惡作劇代碼導致騰訊QQ/TIM大面積崩潰要解決須清理QQ群聊天記錄
從昨天夜裡開始適用於Windows PC、iOS 和Android 系統的騰訊QQ 和騰訊TIM 都出現大面積崩潰,實際上這對騰訊TIM 的影響還不是特別大,因為TIM 本月初剛剛換上QQ NT 核心。說到QQ NT 核心或許你已經意識到問題的根源:那就是QQ NT 核心存在漏洞,惡作劇者將包含能夠觸發漏洞的程式碼發在QQ 群組中實現自動載入。
預設QQ 群組會自動預覽100MB 以下的文件,因此當有人發送包含惡意程式碼的文件到QQ 群組後,QQ/TIM 實作下載預覽結果觸發漏洞導致崩潰。
由於惡作劇者是從昨天夜間開始進行惡作劇的,所以即便說是大面積崩潰,可能影響的用戶也有限,但到現在大家早上開機後可能受影響的用戶會更多。
根據騰訊客服官方微博發布的評論,騰訊QQ 團隊在夜裡已經針對此事進行處理,藍點網認為理想狀態下應該是直接從伺服器上入手直接清理QQ 群中能夠觸發崩潰的惡意文件。
但實際如何處理的我們並不清楚,所以我們猜測可能到現在有用戶開機登入QQ/TIM 後,群組依然會自動下載但應該不會再出現立即崩潰的情況。
如果用戶仍然遇到啟動QQ 後立即崩潰或打開QQ 群後立即崩潰,則表示騰訊的處理方式並不是我們所說的這種,此時只能考慮清理QQ 群聊天記錄來解決問題。
要清理QQ 群聊天記錄請轉到QQ 或TIM 設置,然後找到清理聊天記錄的選項,因為不知道是什麼群發送的惡意文件觸發崩潰,那隻能將大部分不重要的QQ 群聊天記錄全部清理掉。
只要清理掉QQ 再次啟動QQ 群時就無法再載入到對應的惡意文件,所以應該不會再觸發崩潰,具體各位使用QQ 時可以觀察情況,如果當前使用一切正常那就沒必要再清理。
對惡作劇者的處理:
鑑於QQ/TIM 發送訊息都是有QQ 號的以及這些帳號都是實名的,捅出這麼大的簍子想要全身而退估計有些難,相信騰訊應該不只是封號。
依照這次事件影響程度以及利用方法,定性為入侵電腦資訊系統相關的罪名可能是可以的,就是不知道騰訊最終會選擇封號還是進一步追究。
註:macOS 版QQ 也同樣是QQ NT 核心架構的,理論上說也受影響,但目前並未看到有macOS 用戶回饋類似情況(也可能是藍點網暫時未看到)。