Gmail 邮箱用手机号码恢复密码是不是有问题?

2014-04-22 20:29:01 +08:00
 vex911
我可以添加手机号码,但是添加之后也可以删除这个号码(这个两个过程中都没有向这个号码发送验证码)。

我的问题是,如果我添加手机号码,在忘记密码的时候的确可以找回密码。但是如果黑客拿到了我的密码,进入我的邮箱,第一步把我预留的手机号码删除了,我不就找不回密码了么?

添加和删除验证有机号码过程中不向指定手机发送验证码的这个设计真的没问题吗?还是我智商太低,无法理解谷人希的思路?难道只有两步验证才可以实现账户安全的需求么?
4485 次点击
所在节点    问与答
2 条回复
lanbing
2014-04-22 20:58:05 +08:00
难道不会检测当前电脑是否安全以及是否常用电脑然后做出判断吗?至少淘宝会。
66CCFF
2014-04-22 21:31:29 +08:00
黑客拿到你密码之后,需要先行登陆,可是在没有验证过的机器上登陆需要验证手机。
所以就算拿到你密码大概没办法登入。
而且非正常登陆似乎会发邮件给你提醒

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/109578

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX