PTT評價

Re: [問題]台灣之星相同手機號碼超賣?

看板MobileComm標題Re: [問題]台灣之星相同手機號碼超賣?作者
rickieyang
(Rickie Yang)
時間推噓 8 推:8 噓:0 →:28

Line 帳號可以綁定
1. 電話號碼
2. Facebook
3. email

這個事件, 支持 line 沒有錯的說法是: 只要綁定另兩個, 資料就不會消失.

所以當你拿一個系統已經有資料電話號碼申請 Line 帳號. Line 的做法.
a. 如果有綁定 facebook 或是 email, 帳號保留.
b. 如果沒有綁定 facebook 或是 email, 帳號刪除.

不覺得怪怪的嗎?
我相信每一個帳號在系統都有一個 uid 作為 uniq key 來儲存.
而這個 uid 肯定不會是手機門號, 否則 a 就不可能做到.

即便有人用同一個號碼申請了另一個 Line 帳號.
uid (uniq key) 肯定也不同, 原資料也不可能就此需要刪除或是覆蓋.

當同一個號碼被申請了新帳號, 提供一個取回原帳號的管道, 並不難
總歸一句, 這只是 Line 不想做, 而不是做不到.

※ 引述《Lushen (wind joker!!!)》之銘言:
: 推文很多人說 LINE 爛
: LINE 爛歸爛 可是我覺得這件事情上 LINE 沒有問題
: 很多網站帳號兩步驟驗證就是收個簡訊 接著就門戶大開 (例如: 蝦皮)
: 如果今天 LINE 沒把原 po 帳號資料清掉
: 原帳號資料又被有心人士利用 原po甚至有機會吃傳票
: 另外原本打算用了十幾年的主力門號約到期要轉台星188省錢 (每個月都用不到10GB)
: 看到原po發生這件事情後讓決定主力門號還是留在三大電信好了 QQ
: 所有網站幾乎都用這個號碼 實在不想冒這個風險

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.24.181 (臺灣)
PTT 網址

rickieyang 08/31 13:05另外, 2FA 過了門戶大開不是很正常嗎? 都已經通過

rickieyang 08/31 13:05帳密跟手機或是 authenticator 了. 連刷卡都是如

rickieyang 08/31 13:05此了, 有信用卡號跟背面的三碼認證碼, 加上可以手

rickieyang 08/31 13:05機 3D 驗證, 就可以刷了. 即便 Line 資料保留, 有

rickieyang 08/31 13:05手機號碼但是沒有密碼, 也不至於就可以拿到原帳號

rickieyang 08/31 13:05呀.

pupuliao 08/31 13:47LINE 確實有UID 有可能是mapping表的資料被洗掉了

pupuliao 08/31 13:47就是UID 跟 電話號碼的對應資料被洗成新的

pupuliao 08/31 13:48而LINE 官方並沒有針對這部分去做補救機制

pupuliao 08/31 13:48兩大平台都不搞互通了...

rickieyang 08/31 13:48uid 就是作為 uniq key 它來關聯其他表格了, 為啥還

rickieyang 08/31 13:49需要 mapping?

pupuliao 08/31 13:50應該是說帳號資料 統一用UID 做紀錄

rickieyang 08/31 13:51所以才說「是不想做, 不是做不到」(而且真的不難)

pupuliao 08/31 13:51但三種綁定方式 是額外用另一張表單來儲存Y

pupuliao 08/31 13:51三種登入方式都是登入後 從mapping表單中取出UID

pupuliao 08/31 13:52而mapping表資料被覆蓋後,又沒有留存log 導致無法

pupuliao 08/31 13:52立即回朔

pupuliao 08/31 13:53我自己開發網站使用第三方登入 就常碰到這種事

pupuliao 08/31 13:53只不過是一個FB 帳號 因為不同時期回傳資料不同

pupuliao 08/31 13:54我升成了兩組帳號...使用者沒有發現

lianpig5566 08/31 15:01Facebook同一個API會因為時間不同給不同UID嗎?

doom3 08/31 15:37留著幹嘛 三無已經沒有登入手段了 放著長灰?

rickieyang 08/31 15:55可以設定一個期限, 不應該是「立即」刪除。

rickieyang 08/31 15:57用戶資料應該是用戶的數位財產, 不是 line 公司的

dxzy 08/31 15:57不要講他聽不懂的東西啦 LINE沒有錯

frogbsd 08/31 16:33internal ID 是內部的事情,法規上看這些資料就是

frogbsd 08/31 16:34跟隨身份(號碼),號碼已經換人了資料留著是要等著被

frogbsd 08/31 16:34GDPR 罰款嗎?

rickieyang 08/31 16:48所以沒有綁號碼, 只綁 fb id / email 的都被罰了?

frogbsd 08/31 17:11LINE 一定要綁號碼,只綁臉書電郵已經是歷史了

seoiotoshi 08/31 21:30

lyhorcish 08/31 21:31門號應該要當成資料項而不是主key,如果經過認證後

lyhorcish 08/31 21:31更換門號砍我資料幹嘛,蝦皮帳號我也換過門號,要

lyhorcish 08/31 21:31mapping可以用注記刪除方式,一段時間後再砍掉

lwei781 09/01 09:04故意不做