这是一个创建于 3923 天前的主题,其中的信息可能已经有所发展或是发生改变。
我可以添加手机号码,但是添加之后也可以删除这个号码(这个两个过程中都没有向这个号码发送验证码)。
我的问题是,如果我添加手机号码,在忘记密码的时候的确可以找回密码。但是如果黑客拿到了我的密码,进入我的邮箱,第一步把我预留的手机号码删除了,我不就找不回密码了么?
添加和删除验证有机号码过程中不向指定手机发送验证码的这个设计真的没问题吗?还是我智商太低,无法理解谷人希的思路?难道只有两步验证才可以实现账户安全的需求么?
2 条回复 • 1970-01-01 08:00:00 +08:00
|
|
1
lanbing 2014-04-22 20:58:05 +08:00
难道不会检测当前电脑是否安全以及是否常用电脑然后做出判断吗?至少淘宝会。
|
|
|
2
66CCFF 2014-04-22 21:31:29 +08:00
黑客拿到你密码之后,需要先行登陆,可是在没有验证过的机器上登陆需要验证手机。 所以就算拿到你密码大概没办法登入。 而且非正常登陆似乎会发邮件给你提醒
|