level 7
zhuagk12
楼主
天成账号系统设计上存在缺陷,如果你的账号、姓名及身份证号被他人得到。在你没绑定手机的情况下,他人不但可以修改你的密码,还可以随意绑定手机!
这里说的随意绑定手机,是指就算你设置了安全邮箱也没用的情况下。只要你没绑定手机,他们客服就会帮盗号者修改密码并绑定盗号者的手机号。天成根本不会去验证这个发起请求的人是否是本人。
同时,这里需要特别说明下,天成是有能力,也是有系统来识别是否是本人的。他们有视频验证系统,可以发起视频来识别是否是本人持有真实身份证(也就是能识别是否是本人)。
但是,天成在修改密码工单处理时,却只是简单验证下账号、姓名、身份证号就帮修改了(有安全邮箱,没绑手机)。
根本不会通过安全邮箱进行身份确认,这个安全邮箱一点不安全。大家一定注意,一定要绑手机号!!!!
天成客服死不承认这是他们的安全漏洞!!!!大家以后玩天成的游戏要小心小心再小心~~~~
2022年12月10日 01点12分
1
这里说的随意绑定手机,是指就算你设置了安全邮箱也没用的情况下。只要你没绑定手机,他们客服就会帮盗号者修改密码并绑定盗号者的手机号。天成根本不会去验证这个发起请求的人是否是本人。
同时,这里需要特别说明下,天成是有能力,也是有系统来识别是否是本人的。他们有视频验证系统,可以发起视频来识别是否是本人持有真实身份证(也就是能识别是否是本人)。
但是,天成在修改密码工单处理时,却只是简单验证下账号、姓名、身份证号就帮修改了(有安全邮箱,没绑手机)。
根本不会通过安全邮箱进行身份确认,这个安全邮箱一点不安全。大家一定注意,一定要绑手机号!!!!
天成客服死不承认这是他们的安全漏洞!!!!大家以后玩天成的游戏要小心小心再小心~~~~