华为账号一键登录的服务在哪可以取消?

55 天前
 minnow950501

是服务的取消,不是取消某个应用的授权。现在出现一个问题,如我的淘宝账号,我从华为手机换成了苹果手机,将手机给了孩子。即便我把淘宝退出,依然能通过华为账号一键登录。除非我退出华为账号,但是孩子不好申请华为账号。包括另一个问题,如一个没有解锁密码的华为手机掉了,即便我淘宝删除了登录设备,对方依然能通过华为账号登录。再掉手机时,不仅要第一时间冻结手机号,还得冻结华为账号,但是现在普通人依旧认为冻结手机号就行。

1739 次点击
所在节点    信息安全
8 条回复
skiy
54 天前
?这跟华为没什么关系吧?你 github 等也一样的情况。这个授权机制本来就这样…
MacsedProtoss
54 天前
这就是纯粹的 hw 和 app sb 的问题
hw 的这套登陆非常不安全,而某些 app 居然天真的去做了接入还不用 2fa
你看看微信就不做接入,安全多了。而阿里系就纯 sb ,淘宝接入,连支付宝都接入,前段时间就有人被通过这个方式远程登录支付宝把钱骗走了
Danswerme
53 天前
@MacsedProtoss 华为的这个一键登录不使用 2FA 吗?我刚刚试了下 iOS 上使用 Apple 登录,是需要验证 FaceID 的。
MacsedProtoss
53 天前
@Danswerme 自然是没有 2fa 的,类似运营商 sdk 直接传手机号,app 那边如果不加 2fa 就相当于直接登录成功。专门翻出来了一个 hw 的测试设备试了一下,tb 如果是曾登录过的设备就不会跳 2fa ,纯傻子设计
minnow950501
53 天前
@skiy hw 这个授权不需要对应 app 账号登录,只要手机号是对应的就行。github 授权对应 app ,app 内你要登已有账号或者给你建个新的。还有一个不同是,app 界面上很多没法解绑,b 站可以解绑微信、微博、qq ;华为这个没入口,只有提工单。
Nitsuya
53 天前
@MacsedProtoss #4 遥遥领先! 你就说登录快不快吧.. 狗头~ 🐶
skiy
53 天前
@minnow950501 解绑授权要提工单?回头有空我看看,我之前好像解绑过 CSDN 的来着。

现在有些厂商加“设备锁”了。不只是 2FA 。
ShareDuck
53 天前
这个是典型的使用问题,把自己的手机账号、Windows 账号、手机号等给他人使用是不合理的。信任操作系统本身的安全性,方便登录应用是很合理的做法。
可以:给小朋友开单独的华为账号,用手机号码很简单,其他方式不确定。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1147930

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX