V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
bestkayle
V2EX  ›  全球工单系统

b 站账号申诉要给客服发留言,里面还要写用过的密码, b 站的密码是明文存储的吗?

  •  
  •   bestkayle · 2018-05-22 14:48:17 +08:00 · 10731 次点击
    这是一个创建于 2172 天前的主题,其中的信息可能已经有所发展或是发生改变。

    客服能直接看密码是不是太夸张了点,一楼截图

    第 1 条附言  ·  2018-05-23 14:43:35 +08:00
    哔哩哔哩已经修改了申诉的环节,v 站的力量还是很强大的哈。
    108 条回复    2018-05-23 15:01:02 +08:00
    1  2  
    okletswin
        101
    okletswin  
       2018-05-23 14:13:59 +08:00
    楼主只是标题写的不对,但最大的问题是,即便要验证历史密码,也应该开发出功能模块,怎么能让自己公司随便一个客服人员看到呢,但凡有一个客服留个坏心眼,记录下所有提交过明文密码的人,再结合这些用户在网站的行为,判断消费能力,就能做一些坏事。
    所以李彦宏说中国人不在乎隐私,还真是有这么些人完全没有安全意识
    linkermlin
        102
    linkermlin  
       2018-05-23 14:34:32 +08:00
    @bestkayle 已经修改了。
    bestkayle
        103
    bestkayle  
    OP
       2018-05-23 14:42:23 +08:00
    @linkermlin #102 确实改了,速度好快哈,v 站的全球工单系统果然名不虚传
    Evi1m0
        104
    Evi1m0  
       2018-05-23 14:45:30 +08:00
    针对帖子中提出的问题:『用户是否明文存储密码、客服智能姬关于绑定信息失效(手机 /邮箱)无法登陆的情况需要让用户发送历史上使用的明文密码』,我们第一时间进行了跟进和解决,结果如下:

    - 用户密码确定加密存储
    - 由于申诉问题需要多方信息的对比综合评测,在一定情况下人工参与是必要存在的
    - 关于客服智能姬系统中询问用户历史上使用过的密码的方式,确实存在安全隐患,现已修改为:曾经通过何种方式修改过密码加相应时间( PC 端修改 或 移动端修改)

    感谢反馈!
    bestkayle
        105
    bestkayle  
    OP
       2018-05-23 14:51:52 +08:00
    @Evi1m0 #104 谢谢!
    okletswin
        106
    okletswin  
       2018-05-23 14:52:34 +08:00
    @Evi1m0
    通过何种方式修改过密码加相应时间
    这个要有耐心的人去翻翻过去几年的邮件和短信,还靠谱嚒
    Evi1m0
        107
    Evi1m0  
       2018-05-23 14:55:15 +08:00
    @okletswin 不是依赖一条做找回评判的,楼主提到的也只是第五条,综合评判:

    ①常用登陆地
    ②账号绑定的手机号和邮箱号
    .......
    ⑧所使用过的昵称+相应时间
    ⑨常用游览器&插件(包括第三方插件)
    ⑩邮箱已失效的证明截图(可证明邮箱运营商已停运)
    okletswin
        108
    okletswin  
       2018-05-23 15:01:02 +08:00
    @Evi1m0 OK 了解了
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2188 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 11:18 · PVG 19:18 · LAX 04:18 · JFK 07:18
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.