今天看挺多人吐槽阿里系,我也来吐槽一下。
当年我年少无知,看在阿里巴巴的背书,上了中国雅虎终生邮箱的当。
后来中国雅虎邮箱夭折,迁移到阿里云邮箱,看在阿里巴巴的背书,我又上了阿里云邮箱的当,都 0202 年了阿里云邮箱居然还没有二步验证。
虽说我去年就着手换掉阿里云邮箱了,但还是有一些资料上的邮箱地址一时想不起,陆续有发现。在这个哪里都要填身份信息的时代,没有二步验证真是让人一点安全感都没有。
1
opengps 2020-03-15 15:14:48 +08:00
刚刚验证了下,并非没有验证,而是不轻易表现验证:
我用我常用电脑浏览器直接访问没问题 我用我常用电脑开隐私模式访问登录时候要验证码 换 hk 陌生机器登录邮箱,需要图形验证码,需要短信验证码 |
2
easylee 2020-03-15 15:17:31 +08:00
请问国内有啥不用挂梯子可用的两步验证工具 ?
|
3
laydown 2020-03-15 15:23:05 +08:00
国内的这些垃圾厂家都用玄学“大数据”保护你的安全的,比 google 都强多了,用什么二步验证,瞧不起谁呢!
|
4
eason1874 OP |
5
opengps 2020-03-15 16:19:45 +08:00
|
7
WebKit 2020-03-15 18:37:00 +08:00 via Android
发现换成日本 ip 登录,需要验证码和手机验证的
|
9
Jirajine 2020-03-15 19:13:10 +08:00 via Android
并非如此,国内互联网公司的“两步验证”是隐式的。
当你的风控指标显示有风险时,会要求包括但不限于:验证码、短信、语音、身份证、活体人脸识别、人工申诉等方式验证。 这些东西你既不能主动“启用”,也不能主动“关闭”。 |
10
eason1874 OP @Jirajine #9 不是,很多能强制开启,比如阿里云虚拟 MFA、QQ 安全中心、百度账号管家、360 账号卫士。
服务端的风控并不能解决所有风险,何况阿里云邮箱的只有异地登录才能触发风控,换设备不会。 |
11
xingyuc 2020-03-17 10:49:46 +08:00
如果你的手机不见了,你想把卡锁定
需要打电话和机器聊到没有耐心 hhh |
12
masy 2020-03-17 14:30:22 +08:00
可以防止外人用你常用设备...,所以确实有必要弄个主动开启。
|