来瞧瞧奇葩的用户登录, S8 的知人用户登录

2017-08-02 15:51:44 +08:00
 jiong99668

这样算是从 SB 的 wechat 学过来的吧。

用户登录居然要扫码。

有这样的 NC 的产品也是醉了。

https://zhiren.com/signin

还号称用业界良心赢得人心。

啧啧,大 S8。

做一个用户登录会死呀。会死呀。会死呀。

1656 次点击
所在节点    全球工单系统
3 条回复
FanWall
2017-08-02 22:45:46 +08:00
安全和主动排除没有智能手机的用户?
比如我就不敢想象 WeChat 的网页版可以账号密码登录的情况,黑客门槛瞬间拉低几十几百倍。
jiong99668
2017-08-03 11:34:07 +08:00
@FanWall 呵呵
什么时候 wechat 代表了智能手机了。
很多事实证明功能机要比安装了国产应用软件的智能手机要安全。

如果 wechat 被帐号被盗,那么原本人家最多获取一些你的 wechat 上面的社交数据和约 P 的聊天记录。
现在人家可以直接登录你的 zhiren 系统。然后看到您的银行帐号,身份证信息。等不要太真实的数据了。
人家黑客原本还需要想各种方法获取的数据,现在轻松获得。

使用第三方扫描登录,无法就是把用户登录的安全这个郭极度不负责的甩锅给别人了。

有记得当年多少脑残产品使用手机号作为用户名。(多么聪明多么机智的想法,用户名好记,且不会重复,全球唯一)
然后别人换手机号码的时候,造成了多少帐号被盗。
然后造成了多少广告垃圾短信和推销电话,诈骗电话的风行。

一句话,不做安全投入的安全性都是瞎 BB。
FanWall
2017-08-03 16:09:04 +08:00
概念上如果没有新突破的话,脚本语言标记语言要多投入很多倍才能在安全防护上做到和编译型语言同一级别,也就是我提到的“门槛”一词。

扫码登录我倒蛮喜欢的,几乎做到了一次一密,第三方又是微信阿里这种,当然要甩锅了,因为省事又省心啊。。。

不过实在需要网页账号密码登录可以多投诉,闲着没事就打个电话过去投个诉,我遇到需要的需求都这样

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/379831

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX