为什么国产网络服务如此执拗于“短信验证码”?

2025 年 12 月 9 日
 70599
注册必须要验证手机号还不过瘾,花费时间精力通过额外设置启用了账密登录,在登录时还是要扯什么“当前登录存在风险,需要验证手机号”
实在让人感觉非常恶心,为什么擅自想定账密登录“不安全”?
老中遍地黑客 TLS 加密不好使了?
短信验证码就很牛逼安全满级吗?
7866 次点击
所在节点    问与答
89 条回复
tanxnative
2025 年 12 月 9 日
这是国产的合规要求,实名制;
手机号码是最好的实名制关联工具
tf2
2025 年 12 月 9 日
cac.gov.cn:你好。
daliusu
2025 年 12 月 9 日
TLS 加密怎么防密码泄露,早些年各个网站被脱裤脱的密码到处都是,国内又普遍不用密码管理器,一个密码满天飞,短信就是验证成本最低最安全的方式了
leoskey
2025 年 12 月 9 日
Know Your Customer
ration
2025 年 12 月 9 日
说一个事,上家公司为了获取更多的用户,营销部门去其他公司买了注册用户,包括手机号
Q980q48Jgj6pRXoO
2025 年 12 月 9 日
只要保证 sim 卡的安全,就能保证账号的安全
70599
2025 年 12 月 9 日
@daliusu #3
TLS 把登录表单提交的信息加密了,这个环节的泄露当然可以防啊

你后半句意思是国内平台想定用户都是天然呆,在温柔贴心的为用户的安全兜底,是吗?
DT27
2025 年 12 月 9 日

我都无语了,回帖必须验证手机号,
第一次点短信验证,提示短信接口错误,
第二次点,提示发送间隔过短,稍后再试,
多试了几次都是间隔多短,最后直接提示 一段时间内发送过多。。。

这么大网站,就干这事?
70599
2025 年 12 月 9 日
我明白多因素验证可以加固安全性。
但是账密登录怎么就不安全了呢?

而且多因素也可以 TOTP 、通行密钥,解决方案一大堆啊
国内黑客人均破解 TOTP ,但是同时短信验证码固若金汤吗?

就很费解,国际通行的、经过充分验证的可靠方案在简中区为什么就不灵了
xomix
2025 年 12 月 9 日
@70599 TOTP 本身需要一定学习成本,手机验证码本身就是一种利用通讯工具实现的极简化 F2A 。
willwon1
2025 年 12 月 9 日
@70599 这是政府的要求,除非你访问的网页完全不考虑商业运营
malusama
2025 年 12 月 9 日
这不是安全问题, 这是政府要求注册需要实名制的问题
wuxinling
2025 年 12 月 9 日
因为国内法规规定了你不能把手机号出借给别人用,对于平台来说,手机号验证码就一定保证是你本人操作,所以登录之后的任何违规操作由你本人负责。密码没有法律规定,密码泄露了造成损失,平台可能要担风险;但是就算手机丢了验证码泄露造成的任何后果都是你负责的。
66beta
2025 年 12 月 9 日
多方便啊,你知道国外网站沾点钱的都要做 KYC ,那玩意儿要提交多少个人资料不
RandomJoke
2025 年 12 月 9 日
多因素验证 ,要过等级保护基本必备。话说回来多因素验证,国际上也越来越多了吧。
sunchaoylq
2025 年 12 月 9 日
实名制的原因。
有利有弊吧,好处是忘记密码的话可以轻松找回。
zhonghao01
2025 年 12 月 9 日
最近几次登录登录 google 账户都需要我打开手机上的 youtube 点击确认了,上一个这么干的还是微信
javalaw2010
2025 年 12 月 9 日
更多的原因是,这是中国绝大数民众为数不多能背下来的东西,其实我建议站里的程序员,都去一线当两天客服,当你面对无数普通用户“我账号忘记了,你帮我查一下”,“请你教教我怎么登录”的咨询的时候,你恨不得把该死账号系统给枪毙了。
AV1
2025 年 12 月 9 日
“短信验证码”确实是很低成本但又相对安全的验证方式,
但最大的问题不是“短信验证码”本身,而是手机号又不是终身绑定,而是可以二次放号的。
但目前似乎并没有很好的机制来解决平台绑定手机号和手机二次放号导致身份变动的矛盾。
urlk
2025 年 12 月 9 日
国外不也一样? 最基础的安全验证还是验证码 , 不管是 apple, tg , whatapp ,脸书 微软 这些, 需要账户确认的时候都要短信验证码的


平时用其他手段 这两年流行两步验证或者 passkey,国内倒是不怎么跟进 应该是和用户使用习惯有关

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1177773

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX