Re: [问卦] 申请帐号的漏洞?

楼主: chirex (铁石哥_不含铜锂锌)   2021-07-26 10:52:21
※ 引述《ptt987654321 (我不是玮丰啦)》之铭言:
: 首先是免费的方法
: 去5大电信申请试用卡
: 中华电信可以4G5G,各申请一次,7天有效期
: 远传电信可以4G5G,各申请一次,7天有效期
: 台湾大哥大可以申请一次,7天有效期
: 台湾之星可以申请1次,1个月有效期
: 亚太我打电话去问,他说试用卡缺货,说啥他们跑远传路线叫我去远传办试用就好
: 也就是
: 免费的情况下
: 1个人可以申请6个帐号
: 阿如果有家人
: 算你是独生子好了
: 拿父母的去代办试用卡
: 等于6*3=18
: 你就有18个PTT帐号
: 那更不用说花大钱的情况了
: 这么大的漏洞
: PTT站方不补吗
: 连我这个废物鲁蛇都想的到
: 行销公关公司会想不到
: 我已经可以预见蟑螂要大量繁殖了
: 有相关八卦吗?
: 阿
: 防试用卡的方法我想到惹
: 因为试用卡只有7天效期
: 就申请帐号的审核都要8天后
: 这样就解决惹
这也不算漏洞,
因为不论是申请试用或是大量门号,
都得有申请人。
到时就是追人头而已。
诈骗集团门号都可以查得到了。
这种要填记名资料的电信认证,
就是会比之前只单用e-mail认证的多一层保障。
然后不要以为用认证的就万无一失,
或是想找绝对不会被滥用的认证方式,
全世界没有这种东西。
就连区块炼理论上都能被破解,
只是要付出的时间成本与代价会很大。
增加这些认证,只是为了提高被破解或滥用的成本,
让有心人士滥用的门槛垫高,然后增加他们被捉到的风险。
这才是认证的用意。
全世界没有不会被解的认证方式,
这只要学过点粗浅密码学的人都懂的道理。
所以与其整天在杞人忧天,肖想整天会被破解,
而不去使用。才是倒退的作法。
这个手机认证方式,两年前就有人提出来,
方式也不难。
结果就一群人整天在反对,说会被破解,
然后就是一直被搁置不采用。
造成批踢踢慢速死亡。
到现在用了,还是有人在反对?
不用怎么知道效果好不好?
就算疫苗也是要作二期、三期试验一样。
当这手机认证就是一个试验,
不行,再取消而已。
总比连二期试验都没解盲,
就给你硬上强多了。

Links booklink

Contact Us: admin [ a t ] ucptt.com