[建議] 改用手機註冊方式認證帳號(願提供技術協助!)已刪文

看板SYSOP作者 (天使)時間4年前 (2019/12/12 21:48), 編輯推噓8(8031)
留言39則, 8人參與, 4年前最新討論串1/1
※ 引述《DreamYeh (天使)》之銘言: : 因此認證方式可採取簡單的: : 在註冊單上填寫手機門號->寄發認證碼->填寫認證碼,完成手機認證 : (或需要使用者付費,則可反過來,寄一封含有特定產生亂碼的信件 : 到使用者信箱、要求使用者發簡訊到帳號部) : 若要避免個人購買預付卡等,以多支門號認證多帳號,可採取以下方式: : 1.每半年必須重新認證一次 : 2.對於需要參與板主選舉、或帳號部主觀認定該帳號有疑慮 : 隨機抽選帳號,發信要求 : 「必須傳特定簡訊、如"dw89!~Q"隨機碼至帳號部門號」 : 以進行認證,帳號部僅需核對簡訊內容即可完成。 : 技術上並不難實現,我也是工程師,瞭解其細節, : 唯簡訊費用支出困難,建議可採取「募資」方式進行, : 只要有公開透明的收支表,相信大家都願意共襄盛舉。 : 還望站方聆聽意見,以手機認證方式,重新開放註冊 沒想到站方沒反對,倒是一堆使用者在反對了... 今天情況就好比:台大校園內不斷發生「腳踏車失竊案」, 然後台大不做任何作為,直接宣布「封鎖台大校門、誰都不 准進來」。然後慢慢在校園內抓竊賊。 阻止竊賊進來,但也讓台大從此沒人可以進入,變成一個封 閉區域。 那我提的建議就好比是:那就幫腳踏車上鎖。 接著推文者想法就類似: 「你以為只有你有想到上鎖?」 (只為嘲諷而反對) 「上了鎖還不是會有竊賊偷腳踏車!」 (想不到更好的、但就反你) 「把竊賊吊死在傅鐘下才能解決!」 (提出完全不切實際的方法) 但所有賣鎖的廣告肯定都會告訴你一個事實: 上鎖不能保證安全,但可以延長偷車時需要的時間和成本 而增加的時間和成本,就會使竊賊望而卻步,這是必然道理。 同樣地在註冊帳號這件事情上,多增加一個手機認證,有沒有 辦法徹底阻止網軍?沒有! 但是可以大幅增加培養網軍需要的成本 光這一點不就是很大的進步? 原先的帳號認證方式:要求使用者填寫正確姓名、職業、地址, 然後交由帳號部人工鑑定。 這情況要註冊個網軍帳號,真是太簡單了,隨便寫個同事名字, 一個看起來很正常的地址、一個看起來很正常的職業和工作地點 。 Ex.關將太 巴壽司首席廚師 新竹市經國路三段33號2樓 然後交給人工審核,不但曠日廢時,而且審核者也無法查證資料 是真是假,看起來就很正常,也只能給他通過。 消耗人力、時間成本,且有明顯漏洞 這就是帳號部原本面臨的窘境。而站方面臨這種根本無法擋住人 頭帳號(蟑螂),現在作法更糟:直接關閉註冊管道。 這是解決問題的方法嗎??????? 然後當有人提出一個可以解決問題的方法時。站方都沒意見,反對 的人倒是一個個跳出來,那真的最後就是完全沒人提意見。 站方也落得輕鬆,就這樣關閉註冊,大家一起放爛,你開心??? 我提出的:手機認證。 這在很多站台都有類似機制,而且程式代碼其實也非常好寫。我自己 就是程式方面的專家,要我免費提供技術援助,我也樂意 如果站方是擔心「無法支付簡訊費用」。 那我在原篇文章也有給解決方法:將發送簡訊的成本轉移到使用者身上。 方法如下: 1.填寫註冊單時,除了原先就要填的真實姓名,額外還需填寫手機號碼 2.站方發站內信,給一個隨機產生的密碼,例如 a9f~^73J5 3.使用者必須以自己手機,發送該密碼到站方指定的門號 4.由主機判斷,發送訊號的手機號碼來源、發送的密碼是否一致 這樣的話,站方基本上不需要負擔什麼費用了。維護主機的費用本來就 存在。僅僅增加一個程式判斷機制。 若需要技術援助,我也願意進來幫忙 進一步地如果想防堵使用者僅是藉由預付卡等方式,也可規定例如 1.每半年需重新認證一次 2.申請板主等重要職位時也需重新認證 3.若被認定為可疑帳號,可要求使用者傳送電話帳單影本 這樣做就能完全杜絕網軍?當然還是不能十全十美,但是這樣做就是可 以大幅增加養網軍帳號需要的時間、成本 你真的還要再做更進一步,還可要求使用者在手機下載一套認證APP 認證APP會抓取手機號碼、手機S/N碼、IMEM等、通過hash table產生一 組key,使用者必須填寫該組key才能通過認證。 但這種程度,基本上已經可過濾99%的人頭帳號。 因為要養一個人頭帳號就相當於要支出一台手機與門號,無論如何都太 花成本了。 當然這樣做的缺點就是,對於那些不使用智慧型手機的人,可能就會唉 唉叫。 使用者註冊的便利性 <--> 保證帳號的唯一性 這永遠都呈現反比。又用剛剛腳踏車例子而言,你上個五道鎖,基本上 差不多可以嚇跑99%的竊賊,但也相對讓自己付出需要使用腳踏車的便利 最後還是希望站方,能採納建言,我也會盡我所能提供技術上的服務。 開放註冊帳號、增加手機認證方式確保帳號可信度,讓大家皆大歡喜。 至於那些反對、嘲諷、無法給出更好建議、又無法給出任何貢獻的酸民, 你就繼續展現你的悲哀吧!我也不知該對你們說什麼! 支持我的,希望能幫我推文。展示我們希望為PTT作出貢獻得決心與團結 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.137.60.124 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/SYSOP/M.1576158501.A.F8F.html

12/12 21:57, 4年前 , 1F
神聖彗星反射力量
12/12 21:57, 1F

12/12 22:09, 4年前 , 2F
推,為了PTT Q_Q~~
12/12 22:09, 2F

12/12 22:36, 4年前 , 3F
讚~
12/12 22:36, 3F

12/12 22:55, 4年前 , 4F
太強了
12/12 22:55, 4F

12/12 22:57, 4年前 , 5F
你提的手機驗證根本就沒用,完全解決不
12/12 22:57, 5F

12/12 22:57, 4年前 , 6F
了行銷公司的問題,所以才被反對,那還
12/12 22:57, 6F

12/12 22:57, 4年前 , 7F
不如直接開放,還搞手機驗證幹嘛
12/12 22:57, 7F

12/12 23:06, 4年前 , 8F
因為上鎖也沒用(會被剪)所以反對?
12/12 23:06, 8F

12/12 23:10, 4年前 , 9F
因為你的鎖太廢 一敲就是掉 根本不用浪
12/12 23:10, 9F

12/12 23:10, 4年前 , 10F
費錢和心力
12/12 23:10, 10F

12/12 23:13, 4年前 , 11F
砍掉八卦版就沒一堆屎尿了
12/12 23:13, 11F

12/12 23:15, 4年前 , 12F
要能阻擋 至少要是不能輕易破解的,綁
12/12 23:15, 12F

12/12 23:15, 4年前 , 13F
信用卡、自然人憑證、我能想到就是找公
12/12 23:15, 13F

12/12 23:15, 4年前 , 14F
正第三方幫忙做這個驗證工作,不然憑台
12/12 23:15, 14F

12/12 23:15, 4年前 , 15F
大資管的資源根本不太可能
12/12 23:15, 15F

12/12 23:17, 4年前 , 16F
信用卡又不是每個人都有,自然人更是困難
12/12 23:17, 16F

12/12 23:18, 4年前 , 17F
原po提的是ptt用目前現有資源就能做的
12/12 23:18, 17F

12/12 23:19, 4年前 , 18F
還不用到找大公司幫忙。不是一敲就爛的鎖
12/12 23:19, 18F

12/12 23:21, 4年前 , 19F
而且行銷公司真要擋,你綁什麼也没用,反
12/12 23:21, 19F

12/12 23:21, 4年前 , 20F
而是增加使用者門檻
12/12 23:21, 20F

12/12 23:22, 4年前 , 21F
學生九成都有手機,但大部分沒出社會那來
12/12 23:22, 21F

12/12 23:22, 4年前 , 22F
的信用卡
12/12 23:22, 22F

12/12 23:23, 4年前 , 23F
還是你要叫人為了註冊ptt得先去辦張信用卡
12/12 23:23, 23F

12/12 23:23, 4年前 , 24F
12/12 23:23, 24F

12/12 23:26, 4年前 , 25F
手機認證是比較目前方便加入又可以減輕站
12/12 23:26, 25F

12/12 23:26, 4年前 , 26F
方負擔也成本較低的折衷辦法。
12/12 23:26, 26F

12/12 23:27, 4年前 , 27F
綁信用卡還是自然人驗證反而比較難。
12/12 23:27, 27F

12/12 23:29, 4年前 , 28F
不然現在市面上的二段式驗證,有看過在刷
12/12 23:29, 28F

12/12 23:29, 4年前 , 29F
自然人憑証還是信用卡的嗎?都嘛是綁手機!
12/12 23:29, 29F

12/12 23:29, 4年前 , 30F
!
12/12 23:29, 30F

12/12 23:34, 4年前 , 31F
問題就在沒有用啊,為何你會覺得有用?
12/12 23:34, 31F

12/12 23:34, 4年前 , 32F
所以我才說那乾脆不用驗證啦,用老方法
12/12 23:34, 32F

12/12 23:34, 4年前 , 33F
人工審查還不是一樣
12/12 23:34, 33F

12/12 23:35, 4年前 , 34F
以前用付費信箱審核都比手機還強多了,
12/12 23:35, 34F

12/12 23:35, 4年前 , 35F
然後你說用手機審核會有用?
12/12 23:35, 35F

12/12 23:39, 4年前 , 36F
你是哪來的自信啊? 站方是不理你
12/12 23:39, 36F

12/12 23:40, 4年前 , 37F
不是沒有反對你 ok?!
12/12 23:40, 37F

12/12 23:47, 4年前 , 38F
付費信箱審核?對公關公司才更簡單吧?但
12/12 23:47, 38F

12/12 23:47, 4年前 , 39F
卻對一般使用者來說很麻煩
12/12 23:47, 39F
文章代碼(AID): #1TyaKb-F (SYSOP)