如今的手机短信验证是不是泛滥了?

2018-07-29 08:07:52 +08:00
 Chan6
什么都用短信验证,没有用户名、密码也可以完成登陆。

为什么国内没有开放的二次验证 APP 大量应用?尤其是银行,sim 卡劫持在技术上是没有太高难度的,换号光是跑银行柜台就能搞死人,极为不便。国外如 Google 家的二次验证工具就支持很多社交工具和各种服务。
5319 次点击
所在节点    问与答
44 条回复
wplct
2018-07-29 08:40:01 +08:00
国家规定啊,没办法啊
mason961125
2018-07-29 08:44:21 +08:00
讲个笑话,国内普通用户会用 Google。
orangeade
2018-07-29 08:46:58 +08:00
@mason961125 不了解技术就乱喷可不是好习惯,Google 采用的两步验证是开放协议,有开源实现,国外的 github, 微软等都支持,国内一些安全令牌类的应用也支持这个协议
tyfulcrum
2018-07-29 08:52:02 +08:00
有些银行会用密码器,相当于硬件版的二次验证应用。
互联网企业恐怕更倾向于给你手机上再安个应用而不是用现成的验证应用,BAT 三家的两步验证器都是如此。
lmmortal
2018-07-29 09:02:00 +08:00
@orangeade 技术是开放的不假 但我在安卓上就找不到不需要 play 就可以用的两步验证客户端
ouqihang
2018-07-29 09:06:31 +08:00
谁家都弄一个二次验证,装一个 app,好了又会有人抱怨想在网页上登个录都要装 app,现在谁家都弄个扫码登录作为优先登录方式已经不方便。有通用验证协议有咋样,但你认为他们会采用?魔改一下通用协议自家登录器只对应自家服务。
Sylv
2018-07-29 09:06:53 +08:00
实名制要求的。
Chan6
2018-07-29 09:12:01 +08:00
@tyfulcrum 多年以前用过工行的密码器,那真是难用到泪奔,即使服务稍好的招行也只支持 Windows 系统。BAT 三家私心太重。
@mason961125 我没有说一定是 Google,而是支持开放协议的,多种服务都可以使用,例如 Google 家的验证器。
@wplct 可能是因为更方便定位追踪到个人。
ouqihang
2018-07-29 09:12:13 +08:00
现在的问题是手机短信的权限太大了,已经有取代密码的趋势,把什么都绑死在手机号码上,如果号码丢失,就寸步难行。
yingfengi
2018-07-29 09:18:11 +08:00
因为简单粗暴,只要和一台短信猫对接就能做认证了
ctsed
2018-07-29 09:26:23 +08:00
我以为你说 v2
TimePPT
2018-07-29 09:38:24 +08:00
抛开别的不说,银行强制走国密标准的,你让用 Google 开源协议不现实
g531956119
2018-07-29 09:38:53 +08:00
@lmmortal 微软家的验证器应用被你吃了吗…
Zeonjl
2018-07-29 09:42:35 +08:00
手机实名的,你懂
lmmortal
2018-07-29 10:42:26 +08:00
@g531956119 你下载一个试试看要不要 play 服务…
honeycomb
2018-07-29 10:57:29 +08:00
@Chan6 开放协议就是 totp,u2f 那一套。
但这些东西在国内不流行。

内地除了网易邮箱,阿里云以外还有谁在用 totp ?
dototototo
2018-07-29 11:10:59 +08:00
@lmmortal 如果觉得在商店里的缺了 Play 服务的不行: https://staging.f-droid.org/search?q=totp&lang=en
tetsai
2018-07-29 11:43:02 +08:00
我觉得应该有一个国家级网站,搞一个身份验证接口,直接对接公安的那种,假如有企业需要就跳 api,api 用他的方式验证我是本人,然后吧一个统一识别码给企业,或者企业给用户申请真实信息,但是申请一定是要可以拒绝的,不是拒绝就连启动都不能启动的(微信傻逼玩意儿我说的就是你)
nciyuan
2018-07-29 12:13:39 +08:00
@tetsai 参考一下目前市面上的身份证 api,调用一次就几块钱......别的 api 都是调用 1 千次 /1 万次多少钱
caomu
2018-07-29 12:36:33 +08:00
其实国内几家大站都有推自己的二次认证 app,就是都不兼容,一个站要下一个,我还是选择短信好了。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/475028

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX