网易继续补刀。。。修改密码后竟然还是登录状态。。。

2015-10-20 10:42:06 +08:00
 mapleth

昨天改过密码后,今天在查看登录情况,发现还是有异常 ip 登录,遂改了密码,但是惊奇的发现,竟然还是登录状态!!!!心中一万个草泥马路过。。。。难道我改了密码,网易你不应该把我之前登录的信息清除吗????????!!!!

9915 次点击
所在节点    程序员
37 条回复
pheyer
2015-10-20 10:55:46 +08:00
我来报一个 bug 吧:
有一个 163 邮箱我是没增加保密邮箱的,而且忘记了密码,但是关联了我的一个主用邮箱,我通过主用邮箱进入到这个邮箱,想增加保密邮箱,它让我先增加密保问题,我都增加了,然后设置保密邮箱,之后它给保密邮箱发送验证邮件,收到验证邮件之后我就傻了,需要用这个邮箱的账号与密码登录才能难——因为密码忘了,此路不通——我以为我的保密邮箱没有设置成功。
于是我注销这个邮箱退出登录,选择忘记密码,给出了两种方式找回密码,一种是根据保密邮箱,一种是根据密码保护问题,蹊跷之处在于第一种方法里给出了我刚才设置的保密邮箱,出于测试起见,我还是选择了这个方法,结果保密邮箱还是能收到邮件,然后我就成功修改了密码!!!!!
zander
2015-10-20 10:59:48 +08:00
cookies 没失效?
xiuc001
2015-10-20 10:59:58 +08:00
补刀功底不错
mapleth
2015-10-20 11:23:38 +08:00
@zander 没失效。。。也不想再改了,现在还是登录状态,正在解绑各个账号中,,,,醉了
mapleth
2015-10-20 11:26:34 +08:00
@pheyer 额。。。万能的网易啊,不敢用了,现在还爆出二次验证在邮箱客户端依然可以无需验证码直接收发邮件。。。 o(︶︿︶)o 唉 http://weibo.com/williamlong?from=feed&loc=nickname
LazyZhu
2015-10-20 11:57:57 +08:00
再次吐槽下网易密码的"最多 16 位"
lichao
2015-10-20 12:00:03 +08:00
@LazyZhu 刚刚改了 QQ 密码,也是"最多 16 位"
moonkiller
2015-10-20 12:01:00 +08:00
@lichao 听说之前没有限制时,超过 16 位后面的都是不计入有效的。。。
就是前 16 位正确就行
jackisnotspirate
2015-10-20 12:04:07 +08:00
我现在都改不了密码,手机验证码拿到之后,立刻填写新密码,就提示我已超时。
mei
2015-10-20 12:05:10 +08:00
Gmail 也一样,改了密码 cookies 还在就还是登录状态,但是 Gmail 下面有个 sign out all other sessions
kn007
2015-10-20 12:11:52 +08:00
@pheyer 这个一直都存在的。。。
只要填了,不管有没有激活,密保邮箱就已经确立了。
imn1
2015-10-20 12:22:01 +08:00
二步验证客户端问题, gmail 如果用授权码,也是不用二步验证可以收发的,主密码反而不能用,视为非法登录
网易也有授权码,但从目前反馈看,客户端网易邮箱似乎能用主密码?
chenwen
2015-10-20 12:28:07 +08:00
evernote 也有这个 bug
ikaros
2015-10-20 12:48:47 +08:00
我今天修改了密码也是这样,从昨天晚上 2:00 开始到今天早上 10 点已经发了接近 1000 封垃圾邮件了
cdredfox
2015-10-20 12:49:54 +08:00
我现在都不能修改密码,叫我改天再来修改。。。。。。
mapleth
2015-10-20 13:04:11 +08:00
@imn1 网易的在客户端里就没二次验证这回事了。。。
mapleth
2015-10-20 13:05:08 +08:00
@cdredfox 同情,还好我已经改了,刚发现 V2EX 还是网易邮箱的....
Luzifer
2015-10-20 13:05:30 +08:00
@cdredfox 我在想,网易否认被黑,漏洞没补上,那改密码也是白改了。
加了二次验证,#5 楼 @mapleth 又说邮箱客户端依然可以无需验证码直接收发邮件。

年少不懂事,用了好久的网易。从昨晚折腾到现在,用网易注册的服务才小部分改了密码。
很多服务不能修改邮箱~
一万头。。奔过。。。
mapleth
2015-10-20 13:05:52 +08:00
@chenwen 这个完全可以把 cookie 清除啊,为啥都要留有这个 bug 呢
mapleth
2015-10-20 13:07:23 +08:00
@Luzifer 客户端的二次验证的消息,是月光博客披露出来的,链接 http://weibo.com/williamlong?from=feed&loc=nickname

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/229442

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX