connect.qq.com),登陆后点击右上角的头像,选择授权管理。
你会看到如图所示的一大堆第三方网站。
这时候点击网站右侧的授权管理,你将会看见下图所示的权限申请信息,比较坑爹的就是一些小网站会申请发表社交网络信息,我们需要将其关闭。当然假如你是处女座,你也可以选择取消其所有授权,一了百了。
个人看来,过度索取权限是目前TG互联网的一大乱象(没错我就是在说android),作为用户我们一定要学会保护好自己的权限,不要随意乱授权,以获得最佳的使用体验。(逃
PS:也有大佬说这是XSS攻击,因为我比较小白并不能确认,欢迎各位大佬指出我的错误。这算是寒假写的第一篇blog了吧,勉强能算是干货?(逃。希望寒假能过得有意思一点23333。
另外这么晚不睡是要猝死么=-=