Re: [問題] Line遭盜用後被客服停權救回的可能性

作者: doubi (我會飛)   2022-10-09 10:14:50
一直推文好難閱讀, 我認真回一篇好了
在我的認知當中, 網路上今天要證明是不是本人,
可信度最高的是: 電信驗證 (EZWay,健保卡等系統會使用), 直接判斷是本人門號操作
可信度其次的是: 手機號碼OTP驗證
可信度再其次的是: Email驗證, FB or Google Login
還有一個東西, 對金融機構來說很重要, 對其他機構卻還好的: 身份證拍照
(為什麼? 因為驗證身份證真實性本身是一個專業, 並不是一般企業能夠做到的,
通常只有金融有關的公司才有能力驗證)
作者: greg7575 (顧家)   2022-10-09 10:19:00
他只在乎聊天記錄,不在乎你講的這些
作者: doubi (我會飛)   2022-10-09 10:22:00
聊天記錄就是個資,在無法確認是本人的前提下,個資不能隨便給啊。今天就算是別的平台,你OTP都給人盜了,聊天記錄也永遠回不來。這也是為什麼雲端備份要加密,不能隨意存取。
作者: nmkl (超級地球)   2022-10-09 10:54:00
只有電信認證最可靠
作者: loking (J)   2022-10-09 10:58:00
otp 認證可信度是倒數的,基本上算不安全,所以大家才不建議3D驗證
作者: doubi (我會飛)   2022-10-09 11:13:00
我是不懂為什麼電信認證不能全面推動
作者: MK47 (和牛第一)   2022-10-09 11:38:00
還有地理位置或ip區域驗證 我平常上網都是連回自己在台灣老家的vpn 有次出國去某個奇怪國家玩 忘記用vpn 一登入微軟就被微軟警告不曾去過得區域有人登入我的帳號XD電信驗證在國外可能有隱私權的問題 國外大型公司也沒再用
作者: bailan (Bailan)   2022-10-09 12:06:00
現在電信認證一堆毛,全面堆動問題一堆啊光很多排除預付卡就是一個問題,還有些人門號是掛家人的
作者: dxzy (Dunning–Kruger effect)   2022-10-09 12:24:00
在我的認知中確認本人與否還有個經典手段,你的小學、寵物名etc,但LINE的問題根本不在這裡。想像每個帳號都有個倉鼠在跑輪子,這帳號被盜就有人走過去拿槍擊斃那倉鼠,然後跟你說帳號已經死了不能挽回。對啦倉鼠是掛了,但你本來就不該擊斃牠的好嗎。
作者: SHENG2014 (上班族)   2022-10-09 13:05:00
OTP 是本人給的,這樣就叫破解喔那叫破解這個人,而不是機制
作者: ciderin (指甲剪)   2022-10-09 13:22:00
推文倉鼠的比喻很有趣(不)
作者: square4 (卡哇伊)   2022-10-09 14:26:00
如果推動Yubikey這種實體安全金鑰,保管好比很多驗證方法安全,也不用受制於電信業者,不是很喜歡像中國電信實名制,這樣多一個管道讓企業有機會用社工方法獲取隱私
作者: XGAH2012 (叉G殺神)   2022-10-09 14:37:00
感謝認真回覆,但我比較納悶的一點是Line可以恢復付費購買的項目(如貼圖背景等),代表他可能通過電話的方式確認是本人了,而其他好友紀錄相關的卻不願意幫忙恢復,我是不太了解為什麼。此外還有一點我不太懂,為什麼Line會開放更改電子信箱,用過那麼多系統,通常電子信箱=帳號,照理來講不能改的,希望大家能幫我解答感恩。所以您的意思是Line應該是直接賠付費項目,並沒有認證是否為本人?
作者: gameking (GK草祭)   2022-10-09 15:09:00
LINE一開始登入是用手機 所以信箱是另外綁定的就像你另外綁定FB 也可用FB登入 也可以解綁 重新更換所以簡單來說信箱就不是LINE的主要帳號依據應該說LINE沒有主要帳號依據這種東西 連電話都可以改XD
作者: XGAH2012 (叉G殺神)   2022-10-09 15:12:00
但是Line連手機也可以改啊,完全不太懂
作者: gameking (GK草祭)   2022-10-09 15:12:00
可以改信箱 改電話 改密碼 的前提是>>>成功登入<<<所以我覺得開放可以改這些東西是給使用者方便而已畢竟電話號碼 信箱 甚至FB帳號都是會換的
作者: doubi (我會飛)   2022-10-09 16:13:00
對,簡單說就是「你有可能是本人但我不確定,冒險賠付已購商品、金幣給你是可以的,但冒險把帳號還給你不行」
作者: gjack (空對月)   2022-10-09 20:11:00
逗比大怎這麼專業,感謝分享這知識
作者: chickengod (雞大俠)   2022-10-09 20:29:00
IP 登入紀錄 line 應該也有巴 就算是動態IPISP也有紀錄 兩邊比對一下就知道誰才是帳號擁有者
作者: XGAH2012 (叉G殺神)   2022-10-09 22:40:00
我只能說Line完全只站在自己方便在處理,就算知道IP那些他也不想鳥你,只能自求多福不要遇到這種事。
作者: loloool (小血)   2022-10-10 00:54:00
Line連iOS換安卓的聊天記錄都不能通用了,你還能要求他做什麼?
作者: gameking (GK草祭)   2022-10-10 01:59:00
沒辦法 LINE就是屌大 大家都覺得爛 但是都脫離不了光是把訊息的LOADING改成一條一條慢慢LOAD我就覺得超莫名其妙 但身邊人都在用上班也要用 就還是要忍QQ
作者: justicebb   2022-10-10 02:46:00
OTP是讓商家跟銀行撇清責任用的...是使用者自己給人的,就不算盜刷不退刷
作者: square4 (卡哇伊)   2022-10-10 10:13:00
作者: Tahuiyuan (mata)   2022-10-10 14:05:00
所以LINE算佛了吧,多少Google帳號被鎖或被盜,裡面的消費紀錄全遺失,沒給你轉移到新帳號,只會跳針搪塞。

Links booklink

Contact Us: admin [ a t ] ucptt.com