脑洞讨论:用所谓的「三观」来做身份认证?

202 天前
 wdssmq

几年前买的网件路由器,它是要设置安全问题的,按完重置键要回答对问题才能重置密码。。

理论上我不会忘记这个路由器的密码,但是已经真的有不少用了安全问题的网站账号无法找回了,,

这个措施我一直觉得很不科学,,把一段需要每次都完全相等的字符拆成多个同样需要完全相等的字符在本质上是一样的。。

比如答案是一个城市的话,石家庄 和 石家庄市 都该算是正确的,但是比对时只能是和当初设置的完全相等,虽然这种差别的话可以每种都试一下。。

另外,虽然我清楚知道自己的账号数据还不至于被针对性杜工破解,但仍然反感在这种问题中使用真实答案。。结果就导致需要时自己也不记得正确答案。。

今天突然开了个脑洞: 100 道选择题,答案是 「支持」「反对」「无所谓」这种三选一,需要时做一遍,对比答案有多少一样的作为验证;

用赛博 DNA 作身份验证;

2561 次点击
所在节点    奇思妙想
28 条回复
disorientatefree
202 天前
三观会变的啊(可能有些人比较稳定,但再怎么青少年->成年总会变一些) 找回密码还要回忆自己当年的观念?
tootfsg
202 天前
不同三观是个体独有的,这种验证是不是偷走了一个人的部分。
lambdaq
202 天前
同 1L 。 人的三观毁变的。
gregy
202 天前
效率太低,100 道题啊,做完得十几分钟,甚至半小时吧

主观性太强,就像 MBTI 测试我不同的时间段能做出来不同的结果
tankb52
202 天前
答案为什么要表达真实的想法——三观?
比如说常见的密码找回问题:你小学老师的姓名?
我小学老师那么多,我怎么知道你问的哪个?

但我意识到对方的问题就有问题时,我突然醒悟了:回答没有正确,看的是匹配。

从此我的密码找回答案,变成依序选默认前三个问题。

而无论问的什么,不管是不是宠物名字、老师姓名和啥啥啥,我的回答都是:1. 青椒炒蛋。2.很好吃。3. 再来一份。
GeekGao
202 天前
你太相信自己的大脑了。
GeruzoniAnsasu
202 天前
@tankb52 早年 QQ 还在用密保问题的时候,登录风险验证是三个问题随机抽一个答,低风险改密码也是抽一个答,变更基本信息要答 3 个,按顺序。
GeruzoniAnsasu
202 天前
对于 OP 的想法, 可以试试
https://cnvalues.github.io/

然后你下周再来答一次,看看能不能完全一样。
wdssmq
202 天前
@disorientatefree

所以只有选择题,按比例验证,题数可以加,以及,脑洞不就是这样的东西么。。
smallboy19991231
202 天前
像 QQ 找回密碼時候會問你你的夢想是什麼?雖然是 10 年前的夢想了,我還是記得,然後輸入進去就成功找回第一個 QQ 了,很神奇,當時的 QQ 是怎麼設置夢想的,現在這個功能好像沒了
InDom
202 天前
你的宠物名字?
宠物
你的小学学校名字
小学
你最亲近的朋友?
朋友。
wdssmq
202 天前
@gregy

刚刚在小众论坛有人问安卓能否有第三方应用限制猜密码,超过次数格盘。。

其实假定手机真的是你的,而你确实自己忘记密码了,,有一个保证「你自己」能解锁「你自己的手机」的方案的话,时间长点也划算吧。。

绝对通用有效的方案能否找到是一回事,但是如何证明自己是一个账号或一部设备的主人这种需求也是客观存在的。。
coderluan
202 天前
我感觉也不是不行,但是 100 道题是不是过分了???
wdssmq
202 天前
@tankb52 - 五楼的方案,设置时按顺序填,回答时有万一随机出题就不行了。
@InDom - 我现在就是用的 11 楼一样的方案,然而确立这个方案前的那些就寄了。。
wdssmq
202 天前
@GeruzoniAnsasu #8

从强烈同意到强烈反对有 5 个选项。。这个比较麻烦,,这种我是想过把自己的 DNA 和别人的都发出来进行对比,,作为乐子。。/doge
wdssmq
202 天前
@smallboy19991231 #10
QQ 后来出了个「安全中心」 APP 替代安全问题,动态口令验证,这个几年前也弃用了,现在基本是以手机号验证为主了。。
wdssmq
202 天前
@GeekGao 「安全问题」本身也是以相信用户大脑为前提制定的安全措施 - -
woodfizky
202 天前
会离线的设备嘛?离线验证机制?

搞不懂家用网络设备搞这么复杂干嘛,物理按键重置成默认密码,默认密码定死,印在背面之类的,不可以嘛?

如果在线的更简单了,邮箱验证码,或者安全令牌,这些成为主流方案是有道理的。
forty
202 天前
所以还是选择题比较不会产生这种文本记忆负担,但选择题的可能性太少了,那就可以增加答案选项,或多做几道选择题来解决。

OP 举例的城市答案,那就初始填 1 个正确答案“石家庄”以及自动生成一大堆错误答案(其它城市名称),验证的时候给选择题,就避免了不知道填“石家庄”还是“石家庄市”的问题。
GeekGao
202 天前
@wdssmq 安全问题是确定数量的且在特别情景下使用,你见过哪个产品要求你提供超过 5 条问题? 换成你这个 idea ,5 条以内的问题怎么确保安全?安全问题 条数越多,单凭记忆脑子越不可靠,你认同吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1040965

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX