V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
vvjyun318
V2EX  ›  问与答

国内互联网企业为什么这么反人类?

  •  
  •   vvjyun318 · 2022-04-26 12:46:42 +08:00 via iPhone · 2593 次点击
    这是一个创建于 946 天前的主题,其中的信息可能已经有所发展或是发生改变。
    登录 QQ 输入密码刷脸实名认证还要邀请好友辅助验证结果还是没登录成功,美团用了手机验证码登录还要微信验证,那个微信号登录要旧设备验证,旧设备早就坏掉了怎么验证,也没加几个好友,除了家人父母谁会有好友的手机号来通知他们在微信里发六位数辅助验证?国内这些互联网服务用地脑血压都要上来了,几百万美金的美国银行账户也就账号密码登录,第一次需要短信验证码或者邮箱验证码之后都不在需要。
    15 条回复    2022-04-27 03:44:23 +08:00
    efcndi
        1
    efcndi  
       2022-04-26 13:22:39 +08:00   ❤️ 1
    因为可以为所欲为而不受到任何的惩戒。这玩意就跟对“无障碍”的支持一样,在一个文明发达的社会,哪怕是用户基数再少,对 app“无障碍”的适配可能都是非常必要的环节,但国内嘛,你去看下无障碍的环境是什么鸟样就知道了,即便是国内一线城市都是一个尿性。
    jiaxiaoyu
        2
    jiaxiaoyu  
       2022-04-26 13:53:41 +08:00 via Android
    这个逻辑确实不太理解
    shylockhg
        3
    shylockhg  
       2022-04-26 14:02:28 +08:00   ❤️ 4
    一群 996 的奴隶能做出什么文明的东西
    XiLingHost
        4
    XiLingHost  
       2022-04-26 14:09:58 +08:00
    很简单,没有竞品,竞品要么被关在墙外,要么被大企业通过各种方式打压
    yoke123
        5
    yoke123  
       2022-04-26 14:26:49 +08:00
    你这样想,用户数据是金子、石油就行了。
    meeop
        6
    meeop  
       2022-04-26 14:29:24 +08:00
    实名验证这个是国家规定,要怪就怪国家
    美团微信账号要好友助力这个是为了节约风控成本,因为这些公司的帐号里有钱,需要银行级别的安全,又没有银行级别的法律保护(比如偷银行钱入刑,盗号刷卡额度小都没人管),只好用一些体验很差的校验手段

    银行敢不这样是因为有法律保护啊,犯罪风险不一样,所以就不用这么严格


    总之不是这些公司的产品经理想不到,都是有原因的
    kyro00000
        7
    kyro00000  
       2022-04-26 14:32:02 +08:00 via iPhone   ❤️ 1
    很多事情,都是为了风控。。不然少好多工作
    vvjyun318
        8
    vvjyun318  
    OP
       2022-04-26 20:06:43 +08:00 via iPhone
    @efcndi 感觉是这样的,美国一个网站无障碍做地不好还被视障人士告到法院索赔,英语不好的人还配有电话客服有多达 160 种语言的人工免费翻译
    vvjyun318
        9
    vvjyun318  
    OP
       2022-04-26 20:12:59 +08:00 via iPhone
    @meeop 感觉这风控也太过头了,美团也就最多几百块钱风控地账号主人都登录不了账号,再说登录账号后还有支付密码,短信验证码和支付密码双重密码感觉挺安全了,QQ 那个自己的账户刷脸实名认证都能证明账号是自己的还是无法登录,微信升级一下系统要旧设备扫码,可这本来就是一台设备啊,还有很多人换新设备是因为旧设备早就开不了机坏掉了这怎么就设备扫码,微信上也就家人朋友的好友有手机号可以通知他们辅助验证发六位验证码,可是不经常联系的家人朋友邀请四五个都是验证失败,简直了,能风控地让账号主人都无法登录。还有通过 Apple 登录还需要额外的验证,可是 Apple ID 的登录已经做地够安全了需要短信双层认识还要额外做层验证。
    vvjyun318
        10
    vvjyun318  
    OP
       2022-04-26 20:16:32 +08:00 via iPhone
    企业微信要邀请两位同事发六位验证码,可有的陌生企业一个同事也不认识啊,谁会知道两位以上同事的手机号?入职前先问同事的手机号说方便以后登录不上企业微信电话联系你发验证码?可是不经常联系的好友发验证码也验证失败。已经通过微信登录企业微信了,微信登录的双重认证做完了还要被企业微信卡住,企业微信还要双重认证是说微信账号不安全吗?
    vvjyun318
        11
    vvjyun318  
    OP
       2022-04-26 20:19:07 +08:00 via iPhone
    @shylockhg 感觉有些操作越来越反人类了,年轻人都能被逼成这样那么自己父母那代人真的搞不定这些东西,之前看新闻有老人手机不会弄了做十几公里的公交车去移动公司找人弄
    vvjyun318
        12
    vvjyun318  
    OP
       2022-04-26 20:22:03 +08:00 via iPhone
    @XiLingHost 诶,有些地方跟国外的差距是越来越远了,仿佛是两个不同时代的东西,第一次用 Mac 电脑 web 端登录美国银行感觉怎么能这么丝滑顺畅
    vvjyun318
        13
    vvjyun318  
    OP
       2022-04-26 20:23:26 +08:00 via iPhone
    @shylockhg 可是风控地连账号主人都无法登录,估计微信 QQ 美团都有好多主人都无法 登录的账号被废弃,QQ 几乎也没人工客服
    dingwen07
        14
    dingwen07  
       2022-04-27 01:46:29 +08:00 via iPhone
    “密码”这个东西在国内已经什么用都没有了,国内网站如果硬要用密码登录,几乎一定会让你用手机短信再验证一次,而手机短信就可以直接登录。

    真正安全的东西( WebAuthn )和比较安全的东西( TOTP )它们都不支持。甩锅大法电子邮件验证码它们也不用。2FA 非要用相对不那么安全的短信验证码(中国的短信验证码的缺相较于国外更安全,补卡攻击无效,但还是无法防止降级到 2G 的攻击)和对隐私不利的人脸识别。

    本身强制多重认证就应该由用户来决定(涉及金钱除外),用户如果愿意降低自己账户的安全性完全是可以的,而国内很多网站就是不愿意这样做,而且 2FA 的方案很多情况下也不是开放的协议,这点和某国际大~厂~非常的像。

    有趣的是,这些习惯甚至被带出了国外,新设备用 Google/Apple 账号登录国际区米哈游账号需要邮件验证。。。
    vvjyun318
        15
    vvjyun318  
    OP
       2022-04-27 03:44:23 +08:00 via iPhone
    @dingwen07 微信公众号密码登录还要扫码登录,还不如直接扫码,而且每次打开都要扫码,还不能记住信任设备,搞得每个人用的电脑都是网吧里的公用电脑一样没有密码保护,国外哪有这么反人类
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3152 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 13:16 · PVG 21:16 · LAX 05:16 · JFK 08:16
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.