![]() |
||
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jan 2002 您的住址: 閃亮亮的永和*~
文章: 6,096
|
引用:
這時UBER應該發出EMAIL認證信,讓該用戶認證他的確有這個EMAIL,如果這個EMAIL認證失敗的話,UBER應該請該用戶提供一個可供認證的EMAIL。 |
||||||||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,047
|
引用:
這是不可能的,uber 不可能用的! 或者說任何一間具備一定規模的公司都不會用這種草率的方式 原因是樓主一開始跟 uber 反應他的信箱被盜 要求有所反應時,樓主忽略了一個最重要的問題 今天你使用的信箱被盜 你如果用 gmail,那你應該是找 google 如果是用 hotmail,那你就去找微軟處理 結果卻是找 uber 跟對方說我的信箱被人盜用,請你們處理 uber 要怎麼處理?他根本不能處理信箱被盜的問題 但現在我們都知道樓主信箱帳號根本沒有被盜 問題是 uber 不知道啊! uber 之所以不希望你用郵件溝通 問題在於他們 APP 的反饋機制已經做得很好了 沒人會馬上想到樓主反應的信箱被盜,其實只是有人留錯信箱這麼簡單 此時要求寄信驗證 如果你是 uber 你會答應一個寫信說自己信箱被盜 卻又要求以驗證信作為身份認驗證手段的要求嗎? 這聽起來一點道理都沒有 因為這帳號的多因子驗證選擇的是手機驗證 uber 本來就不會因為你寫信說了什麼,就不管原本帳號所設定的驗證方式 所以 uber 這樣處理樓主的問題,我不覺得有什麼不對 因為從頭到尾,樓主根本沒有將問題正確的反映給 uber 而事實上呢,信箱對 uber 的服務而言根本沒有那麼重要 也沒有牽涉到金流相關,所以uber 自然會認為你信箱被盜跟他們沒有關係 (事實上就算信箱真的被盜,也跟 uber 沒有關係) 何況一邊抱怨的同時也有叫車及訂餐紀錄 uber 自然認為問題不嚴重,沒有影響你使用 uber服務 如果一開始樓主就講清楚 他信箱不是被盜,而是有人打錯成他的帳號 並求請 uber 以該帳號所設定的驗證方式 發手機簡訊請擁有這號碼的人 確認這個是不是他正確的信箱 或者直接透過手機 APP 發即時訊息請求確認信箱地址 這樣如果還要搞這麼久,你去罵他還有道理 如果一開始就可以好好說,把問題講明白講清楚 我很難相信這種問題可以搞將近兩年才可以處理好
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
|||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jan 2002 您的住址: 閃亮亮的永和*~
文章: 6,096
|
引用:
手機號碼要寄簡訊驗證,EMAIL也要寄認證連結,這才是嚴謹的作法。 如果手機有過EMAIL沒過,那就代表這個客戶的手機是真的EMAIL是假的,那當然就是請客戶提供一個可供驗證的EMAIL。 |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,047
|
引用:
不對 多因子驗證只能以使用者所設定的方式去執行 不能搞特例 因為也有可能樓主的信箱帳號也被盜 如果他們這麼做了,那這個帳號安全的多因子驗證有什麼存在意義? 例如 google, Facebook 都支援不只一種以上的多因子驗證方式 而驗證方式也支援單選或多選 但你不能要求以該帳號沒有選擇的方式去做驗證 因為樓主說他沒有查到奇怪的登入紀錄 所以我選擇相信樓主所說的他的信箱沒有被盜是真的 但是今天 uber 並沒有理由要相信樓主所說的是真的 信箱帳號被盜 跟有人註冊帳號留錯信箱 這在本質上有很大的區別 你不能期待對方能理解你的帳號被盜其實是留錯帳號 而且樓主很斬釘截鐵的跟對方表示信箱被盜 自然會相信信箱真的被盜,當然沒有辦法處理 所以才被冷處理至今
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jan 2002 您的住址: 閃亮亮的永和*~
文章: 6,096
|
引用:
樓主雖然表達錯誤,但UBER也應該發現到是EMAIL錯誤的問題,會有這問題就是當初UBER沒對EMAIL發出認證連結所致。 既然發現錯誤,就應該重寄認證連結,確認該客戶沒這個EMAIL,這才是嚴謹的做法。 要不然樓主很閒的話,不要忘記UBER已經落地了,這事可以報警處理。 |
|
![]() |
![]() |
New Member
加入日期: Oct 2016
文章: 1
|
之前我的一個備用的手機號也被陌生人拿去綁定蝦皮帳號
看到蝦皮寄來的商品出貨通知才知道 我也很好奇對方是怎麼通過手機驗證的,還是根本沒驗證就讓對方綁定了 連忙聯絡客服 客服說對方確實綁定了這號碼,還說對方說這號碼是她姊姊的!? 客服還要求我上傳身分證影本還有電話帳單 ![]() 說這樣才能解除綁定 我一個不爽就不理他了,沒隔幾天手機還收到對方要改帳密的訊息驗證碼?? ![]() 再隔一兩天蝦皮就通知我該帳號被刪除之類的(我也忘記了 ![]()
__________________
![]() 猴子:你個平胸,欺騙我感情! 此文章於 2021-04-07 11:04 PM 被 我也忘記了 編輯. |
![]() |
![]() |
*停權中*
加入日期: Jan 2017
文章: 46
|
這麼神奇?
我是前幾天想定ubereat發現無法收到驗證碼 回傳message: START一直沒反應 結果查了發現要傳送START 到 +14152370403就可以了 果真如此,uber真的太神祕了....xd |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,047
|
引用:
e-mail 跟 sms 都是近幾年被證實脆弱的驗證方式之一 所以很多企業會慢慢地取消這類舊驗證方式 因為很多案例表明,不需要你的手機 sim 卡 還有你的 e-mail 帳密,就可以取得他想得到的內容 所以新的多因子驗證都是 app 或者 passcode 的方式進行 像 google, facebook 還有 apple 現在就是鼓勵 app 驗證 而 facebook 會使用 app passcode 或者 mail passcode 的方式進行 uber 沒有 mail passcode 的驗證機制 mail passcode 雖然一樣使用 mail 作為驗證的傳輸渠道 但你必須在 app 上登入並輸入 passcode 所以相較於傳統驗證信更為安全 事實上從後台可以知道這個帳號當初是以甚麼方式註冊 例如使用 google 或者 apple 帳號註冊 因為某些原因,例如發送大量垃圾信 帳號被停權,這其實也會導致你的連結服務帳號產生問題 如果你當初註冊時有輸入密碼,你或許輸入信箱跟密碼就可以繼續使用該帳號 但如果當初沒有設定密碼,可能這個帳號你就沒辦法用了 其實從樓主與 uber 的信件往來 uber 一開始是真的以為樓主信箱被盜 這他們愛莫能助,所以只能打官腔 是到了很後期才理解不是被盜,是留錯信箱 這一來一往兩年就過去了 如果一開始就講清楚有人信箱留錯 而不是盜帳號,我想這流程頂多兩個月應該不會跑到兩年 然後 uber 不驗證信箱 只是因為註冊這帳號的人選擇手機號碼做為主要的帳號註冊方式 自然是不會驗證信箱了,而是驗證電話號碼 如果一開始就是使用信箱作為帳號註冊的方式 那今天自然就沒這一筆帳號使用糾紛了...
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jan 2002 您的住址: 閃亮亮的永和*~
文章: 6,096
|
引用:
不論以前UBER怎麼驗證的,EMAIL本尊出現就應該還給本尊,而不是在哪邊推拖拉。 |
|
![]() |
![]() |