才发现新浪微博修改手机号要验证原绑定的手机号, 是出于什么考虑呢

2017-02-26 14:53:29 +08:00
 abirdcanfly
3765 次点击
所在节点    分享发现
23 条回复
crytis
2017-02-26 15:07:07 +08:00
火星人你好
abirdcanfly
2017-02-26 15:38:26 +08:00
@crytis #1 家里人工作语音后面要频繁使用微博...今天一看来了这么一出 x-x
dimlau
2017-02-26 16:21:08 +08:00
如果不这样:
我趁你上厕所的时候,把你帐号绑定我的手机,然后很多涉及安全的操作就可以通过我自己的手机来获得验证了。
doyel
2017-02-26 16:42:32 +08:00
这样的问题真的让别人怎么回答你呢……账户换手机号使用原手机号认证不是常规逻辑吗?

为了改善用户体验最多再加几个组合认证方式用来对应原手机号意外无法使用的场景。

很多平台的账号也许根本连上面说的第二种场景都不会去做……
Quaintjade
2017-02-26 17:04:23 +08:00
现在国内很多厂都开始以手机来作为账号安全基础(实名考虑),只要手机就能改密码,只有密码却不能改手机。所以当你要修改手机时,作为验证的必须是你的原手机。

最近在修改各网站自己账户的密码,发现很多网站都十分繁琐。
比如要修改密码先要绑定手机、设置安全提示问题、完善个人信息。修改密码还得手机验证,国内比较多见。然后万一以前手机不可用了,很多还得走人工渠道解绑。

很可笑的是,被脱裤次数越多的厂一般设计越复杂,比如网易好像是最复杂的。
更可笑的是,有时你想改掉以前的弱密码,结果发现以前绑的手机没了或乱设的姓名、生日不记得了没法改密码,于是只好继续用以前的弱密码。
murmur
2017-02-26 17:28:54 +08:00
是啊,我就是原来手机卡卖了(以前的无限流量) 然后忘了解除 后来莫名其妙就可以直接换新的

火星?账户换手机号使用原手机号认证不是常规逻辑吗?遗憾的是,真的不是,有小概率不需要原来的手机也可以绑定新的
wm5d8b
2017-02-26 17:49:12 +08:00
有漏洞可以绕过,现在只发现百度的账号体系不能绕过
abirdcanfly
2017-02-26 18:02:46 +08:00
@dimlau #3
1, 首先这个改密码的人违法了
2, 我自己的东西被人在这种情况下篡改了责任在我
3, 这种情况引发重要后果我会选择报警(但是受理不受理就看有关部门了 2333)
abirdcanfly
2017-02-26 18:04:21 +08:00
@doyel #4
@Quaintjade #5 微博那个页面找半天没找到申诉入口, 那个改手机号的逻辑在那没有原手机号就算是走到头了 =,=
eaosn622
2017-02-26 18:06:10 +08:00
我也有同样的困惑。我用了多年的微博帐号被盗号且绑定了手机,身份证信息和邮箱都是我的,而且最开始我也是拿邮箱注册的,然而也并不能强制清除或者改绑手机..
abirdcanfly
2017-02-26 18:06:53 +08:00
@murmur #6 以前老号码被人新用之后不是可以各种使用我的微博, 我还没发处理
@wm5d8b #7 用漏洞,,, 违法吗?
doyel
2017-02-26 18:08:51 +08:00
@abirdcanfly 微博的帐户逻辑也是真的做得非常不好,但是可以打电话找客服,几大巨头里少有的还能联系到人肉客服的产品了……
jasontse
2017-02-26 18:16:41 +08:00
绑过又不验证,那你绑它和咸鱼有什么分别。
wm5d8b
2017-02-26 18:21:13 +08:00
@abirdcanfly #11 没有法律规定修改手机号要验证原绑定的手机号,漏洞是设计缺陷造成的
abirdcanfly
2017-02-26 18:28:16 +08:00
@doyel #12 感谢, 刚刚打了电话处理了, 感觉比 10010 的客服接通还快
abirdcanfly
2017-02-26 18:29:00 +08:00
@jasontse #13 几年前绑定的, 对这个没什么概念; 现在想想确实不该绑定
HanSonJ
2017-02-26 18:35:45 +08:00
我刚更换了微博登录的手机号。不需要验证旧手机号码,验证了身份证而已
Abirdcfly
2017-02-26 18:38:28 +08:00
@abirdcanfly 遇到个昵称差不多的。标记一下。
abirdcanfly
2017-02-26 18:52:26 +08:00
@HanSonJ #17 不是在这个界面操作吗?
abirdcanfly
2017-02-26 18:53:09 +08:00
@Abirdcfly #18 幸会幸会

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/343270

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX