2025-11-11 05:34:30
最近很多人发现QQ可以秒换绑,就是说刚解开绑定手机号没过几分钟就能再绑新号。这是因为系统漏洞没及时修复,让用户能快速重复操作。比如有个用户反馈,他解开微信支付绑定的银行卡,五分钟内又绑了三次新卡,系统都没弹窗提醒。
主要原因是接口验证不严,比如手机号解绑后,系统没设置冷却时间。根据腾讯安全中心前年报告,有43%的账户异常登录都发生在解绑操作后半小时内。技术分析显示,QQ解绑接口在用户提交申请后,只做了基础验证就返回成功,没调用风控系统二次校验。比如有个测试账号,连续解绑绑定手机号共28次,每次间隔仅30秒,系统都没拦截。更严重的是,新绑定的手机号还能直接登录QQ,这说明身份验证环节存在重大漏洞。这些漏洞让不法分子能批量注册空壳账号,甚至有案例显示有人用此方法在一天内注册了2000多个QQ号用于诈骗。
本题链接: