请求 Bilibili 开启二步认证 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
请用平和的语言准确描述你所遇到的问题
厂商的技术支持和你一样也是有喜哀乐的普通人类,尊重是相互的
如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
Henryzhao
V2EX    全球工单系统

请求 Bilibili 开启二步认证

  •  4
     
  •   Henryzhao 2018-02-20 11:14:28 +08:00 via Android 10761 次点击
    这是一个创建于 2794 天前的主题,其中的信息可能已经有所发展或是发生改变。
    目前 B 站仅有帐号密码登录,希望 站可以增加 TOTP 或者 FIDO U2F 方式的二次身份验证。
    32 条回复    2018-02-25 02:41:19 +08:00
    hinate
        1
    hinate  
       2018-02-20 11:27:18 +08:00 via iPhone
    b 站部分账号不是可以(未注册)登录快视频?
    run2
        2
    run2  
       2018-02-20 11:34:21 +08:00
    呵呵,他们连密码找回都做的那么烂,还能做好 2FA ?
    (以前有段时间)
    密码找回是只要知道对方的登录邮箱,邮箱的验证链接就直接显示在邮件已发送的页面里的
    (所以你就可以帮别人改密码了哟 )
    eccstartup
        3
    eccstartup  
       2018-02-20 11:41:59 +08:00 via iPhone
    @sobigfish 只能寄托于第三方网站找回密码了
    yu099
        4
    yu099  
       2018-02-20 12:12:44 +08:00 via Android
    chrome 我 bilibili 已经个把月没登上去过了。验证码就没成功验证过。这技术不得不服
    lxy
        5
    lxy  
       2018-02-20 12:22:19 +08:00
    在 pc 上我本来习惯扫二维码登录,可惜 token 有效期太短,大概 3 天?懒了,又切换到密码登录。
    希望扫码登录的有效期长一些。
    Akkuman
        6
    Akkuman  
       2018-02-20 12:24:27 +08:00 via Android
    听说是快视频会把你登录的账号尝试登录 bilibili 和其他站点
    lixinyu1024
        7
    lixinyu1024  
       2018-02-20 13:21:06 +08:00
    FXY
        8
    FXY  
       2018-02-20 14:56:33 +08:00 via Android
    不知道 360 想干什么
    ranye
        9
    ranye  
       2018-02-20 15:36:30 +08:00
    360 能搞到密码说明 B 站是明文存的密码,就这样还想让他们开两步?
    smileawei
        10
    smileawei  
       2018-02-20 15:44:34 +08:00 via iPhone
    @ranye 未必,加密储存,只要以同样的加密后去验证就可以了。
    hu5ky
        11
    hu5ky  
       2018-02-20 17:10:27 +08:00
    ,,,你们能不能看完,再说,不是账户被盗,如果没错的话完全是爬下来的。我的天
    fstab
        12
    fstab  
       2018-02-20 17:19:20 +08:00   1
    我觉得想爬,他家的安全卫士,浏览器后台运行不就可以悄悄的爬吗?、
    等你自己登录了,用你的号去爬,安全性高多了。
    lain0
        13
    lain0  
       2018-02-20 17:25:19 +08:00   1
    bilibili 在安全方面的很糟糕。

    - 密度不能超 16 字符
    - 箱不能用自定域名
    - 箱 /手定後法解
    8023lsy
        14
    8023lsy  
       2018-02-20 17:46:19 +08:00 via Android
    @yu099 我火狐验证码成功了无限循环。
    iVeego
    15
    iVeego  
       2018-02-20 18:16:26 +08:00
    B 站这次有被脱裤吗?还是被拖了都不知道?
    q9OxQg
        16
    q9OxQg  
       2018-02-20 18:36:16 +08:00 via Android
    在我朝,真正,我指真正很安全的两步验证,除了几家和官家深度配合的大公司,其他公司估计做不到,也不让
    SingeeKing
        17
    SingeeKing  
    PRO
       2018-02-20 20:41:07 +08:00
    FIDO U2F ……

    好久没见过这个了
    ITOutsider
        18
    ITOutsider  
       2018-02-20 23:23:29 +08:00 via iPhone
    @lain0 竟品理都是一堆 d 大生
    zpxshl
        19
    zpxshl  
       2018-02-20 23:38:22 +08:00 via Android
    @smileawei 这和直接存明文没多少区别。。。。
    smileawei
        20
    smileawei  
       2018-02-21 11:10:04 +08:00 via iPhone
    @zpxshl 区别大了好吗。数据库储存密码基本上都是 hash 后储存的,客户端提交密码的时候同样的算法获取用户提交的密码 hash 值,然后和数据库里的 hash 进行比对
    bilibiliQQ
        21
    bilibiliQQ  
       2018-02-21 11:25:24 +08:00   1
    不允许你们黑 360 以及 360 旗下产品。


    因为:

    2016 年的时候我要买一个很重要的东西,银行卡密码不记得了,当时很着急,后来还好有 360 的工程师,他们从云端给我找到了密码,还好有他们。
    qingshan16
        22
    qingshan16  
       2018-02-21 15:39:10 +08:00
    @bilibiliQQ emmmm,陷入沉思
    nyanyh
        23
    nyanyh  
       2018-02-21 16:32:12 +08:00
    我两个 B 站帐号都是 12 年注册的,A 注册之后没再登录过,B 是现在用的
    在快视频上都能登录,A 帐号的绑定邮箱后来换绑到 B 上,B 绑定的手机几年前已经换过了
    现在快视频上 A 的绑定邮箱是对的,B 的手机也是几年前的,加上去年年初我帐号 B 的手机号又改了一次,所以可能是 12-16 年间被脱裤的吧
    likuku
        24
    likuku  
       2018-02-22 00:21:26 +08:00
    @bilibiliQQ 你这是认真的嘛?
    dyy1997
        25
    dyy1997  
       2018-02-22 09:26:23 +08:00
    @lain0 我 B 站至今绑定着 yahoo.cn 的改不掉....
    dianso
        26
    dianso  
       2018-02-22 11:06:19 +08:00
    我的手机号旧号不用了,算是改不了手机号了,气死了,申诉一百次也是通过不了。

    还指望更多。
    Evi1m0
        27
    Evi1m0  
       2018-02-22 11:14:52 +08:00
    什么明文密码什么脱裤...怎么不动脑子的那么多?

    题主提到的二步认证现在被小范围用于被风控的账号中,例如存在弱口令或撞库风险的账号。
    qfdk
        28
    qfdk  
    PRO
       2018-02-22 16:01:22 +08:00 via iPhone
    lz 闲的 开了这些奇葩的验证海外党没有国内手机的基本都死掉了
    Henryzhao
        29
    Henryzhao  
    OP
       2018-02-25 02:17:46 +08:00   1
    @qfdk SMS 只是二次身份认证中的一种。

    TOTP (Time-based One-time Password,基于时间的一次性密码),是导入密钥至谷歌身份验证器 (Google Authenticator) 等 的软件或硬件设备后,持续地生成基于时间与密钥变动的几位数字。进行敏感操作时提交 APP 内的数字,确认用户身份的方式。早些年的银行 U 盾,6 位会变动数字的那种,就是硬件 TOTP 设备。

    FIDO U2F (Universal 2nd Factor, 通用第二因素) 认证与 TOTP 目的上相似,区别在于其使用硬件设备进行计算,常见的有 YubiKey 等。

    这两种方式需要的是一个 APP 或者一个硬件设备,不存在区域限制等问题。
    文笔不好,请见谅。
    Henryzhao
        30
    Henryzhao  
    OP
       2018-02-25 02:21:42 +08:00
    @qfdk V2EX 也支持 TOTP 方式的二步认证,在设置的最下面,可以体验一下~
    qfdk
        31
    qfdk  
    PRO
       2018-02-25 02:24:44 +08:00
    @Henryzhao 首先感谢你详细的回复,但是对于我来说这个纯属又多了一个 浪费时间的地方.

    - 为了方便使用还是不开奇葩的验证了 现在的 登陆已经很烦人了.
    - yubikey 那个知道 成本略高
    Henryzhao
        32
    Henryzhao  
    OP
       2018-02-25 02:41:19 +08:00
    @qfdk 复杂与安全之间的权衡是一个经久不衰的议题,支持每个人的选择 wwwwwww
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3353 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 10:42 PVG 18:42 LAX 03:42 JFK 06:42
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86