Re: [問卦] 申請帳號的漏洞?

作者: chirex (鐵石哥_不含銅鋰鋅)   2021-07-26 10:52:21
※ 引述《ptt987654321 (我不是瑋豐啦)》之銘言:
: 首先是免費的方法
: 去5大電信申請試用卡
: 中華電信可以4G5G,各申請一次,7天有效期
: 遠傳電信可以4G5G,各申請一次,7天有效期
: 台灣大哥大可以申請一次,7天有效期
: 台灣之星可以申請1次,1個月有效期
: 亞太我打電話去問,他說試用卡缺貨,說啥他們跑遠傳路線叫我去遠傳辦試用就好
: 也就是
: 免費的情況下
: 1個人可以申請6個帳號
: 阿如果有家人
: 算你是獨生子好了
: 拿父母的去代辦試用卡
: 等於6*3=18
: 你就有18個PTT帳號
: 那更不用說花大錢的情況了
: 這麼大的漏洞
: PTT站方不補嗎
: 連我這個廢物魯蛇都想的到
: 行銷公關公司會想不到
: 我已經可以預見蟑螂要大量繁殖了
: 有相關八卦嗎?
: 阿
: 防試用卡的方法我想到惹
: 因為試用卡只有7天效期
: 就申請帳號的審核都要8天後
: 這樣就解決惹
這也不算漏洞,
因為不論是申請試用或是大量門號,
都得有申請人。
到時就是追人頭而已。
詐騙集團門號都可以查得到了。
這種要填記名資料的電信認證,
就是會比之前只單用e-mail認證的多一層保障。
然後不要以為用認證的就萬無一失,
或是想找絕對不會被濫用的認證方式,
全世界沒有這種東西。
就連區塊鍊理論上都能被破解,
只是要付出的時間成本與代價會很大。
增加這些認證,只是為了提高被破解或濫用的成本,
讓有心人士濫用的門檻墊高,然後增加他們被捉到的風險。
這才是認證的用意。
全世界沒有不會被解的認證方式,
這只要學過點粗淺密碼學的人都懂的道理。
所以與其整天在杞人憂天,肖想整天會被破解,
而不去使用。才是倒退的作法。
這個手機認證方式,兩年前就有人提出來,
方式也不難。
結果就一群人整天在反對,說會被破解,
然後就是一直被擱置不採用。
造成批踢踢慢速死亡。
到現在用了,還是有人在反對?
不用怎麼知道效果好不好?
就算疫苗也是要作二期、三期試驗一樣。
當這手機認證就是一個試驗,
不行,再取消而已。
總比連二期試驗都沒解盲,
就給你硬上強多了。

Links booklink

Contact Us: admin [ a t ] ucptt.com