PTT推薦

Re: [問題]台灣之星相同手機號碼超賣?

看板MobileComm標題Re: [問題]台灣之星相同手機號碼超賣?作者
Lushen
(wind joker!!!)
時間推噓 1 推:2 噓:1 →:25

Ok 要討論設計那就來討論設計

你說取回原帳號管道不難
就問一個簡單的問題

一個帳號

1. 沒有手機號碼
2. 沒有 Email
3. 沒有 Facebook 帳號

請問要怎麼證明某個帳號屬於你的?

你如果要說有手機號碼+密碼
不要忘記了 Line 可以讓使用者輸入手機號碼跟密碼登入

你這樣設計的前提還要假設新舊使用者不會使用同組密碼
你真的有設計系統的經驗 根本也不能這樣假設

Line 的設計假設就是你要換手機號碼你有義務要去切換自己帳號的資料
他不願意給你佔著毛坑不拉屎的機會 (避免影響手機號碼的新使用者)

---

再者 uid 都討論到了
台灣之星超賣更扯吧
你一個手機號碼註記有沒有賣出的欄位都維護不好
你都提到 2FA 現在很多 2FA 都是基於手機號碼簡訊設計的

Line 會基於手機號碼設計 2FA 的原因是因為
全世界"所有"主流電信商在釋出註銷的電話號碼都有空窗期 (台灣是3個月)
你手機號碼換掉的空窗期 有整整3個月的時間可以把帳號換成新資料

現在比較新穎的資訊系統都開始提供手機簡訊登入 不需要額外輸入密碼 (例如蝦皮)
帳號被盜類型的盜刷 (卡板有這樣的案例)
信用卡發卡行是不能免責列為爭議款的 (意思就是原po要自己吞)

不覺得電信商出這種包比 Line 恐怖數倍嗎?

※ 引述《rickieyang (Rickie Yang)》之銘言:
: Line 帳號可以綁定
: 1. 電話號碼
: 2. Facebook
: 3. email
: 這個事件, 支持 line 沒有錯的說法是: 只要綁定另兩個, 資料就不會消失.
: 所以當你拿一個系統已經有資料電話號碼申請 Line 帳號. Line 的做法.
: a. 如果有綁定 facebook 或是 email, 帳號保留.
: b. 如果沒有綁定 facebook 或是 email, 帳號刪除.
: 不覺得怪怪的嗎?
: 我相信每一個帳號在系統都有一個 uid 作為 uniq key 來儲存.
: 而這個 uid 肯定不會是手機門號, 否則 a 就不可能做到.
: 即便有人用同一個號碼申請了另一個 Line 帳號.
: uid (uniq key) 肯定也不同, 原資料也不可能就此需要刪除或是覆蓋.
: 當同一個號碼被申請了新帳號, 提供一個取回原帳號的管道, 並不難
: 總歸一句, 這只是 Line 不想做, 而不是做不到.
: ※ 引述《Lushen (wind joker!!!)》之銘言:
: : 推文很多人說 LINE 爛
: : LINE 爛歸爛 可是我覺得這件事情上 LINE 沒有問題
: : 很多網站帳號兩步驟驗證就是收個簡訊 接著就門戶大開 (例如: 蝦皮)
: : 如果今天 LINE 沒把原 po 帳號資料清掉
: : 原帳號資料又被有心人士利用 原po甚至有機會吃傳票
: : 另外原本打算用了十幾年的主力門號約到期要轉台星188省錢 (每個月都用不到10GB): : 看到原po發生這件事情後讓決定主力門號還是留在三大電信好了 QQ
: : 所有網站幾乎都用這個號碼 實在不想冒這個風險

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.34.224.21 (臺灣)
PTT 網址
※ 編輯: Lushen (114.34.224.21 臺灣), 08/31/2021 15:45:39

rickieyang 08/31 15:50一碼歸一碼, 沒人說台星沒錯, 拿台星的錯護航 Line

rickieyang 08/31 15:50 根本風馬牛。所以現在是要幫 Line 想要怎麼做,

rickieyang 08/31 15:50然後他就會改進了嗎? user profile 裡的 line id,

rickieyang 08/31 15:50 或是紀錄下最後一次登入成功的時間/認證方式/id/

rickieyang 08/31 15:50裝置/網路等等, 從複數資料因子作多重確認, 都可

到底為什麼手機號碼不能拿來作為使用者的身分識別 -.- Line 今天基於"正常"電信商的規則設計系統 今天電信商出包反而變成 Line 的問題 那我直接跟你講吧 電信商核心網路的研究 有一些變態的 cyber security lab 就是喜歡打電信商簡訊漏洞 你乾脆說大家基於簡訊的 2FA 都不要做算了 -.-

rickieyang 08/31 15:50以當成確認你是不是帳號使用者的依據, 這到底有什

rickieyang 08/31 15:50麼困難的? 甚至這個案例都已經再次取回門號, 可以

rickieyang 08/31 15:50再進行另一次的門號認證(當然, 這必須要人工介入,

rickieyang 08/31 15:50 確認是原帳號的擁有者)。另外認清一點, 這帳號的

rickieyang 08/31 15:50資料除了用戶/對話之外, 可能還包含了花錢購買的

rickieyang 08/31 15:50貼圖/主題, 這些是用戶的數位財產, line 有妥善保

rickieyang 08/31 15:50管的責任跟義務。

allyourshit 08/31 15:54line又沒跟你收錢 不爽不要用而已 不知道在7三小

rickieyang 08/31 15:58所以我買了貼圖, 不用花錢? 不是存在我的帳戶?

rickieyang 08/31 15:58Line 沒有利用用戶投放廣告賺錢?

allyourshit 08/31 16:02在這裡7pupu有三小用 不爽就去告 法院才是你的家

dxzy 08/31 16:11算了就假裝看不見就好 又是那種不撞南牆不回頭的

所以營收哥又要來報哪間公司的營收了

dxzy 08/31 16:13你所有的廢問 我推過的文都有答案

那我問你 Apple/Google 都有使用者資料消失救不回來的案例 你怎麼不回我 那種非常態的資料救援 硬要拿來當作常規的恢復手段 還要人家保證成功 原po是不是說 Line 有嘗試幫他撈資料 還是你只看成功案例 ???

weiye 08/31 16:13電信商的鍋,無誤。

dxzy 08/31 16:16笑死 不看成功案例只看失敗案例

笑死 不看失敗案例只看成功案例

dxzy 08/31 16:16而且我是在證明"眾多正常"廠商都有後續才刪除的機制

有啊 原po不是說 Line 有嘗試幫他撈 硬要欸

dxzy 08/31 16:17個鬼啦 你找個LINE有復原的案例給我看看

唉 整天拿特例當常態 真的是夠傻眼

dxzy 08/31 16:17一直在偷換概念 繼續我都要吐了

是你喜歡拿特例當常態吧 上一篇不是喜歡扯營收扯員工數 被我打臉直接不回笑死 救的回的案例? 你以為電信商出包這種事情天天有? 笑死

dxzy 08/31 16:19眼睛沒事的人都知道你避重就輕 唉 (゚∀。

所以又要報哪間公司的營收了 還是哪間員工數多少 邏輯王

https://i.imgur.com/TMoid29.png

圖 台灣之星相同手機號碼超賣?

那你不要避重就輕啊 上一篇不是論點在講營收講員工數 被打臉直接裝作沒看到 我也是笑笑 這麼喜歡討論特例 先去找三大超賣的特例 我們再來討論

dxzy 08/31 16:22順便無聊的人可以去stock瞻仰他分身jason2641668

被打臉開始顧左右而言他 營收王欸 你在 Beauty 板的評論也很精彩啊

dxzy 08/31 16:28我只是在告訴其他常人你有多堅持到底

我只是在告訴其他常人你有多喜歡顧左右而言他 一下討論設計 一下討論營收 一下討論員工數 一下討論非常規撈資料要包成功 一下討論特例 一下討論肉id 這麼喜歡轉移話題 我也覺得你 Beauty 板根本評論王

※ 編輯: Lushen (114.34.224.21 臺灣), 08/31/2021 16:36:51

barkids 08/31 18:38炒(吵)起來了?台灣之星一定很想低調冷處理...這下

barkids 08/31 18:38熱烈討論開這麼多篇,不引人嚴正關注也難了!