腾讯十年

第25节:第二节 QQ保卫战(2)

腾讯由于拥有中国巨大的用户群资源,QQ号码也因为绑定了邮箱、账户、游戏等多种产品,自然成为了黑客们最关注、最有兴趣的一块土壤。

QQ号码被盗、Q币一扫而空、和熟悉的好友失去了联系……QQ用户上网安全面临威胁,客服部每天收到关于QQ号码被盗的用户投诉、密码申诉不计其数,对公司、对用户带来了严峻的考验。

由于目前的互联网安全技术认证体系还不健全,多采用用户名、口令的单要素认证,且不少用户对于网络安全的认识十分薄弱,这些就为盗号者提供了钻空子的机会。

QQ注册用户数在不断增长,而QQ号码被盗的受害用户数量也在不断增长。

如何保证用户在腾讯网络平台上的安全,成为公司在发展过程中面临的重大难题,一场“安全保护攻坚战”正在悄然拉开序幕。

“解决盗号问题包含四个方面:首先不让用户的号码被别人偷;二是就算号码被盗,用户的损失也不要太大;三是如果用户的号码被盗,我们就能发现;四是发现之后,就能帮用户拿回来。

我们目前主要打击盗号的价值链,盗号者之所以盗号无非是为了赚钱,我们不让他赚到钱,或者说赚钱所需的成本更高,他就没有动力去做了。”

腾讯运营支持系统执行副总裁李海翔解释说。

“举一个例子,比如说用户可以感觉到,现在注册的时候需要填很多的验证码。

这是因为原来没有验证码的时候,黑客只要简单地不断通过程序实验,就可以知道密码了。

但有验证码之后程序就无法自动进行,就要请很多人输入验证码来盗号,请人就提高了盗号的成本,他也许就不盗号了。

我们通过一系列工作,现在基本已经到了一个平衡点。

我们后面要做的是进一步压缩这个空间。

有几个举措:一、在产品层面,为了防止用户被盗,防止用户中木马,我们现在推出了很多安全产品,也联合很多外部反病毒公司,一起合作,加固安全,使电脑不中木马,或中的可能性降低。

二、做用户教育的工作,很多用户之所以被盗号是由于安全意识不足,不知道风险在哪里。

他游戏的道具价值可能价值很高了,但他完全不觉得很危险,没有任何防范意识,所以需要做一些教育工作。

比如在QQ里提醒他属于安全很低的状况,希望他进行安全升级、设置更复杂的密码或注册密保等等,这是教育工作,主要是希望用户自我保护。

三、通过一些工具的监测,使用户被盗之后能发现自己被盗了,有一些异常的提醒。

比如他全年都在深圳上网突然提示他的号码在河北登录,也可能会提醒他一直用会员付费但突然去游戏里付费了,引起用户重视,提醒他是不是中病毒或木马了。

四、被盗之后能方便的拿回来,从申诉开始做工作。

前两年我们主要是在打击盗号,把偷去、抢去的拿回来,今后我们的工作是保障的建设,不让号码被盗,提高用户的防范意识,主要是在做工具平台的建设。”