大家注意了,账号系统存在严重安全漏洞。
洛奇英雄传吧
全部回复
仅看楼主
level 7
zhuagk12 楼主
天成账号系统设计上存在缺陷,如果你的账号、姓名及身份证号被他人得到。在你没绑定手机的情况下,他人不但可以修改你的密码,还可以随意绑定手机!
这里说的随意绑定手机,是指就算你设置了安全邮箱也没用的情况下。只要你没绑定手机,他们客服就会帮盗号者修改密码并绑定盗号者的手机号。天成根本不会去验证这个发起请求的人是否是本人。
同时,这里需要特别说明下,天成是有能力,也是有系统来识别是否是本人的。他们有视频验证系统,可以发起视频来识别是否是本人持有真实身份证(也就是能识别是否是本人)。
但是,天成在修改密码工单处理时,却只是简单验证下账号、姓名、身份证号就帮修改了(有安全邮箱,没绑手机)。
根本不会通过安全邮箱进行身份确认,这个安全邮箱一点不安全。大家一定注意,一定要绑手机号!!!!
天成客服死不承认这是他们的安全漏洞!!!!大家以后玩天成的游戏要小心小心再小心~~~~
2022年12月10日 01点12分 1
level 11
以前绑的手机号丢了,只能邮箱了[泪]
2023年01月13日 07点01分 2
level 11
现在手机号大于一切,大于身份证[阴险]
2023年01月13日 08点01分 3
level 12
绑手机很有必要 前段时间凌晨3点多 手机收到一个安全验证短信 我TM直接瞌睡全无 直接进管家看账号锁上好了没[阴险]
2023年01月13日 09点01分 4
level 12
一般都绑手机号
除非太老的号码。。我以前还是随便找个身份证弄的。。反正80级一身也没用了。不要了。。
2023年01月13日 09点01分 5
1