Re: [闲聊] 不为人知的工程师内幕

楼主: wjs06 (暱称什么的不重要)   2024-03-13 11:41:44
※ 引述《KyrieIrving1 (King of Dallas)》之铭言:
: 不为人知的工程师内幕
: https://i.imgur.com/8IQl4hC.jpg
: 0_o
: 干我真的看不懂
: 有没有工程师能解释一下XD
好奇想借串问一下二阶段认证是有什么严重的缺点吗?
因为工作的关系,会需要一些大公司平台的帐号
但这些平台有用二阶段认证的非常少
基本上还是定期换密码+新密码不得用前几次相同+失败数次后一段时间内不能登入
但问题是每个平台要求更换密码的周期的不一样
例如A平台要求45天换一次,B平台180天,C平台90天
就算一开始都用一样的密码,光一年过去就会变很多组,而且每个平台的都不一样
过去越久,只会更乱,到最后只能靠浏览器的密码记录功能自动填写,不然真的是记不住
密码安全性最后变成是在看你的浏览器可不可靠
不过看MIS三不五时在发公告说近期浏览器发生高风险安全漏洞,要员工更新浏览器的版

而且要求要更新的浏览器还不只一家,所以对于浏览器的可靠度我会打问号
有使用二阶段认证的平台虽然登入时要多花点时间,但密码基本上一年改一次就好,不会
有记不住的问题
所以我才会想知道二阶段认证是有什么重大缺失才会让一堆平台宁愿用不方便的方法,而
不去用它吗?
作者: ctx1000 (时を刻む呗)   2024-03-13 11:43:00
至少那应该要签约合作吧
作者: SangoGO (隐世的外来人Lv.1)   2024-03-13 11:44:00
应该是要签合作或开发相关APP没错
作者: check9922 (ggg)   2024-03-13 11:44:00
麻烦 对2边来说都是
作者: BSpowerx (B.S)   2024-03-13 11:47:00
当你出国发现绑手机二阶段认证的帐号全部废掉就不想用了
作者: windmk2 (风月无边)   2024-03-13 11:47:00
改密码不用钱,加认证要钱
作者: b325019 (望月)   2024-03-13 11:47:00
OTP主要就是需要修改AP端要花钱,TOTP大家都在用随便一个验证app都能导入
作者: peterisme17 (Totty~)   2024-03-13 11:47:00
简单啊,你就每45天全平台都换密码
作者: xga00mex (七祈绮契)   2024-03-13 11:51:00
$$$ 改程式要钱还要时间
作者: yukari8 (林檎)   2024-03-13 11:54:00
$ 然后二阶认证的地方被破一样怪你头上
作者: siro0207 (希罗)   2024-03-13 11:56:00
我觉得最容易的方法还是网站用寄密码的方式登入 例如你有A信箱跟B信箱 当初注册的时候使用A信箱注册 然后要求
作者: puritylife (purity)   2024-03-13 11:57:00
二阶段认证的问题就是麻烦
作者: siro0207 (希罗)   2024-03-13 11:57:00
网站把登入密码寄到B信箱 这样你每次在使用A信箱登入时
作者: Klauhal (赤)   2024-03-13 11:57:00
不是每个人都能操作OTP,不会的比例比你想像中的还高
作者: SangoGO (隐世的外来人Lv.1)   2024-03-13 11:58:00
上面那个就Steam有的啊,登入后要再开第三方信箱输入验证码
作者: puritylife (purity)   2024-03-13 11:59:00
Passkey 无密码验证才是未来 比用密码二阶更安全方便
作者: siro0207 (希罗)   2024-03-13 11:59:00
密码之所以不寄到A信箱 是因为登入帐号如果跟A信箱相同的话 骇客就知道要去哪里找你的密码
作者: SangoGO (隐世的外来人Lv.1)   2024-03-13 12:00:00
但双信箱验证这也是资安增加人员困扰...居然要先有两个信箱吗(
作者: mtbigzan (不怎么大)   2024-03-13 12:03:00
我的任天堂NS帐号曾经启动二阶段认证,然后二阶段只有手机app认证。某天手机突然挂掉,我再也无法登入。后来写信给客服,请他取消。
作者: b325019 (望月)   2024-03-13 12:04:00
otp请使用有同步功能的验证软件w
作者: cc10601cc (maple_999)   2024-03-13 12:04:00
以前登入接口直接连google 丢给google做
作者: puritylife (purity)   2024-03-13 12:11:00
我的任天堂帐号设passkey了
作者: soem (流水)   2024-03-13 12:24:00
以前想说可以绑FB登入,少管一组密码;殊不知这才是灾难的开始,FB登入三不五时坏掉……我是在说bookwalker,好险后面可以搬迁帐号
作者: tsairay (火の红宝石)   2024-03-13 12:37:00
不要让你的手机掌管你的everything除非你那支手机是不会坏也不会遗失的所谓的更安全方便有时候只是风险转嫁而已
作者: yukari8 (林檎)   2024-03-13 13:07:00
常用的不要榜第三方 第三方登入就是两边坏一边你都不能用
作者: kingroy (手残总比脑残好)   2024-03-13 13:39:00
公司的帐号要绑手机时绑个人的不安全,绑公司的又要一人一支手机
作者: Dayton (今夜如此,夜夜皆然。)   2024-03-13 13:46:00
在美国是郊区手机讯号收不到
作者: smch (打哈哈)   2024-03-13 15:02:00
钱、网络
作者: danny10173   2024-03-13 16:32:00
开发要成本,用别人的要付钱

Links booklink

Contact Us: admin [ a t ] ucptt.com