PTT評價

[問卦] PTT為何不用雙重認證來保護用戶帳號?

看板Gossiping標題[問卦] PTT為何不用雙重認證來保護用戶帳號?作者
nextpage
(內湖亨利塚本)
時間推噓 4 推:4 噓:0 →:10

PTT當前正逢盜帳號事件再起
我感覺目前站方提出的解決辦法看起來並不實際

以第一道鎖,密碼長度來說,如果我沒記錯,最長只能設八碼
這樣的話,這道鎖感覺已經過時,沒辦法爭取多少防衛時間

無法增強用戶保護機制,這我是不知道是財源或法規問題或技術問題?

比如說GOOGLE的身份驗證器(Google Authenticator)
在市面上各種大大小小網路服務,從金融到網遊
都正在使用他們的雙重認證機制

不是說如此便能金剛不破,但至少能為用戶多加一道帳號防衛

請問有沒有PTT無法增加雙重認證機制的八卦?

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.235.19.64 (臺灣)
PTT 網址

duelaylomo 05/01 15:09建議以後推發文要簡訊驗證碼

mithralin 05/01 15:10問就是沒錢,你要捐錢給PTT嗎

vow70 05/01 15:11又不是商業網站,錢哪來?

ryan0222 05/01 15:12沒有兩階段,至少改密碼,要有email 確認

ryan0222 05/01 15:12同意,這樣就盜不走了。

WunoW 05/01 15:13很多GA名字也不好好取 一堆我根本看不出來

WunoW 05/01 15:14常常要找某個網站的GA找很久 媽的

peterwww 05/01 15:16不可 除非批踢踢高層資料全面曝光

sunneo 05/01 15:17安全認證跟簡訊發送都要錢

fonzae 05/01 15:19其實在資訊驗證上是可行,重點是預算

kingstongyu 05/01 15:20以後要用區塊鍊來進行認證嗎!?

ketrobo 05/01 18:34其實可以加上第二組密碼,登入後要求輸入

ketrobo 05/01 18:34第二組解鎖

now99 05/01 21:37走 oath totp 驗證不就好了