瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,047
引用:
作者sutl
樓主雖然表達錯誤,但UBER也應該發現到是EMAIL錯誤的問題,會有這問題就是當初UBER沒對EMAIL發出認證連結所致。

既然發現錯誤,就應該重寄認證連結,確認該客戶沒這個EMAIL,這才是嚴謹的做法。

要不然樓主很閒的話,不要忘記UBER已經落地了,這事可以報警處理。

e-mail 跟 sms 都是近幾年被證實脆弱的驗證方式之一
所以很多企業會慢慢地取消這類舊驗證方式
因為很多案例表明,不需要你的手機 sim 卡
還有你的 e-mail 帳密,就可以取得他想得到的內容
所以新的多因子驗證都是 app 或者 passcode 的方式進行
像 google, facebook 還有 apple 現在就是鼓勵 app 驗證
而 facebook 會使用 app passcode 或者 mail passcode 的方式進行
uber 沒有 mail passcode 的驗證機制
mail passcode 雖然一樣使用 mail 作為驗證的傳輸渠道
但你必須在 app 上登入並輸入 passcode 所以相較於傳統驗證信更為安全

事實上從後台可以知道這個帳號當初是以甚麼方式註冊
例如使用 google 或者 apple 帳號註冊
因為某些原因,例如發送大量垃圾信
帳號被停權,這其實也會導致你的連結服務帳號產生問題
如果你當初註冊時有輸入密碼,你或許輸入信箱跟密碼就可以繼續使用該帳號
但如果當初沒有設定密碼,可能這個帳號你就沒辦法用了

其實從樓主與 uber 的信件往來
uber 一開始是真的以為樓主信箱被盜
這他們愛莫能助,所以只能打官腔
是到了很後期才理解不是被盜,是留錯信箱
這一來一往兩年就過去了
如果一開始就講清楚有人信箱留錯
而不是盜帳號,我想這流程頂多兩個月應該不會跑到兩年

然後 uber 不驗證信箱
只是因為註冊這帳號的人選擇手機號碼做為主要的帳號註冊方式
自然是不會驗證信箱了,而是驗證電話號碼
如果一開始就是使用信箱作為帳號註冊的方式
那今天自然就沒這一筆帳號使用糾紛了...
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2021-04-07, 11:19 PM #48
回應時引用此文章
野口隆史離線中