微信找回密码逻辑,上有漏洞,没有在线客服,真是坑死人。

2019-10-01 11:25:13 +08:00
 agee
微信找回密码逻辑,上有漏洞。
骗子获得微信帐号密码成功登录之后。
用户即使是有手机号也无法修改密码。
微信找回密码必须先要短信登录。但是骗子
使用软件实时的监控你只要一登录。骗子马上就再次登录。用户就会被踢下结线。短时间内无法修改密码。骗子利用这个时间差就可以大量的骗钱。
7883 次点击
所在节点    全球工单系统
50 条回复
agee
2019-10-01 14:43:44 +08:00
@nnfish 建议不要为了杠而杠,假设你自己就是骗子或用户,按微信现在的逻辑你自己推演一遍。实际测试下再来杠。
agee
2019-10-01 14:49:48 +08:00
@nnfish 我说手机在手改不了密码,你就来说骗子捡到手机改不了密码。真是完全不看帖子。这个改不了密码的前提是骗子可以秒登录踢你下线。你让普通用户怎么秒登录 24 小时不停的踢骗子下线?你手机丢了在补到卡之前,你连再次登录上的机会都没有。何来的踢骗子下线?何来改不了密码?何来的风控!真是为了杠而杠
CuVee
2019-10-01 15:05:23 +08:00
腾讯整个公司就没几个客服。说实话腾讯很多行为缺乏大公司的责任感
dodo2012
2019-10-01 15:09:01 +08:00
腾讯的客服,我只在微信上找回帐号时找到过一次,后来是找不到了,感觉小马根本不在乎
whwq2012
2019-10-01 15:11:14 +08:00
微信也真是神逻辑啊,忘记密码还需要先登录。。。
trait
2019-10-01 16:46:02 +08:00
所以微信支付在支付宝面前就是个弟弟,敢把大额资金放进微信余额的基本都是铁憨憨
nvioue
2019-10-01 19:20:42 +08:00
所以你能说说你微信到底怎么被盗并且还让人家登录的吗? 微信不是收费软件,我认为用户有一定的义务保护自己的账号不是吗。你在这里发帖骂微信其实也解决不了你的问题,你要么不用微信,要么学会自己加强安全意识
hfl1995
2019-10-01 19:25:10 +08:00
微信的初衷是让你冻结微信,他觉得用户一般到不了这一步。不过骗子这种成本也是很高,无差别的获取别人的短信内容,然后还要追踪微信的状态,掉了立马顶下来。
abmin521
2019-10-01 19:50:45 +08:00
使用软件实时的监控你只要一登录 这个能做到?


另外歪楼
我自己测试 新手机加同一 WIFI 下用验证码无密码是可以直接登录的,所以我还是比较担心这风控的
wangxiaoaer
2019-10-01 20:03:17 +08:00
@abmin521 言过其实了,骗子只要监控他捡到的那个手机,发现掉线就重新登录而已。
zqx
2019-10-01 20:34:59 +08:00
互联网公司产品经理的想法,你理解不了的。
自从乔布斯被神话以后,全中国的互联网产品经理都觉得自己比用户更聪明
Humorce
2019-10-01 21:00:13 +08:00
估计是微信只考虑了设备丢失的情况下的密码重置。

在 最近登录设备 列表里面的设备,即使使用验证码登入也不会提示重置密码。

也就是说,如果使用非常用设备登入才会提示重置密码。

对本身的登录验证过度自信。
lizy001
2019-10-01 21:56:50 +08:00
张小龙:又有人教我设计微信
qiaobeier
2019-10-01 23:44:19 +08:00
@lizy001
张小龙:用户?不不不,你们只是我的产品。
oppoic
2019-10-02 00:18:58 +08:00
你只看到了你自己的场景,如果满足了你可能有更多的问题产生,程序员得有这个敏感才对。
rebecca554owen
2019-10-02 00:33:55 +08:00
有手机在,客服如何证明你就是你。
nnfish
2019-10-02 00:38:27 +08:00
@agee 我没有要抬杠的意思,也理解你的心情

但我想表达的意思,你没完全理解,如 27 楼,35 楼朋友说的,就是我的观点

1.微信找回密码的设计逻辑没什么问题
2.你的情况,不适合于密码找回流程来解决,先冻结吧,再另行改密

3.用户有责任保护自己的帐号,身份,关系等个人信息,要不改了密码,还是会一再被盗
nnfish
2019-10-02 00:48:01 +08:00
我不是微信的人,以上纯就是个人观点讨论交流

权威解释依需要官方来说说,也许不排除微信的产品经理有论证和推演过您的情况的可能
2397613259qqq
2019-10-02 01:15:03 +08:00
支付鸨出这种事都得花一番力气,微信就更加不用想了,而且微信的设计本来就反智
agee
2019-10-02 01:24:22 +08:00
@nnfish 嗯,保护个人资料,不适合改密解决先冻结这些都不是技术问题,我们可以不谈。
只说这个改密逻辑,你既然说没问题,那我只想请问,
1. 有手机就能短信登录
2. 有手机就能修改密码
那么修改密码前必须登录这一步的意义何在?
多接一个短信是为了什么?
为了给骗子争取时间吗?还是为了让普通用户更麻烦?

改密的情况主要是手机验证,如果用户手机丢了,用户能阻止骗子改密吗?如果不能那这一步登录再改密意义何在?如果能那请解释下如何操作谢谢!

相反这一步却能让骗子阻止用户改密,那是否就是多这一步的意义?那这个逻辑是否有问题?

你真的考虑了吗,如果你考虑了,你说逻辑没问题,那你肯定知道这多出来这一步登录再改密的意义,那请明示,也好让我心服口服谢谢。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/605847

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX