V2EX 账号登录安全 Bug

2017-06-01 02:19:14 +08:00
 lm902
看起来用 Google 账户登录 V2EX 时,V2EX 会自动登录电子邮件地址设为 Google 账户的主要电子邮件的账户,而不验证 V2EX 账户是否真的关联了这个 Google 账户,造成了几个问题:
如果在 V2EX 设置中由于误操作将电子邮件地址设置为别人的电子邮件地址,账户将被别人接管。( V2EX 没有验证电子邮件地址的真实性)
用 Google 账户登录 V2EX 但是没有设置密码的用户,如果更改 V2EX 的电子邮件地址,将不能再访问账户。
3231 次点击
所在节点    V2EX
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/365080

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX