饿了么被别人登陆,怎么才能强行让她下线?

2020-02-11 12:23:22 +08:00
 maypu
小弟实在想不到好办法,特来求助。

饿了么验证码被我不小心泄露给了陌生人,然后她就加上了自己的地址,每个月用着我的超级会员优惠券。。。

我联系客服,客服告诉我更换密码就行,我更换了之后,结果她还是能正常订餐。。

我尝试联系她,结果她说她自己账号丢了,就要用我的,我。。。。

难道只能注销账号重新注册了吗?
14625 次点击
所在节点    问与答
75 条回复
dot2017
2020-02-11 13:48:30 +08:00
把会员取消了看她还用你号么……
iyiluo
2020-02-11 14:00:02 +08:00
改密码原来 token 不应该失效吗?已经不是 bug,算安全漏洞了吧
M2K4
2020-02-11 14:06:06 +08:00
看见她订餐你就申请退单
tankren
2020-02-11 14:13:42 +08:00
你不是有她地址么。。
xings
2020-02-11 14:27:32 +08:00
看到他订餐了,你就打电话给送餐的人,让他把餐送到你的地址。
xings
2020-02-11 14:28:27 +08:00
不然就去餐厅里跟店员说自取。那手机给店员看就可以了。
metabot
2020-02-11 14:29:51 +08:00
看到她订餐就打电话给老板说只要米饭不要菜不要肉
winterbells
2020-02-11 14:30:48 +08:00
报警看看
这算盗窃吗,还是非法占用
jugelizi
2020-02-11 14:37:01 +08:00
写个监控 配送地址不在你的地区的自动取消
hpoenixf
2020-02-11 14:42:48 +08:00
你好,我是阿里的员工,能否把饿了么账号通过邮件发给我?我让技术同事查下,我的邮箱是 pengfei.huang#alibaba-inc.com
maypu
2020-02-11 15:13:20 +08:00
@dot2017 她自己没号,肯定还是会继续用
maypu
2020-02-11 15:21:48 +08:00
@iyiluo 想了下,严格来说确实算安全漏洞,她现在拿着我的 token 可以任意下单,可以改第三方的绑定(改到绑定她的 QQ,微信,微博),也可以删收货地址,只是人家没这么恶劣而已,要不是更改绑定的手机号需要验证我的手机号,我就完全失去这个账号的所有权了。。

这就是单纯的 token 无状态特性引发的问题,服务端签发的 token,无法进行主动失效,只能被动等待 token 过期,想要达到主动失效,必须得结合其他工具。
QUIOA
2020-02-11 15:28:05 +08:00
你在发卡平台买会员她怎么获取到你验证码的
mokeyjay
2020-02-11 15:30:13 +08:00
你改绑个手机号,再改个登录密码、再设个支付密码,再把她收货信息删了,她还能继续点餐?
tuobatian
2020-02-11 15:32:34 +08:00
你是不是买了代充便宜的饿了么会员,就是别人淘宝 88 会员赠送的饿了么,对方用自己淘宝号是可以登入你的账户的。
一起用多好,心情不好的时候,就给对方点餐,点一脸盆蛋炒饭
mokeyjay
2020-02-11 15:33:41 +08:00
亲测不存在你说的这一重大安全隐患,我在新手机上登录、旧手机改密码,新手机随便点个地方发送网络请求之后就被踢下线了,弹出一个“温馨提示-未登录”。我不知道你在说些什么
maypu
2020-02-11 15:40:30 +08:00
@hpoenixf 已发送,请查收,谢谢!
mouyase
2020-02-11 15:40:53 +08:00
@mokeyjay 我和三个人共用同一个账号…
maypu
2020-02-11 15:41:31 +08:00
@QUIOA 给我打电话,我主动给的
mokeyjay
2020-02-11 15:45:32 +08:00
@mouyase #38 共用是没问题的,但我改密码会把另一部手机踢下线

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/643688

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX