最近本人的新浪微博老是被盗,不仅被关注了一批微博营销账号,还频频转发微博。本人通过安卓客户端修改密码成功,没多久又被关注了一批微博账号,还继续转发了一些微博,检查后发现全部是通过weico客户端发送。于是百度后发现,通过weico客户端盗发的还有很多用户。那么这些盗号的贼是如何在更改了密码后依然盗发微博的呢?

原来在桌面版的微博里有个功能,叫应用授权关联功能,盗号者盗号后立马关联了一大批应用,这样,即便你更改了密码,他们依然可以通过被授权的应用来登陆。我不知道这算不算是新浪微博的一个BUG,理论上,你修改了密码,在通过授权应用登陆的时候就应该有个二次验证,但新浪微博未必做到了这一点。更重要的是,新浪微博的安卓客户端并没有查看应用的功能,只能在PC桌面端才能看到,太令人遗憾了。

那么在桌面版的什么地方可以看到呢?在http://app.weibo.com/my 栏目里,把所有的应用全部删除,这样就安全了,盗号者也就无法通过外部登陆你的微博了。

在微博安全中心也有个教程,http://security.weibo.cn/static/html/faqdetail.php?id=12509

Last modification:May 16, 2019
如果觉得我的文章对你有用,请随意赞赏