»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 短信验证码不应成为视为唯一的最高的鉴权方式
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[数码手机]
短信验证码不应成为视为唯一的最高的鉴权方式
fetter2005
小黑屋
帖子
5974
精华
0
积分
21466
激骚
-276 度
爱车
主机
相机
手机
注册时间
2005-4-3
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2017-8-15 16:21
显示全部帖子
1、短信验证码根本不如服务密码安全,例如手机丢了,别人捡到我手机,虽然不能解锁,但是可以拔卡插入另外一部手机,就可以接收到短信验证码,就可以查询到我号码的相关信息。
2、短信验证码的权限被视为最高,远远大于服务密码,服务密码竟然可以通过短信验证码随意修改,女朋友趁我洗澡等等,就可以拔卡,插入另外的手机接收短信验证码,就可以修改服务密码,然后用短信验证码登陆官网,再利用服务密码就可以查询通话记录等等。查询通话记录需要短信验证码+服务密码,双重验证码。
3、服务密码就应该设置为用户凭身份证,通过营业厅人工修改,这才是最安全的。
4、除了运营商,其他互联网服务商等等,都一个鸟样,短信验证码无敌了。
5、有些服务还是不能修改手机号的,意味着一旦你手机号不用,就等于账号拱手相让给下一任机主,然后下一任机主甚至可以用验证码登录后盗刷你还没解绑的银行卡(说的就是你:飞凡app)
6、各互联网等服务提供商玩得不亦乐乎,一经注册,不能注销,大部分还是可以解绑号码的,但不能注销很恶心,收集你的大量个人真实信息,强迫用手机号码+短信验证码注册,然后是不是给你推垃圾短信。
UID
40640
帖子
5974
精华
0
积分
21466
交易积分
0
阅读权限
1
在线时间
9577 小时
注册时间
2005-4-3
最后登录
2020-2-8
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计