[問題] Ptt有考慮要強化資安嗎?

看板SYSOP作者 (青松碧濤)時間2年前 (2022/04/22 12:30), 編輯推噓5(5012)
留言17則, 5人參與, 2年前最新討論串1/2 (看更多)
現在一般社交平台都有的二階段驗證 不管是用手機簡訊、電子郵件還是Authenticator 至少讓轉帳、改密碼或異地登入等行為需二階段驗證並寄信通知 對PTT來說可行嗎,還是有技術困難? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.137.232.123 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/SYSOP/M.1650601853.A.567.html

04/22 12:36, 2年前 , 1F
盜帳號大規模出現是在4月17感覺是有組織
04/22 12:36, 1F

04/22 12:36, 2年前 , 2F
的 而且應該是用python大量try帳號登入
04/22 12:36, 2F

04/22 12:36, 2年前 , 3F
我也覺得如果有2次驗證會好點
04/22 12:36, 3F

04/22 12:37, 2年前 , 4F
我比較好奇如何把被盜的帳號還回來
04/22 12:37, 4F

04/22 12:40, 2年前 , 5F
我大概知道盜號的用什麼程式跑的
04/22 12:40, 5F

04/22 13:11, 2年前 , 6F
2FA 是應對撞庫攻擊的最有效解法,純文字
04/22 13:11, 6F

04/22 13:12, 2年前 , 7F
的站台大概也只能用 email 做 2FA,但問
04/22 13:12, 7F

04/22 13:12, 2年前 , 8F
題在於通常到處用同個帳密的人,他信箱的
04/22 13:12, 8F

04/22 13:12, 2年前 , 9F
帳密很高機率也是一樣的,所以效果有限。
04/22 13:12, 9F

04/22 13:19, 2年前 , 10F
是否考慮限定密碼複雜度之類的
04/22 13:19, 10F

04/22 13:19, 2年前 , 11F
目前只能記錄8位密碼是否考慮增加
04/22 13:19, 11F

04/22 13:21, 2年前 , 12F
不確定現在正在著手進行的官方app計畫
04/22 13:21, 12F

04/22 13:22, 2年前 , 13F
有沒有包含到這部分, 如果想要參與過程
04/22 13:22, 13F

04/22 13:23, 2年前 , 14F
歡迎到:
04/22 13:23, 14F

04/22 13:23, 2年前 , 15F

04/22 13:23, 2年前 , 16F
查詢如何加入, 理論上會有一些平台群組
04/22 13:23, 16F

04/22 13:23, 2年前 , 17F
可以觀摩交流
04/22 13:23, 17F
文章代碼(AID): #1YOYzzLd (SYSOP)
文章代碼(AID): #1YOYzzLd (SYSOP)