最近登入微軟說要信箱發送安全憑證
用跟辦帳號同一個信箱後,我發現根本反而是危機

微軟跟信箱同帳號,因為是用這信箱辦的,也就是說信箱被盜之後,駭客知道我的微軟帳號,登入後用忘記密碼,發安全憑證到信箱,信箱已被盜當然能看到,然後再回微軟密碼更改成功@@

這機制沒雙信箱根本漏洞……到底哪裡安全…
微軟帳號也有跟google一樣的二階段認證,會發送簡訊到手機,才能登入,可以啟用這個功能比較安全。
一對夫妻到動物園,看到了大狒狒時,妻:真奇怪,愈難看的動物愈多人看。夫:不要叫這麼大聲,大家都在看妳
所謂的備援信箱, 邏輯上就該和原本的帳號不同...
你堅持要用相同帳號, 然後抱怨不夠安全, 似乎不太合理?

當然, 如果你堅持一定要用同信箱的話, 其實還是可以很安全的...

像我 FB 的帳號使用 gmail 創立, 但是 FB 上的密碼和 gmail 的密碼不一樣.
所以 FB 被盜, 不代表我的 gmail 被盜.
事實上所有使用mail 註冊的論壇和其他網路服務, 我的密碼都是設和該 mail 帳號的密碼不同...
然後你只要確保 gmail 本帳號的密碼不要被盜即可, gmail 有一些他自己的保護可以打開...

如果你希望即使 gmail 本帳被盜, 其他網路服務都安全,
那你還是最好都設成不同信箱帳號比較好...
兔貴肇朋:本人所發表和回應的文章,都是晚消化,本人不對其導致的結果承擔任何責任.
殺人熊 wrote:
所謂的備援信箱, 邏...(恕刪)


我不知道這算不算備援,微軟自己也沒強調……用了才發現這盲點@@

Jas68223DC wrote:
我不知道這算不算備援,微軟自己也沒強調……用了才發現這盲點@@


覺得你把比爾蓋茲僱的這群高薪份子當傻子了吧
dodoman007 wrote:
覺得你把比爾蓋茲僱的...(恕刪)


呵呵…當你實際測試後發現忘記密碼如此簡單,你就知道漏洞多大,一個信箱連帶了微軟帳號…號稱安全新機制結果…我也很無奈
Jas68223DC wrote:
最近登入微軟說要信箱發送安全憑證
用跟辦帳號同一個信箱後,我發現根本反而是危機
微軟跟信箱同帳號,因為是用這信箱辦的,也就是說信箱被盜之後,駭客知道我的微軟帳號,登入後用忘記密碼,發安全憑證到信箱,信箱已被盜當然能看到,然後再回微軟密碼更改成功@@
這機制沒雙信箱根本漏洞……到底哪裡安全…


三樓的網友以說的很清楚了

會忘記密碼是個人記憶的問題,信箱被盜也是個人問題,再好的機制也經不起人為的疏忽...


Jas68223DC wrote:
最近登入微軟說要信...(恕刪)



不使用才是最安全
別人笑我忒瘋癲,我笑他人看不穿;不見五陵豪傑墓,無花無酒鋤作田。
Jas68223DC wrote:
呵呵…當你實際測試後發現忘記密碼如此簡單,你就知道漏洞多大,一個信箱連帶了微軟帳號…號稱安全新機制結果…我也很無奈


我是好奇,樓主既然懷疑安全性,為何不申請一個單純的系統認證專用 MAIL ,此MAIL不公開 且不用在其他的郵件接收用途,且密碼設成較機歪不易記住的文字
dodoman007 wrote:
三樓的網友以說的很...(恕刪)


智慧型手機並不會使人聰明, 是使用者要有基本智慧啊..lol
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!