脑洞讨论:用所谓的「三观」来做身份认证?

2024-05-15 13:07:53 +08:00
 wdssmq

几年前买的网件路由器,它是要设置安全问题的,按完重置键要回答对问题才能重置密码。。

理论上我不会忘记这个路由器的密码,但是已经真的有不少用了安全问题的网站账号无法找回了,,

这个措施我一直觉得很不科学,,把一段需要每次都完全相等的字符拆成多个同样需要完全相等的字符在本质上是一样的。。

比如答案是一个城市的话,石家庄 和 石家庄市 都该算是正确的,但是比对时只能是和当初设置的完全相等,虽然这种差别的话可以每种都试一下。。

另外,虽然我清楚知道自己的账号数据还不至于被针对性杜工破解,但仍然反感在这种问题中使用真实答案。。结果就导致需要时自己也不记得正确答案。。

今天突然开了个脑洞: 100 道选择题,答案是 「支持」「反对」「无所谓」这种三选一,需要时做一遍,对比答案有多少一样的作为验证;

用赛博 DNA 作身份验证;

2973 次点击
所在节点    奇思妙想
28 条回复
frankilla
2024-05-15 14:46:54 +08:00
小时候申请的账号全部忘记密码,而且找回的话设置的各种问题我到现在都想不起来。
chanChristin
2024-05-15 15:14:13 +08:00
第二天去回答你都不一定能保证 100 道题完全正确,更别说几年十几年之后了。
所以就找可以量化的题,数字是不会错的。
举个例子:你的小学老师的名字?
这个题共有 9 个字,所以答案是 9 。
自己掌握规则就行。
lxdlam
2024-05-15 15:30:49 +08:00
零知识证明。
renaissance1207
2024-05-15 15:40:52 +08:00
那这套账户系统应该默认了一个前提:我愿意和三观相同的人共享我的账号。
panlatent
2024-05-15 17:33:33 +08:00
不管用什么方法验证,超过 3 道题我就已经很厌烦了,超过五道会疯。
silencegg
2024-05-16 09:08:41 +08:00
全选反的,群里有卧底
q2164496133
2024-05-17 10:00:00 +08:00
@InDom 果然不止我一个人这么干
testcaoy7
2024-05-29 14:13:55 +08:00
密报问题的根本性原则:答非所问。
会老老实实回答的,是默认允许被社工吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1040965

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX