正在加载...
 
GDrive客户端程... >
抨击一下Gmail的安全机制 
 浏览数(1656) | 评论数(4) | 2006-10-29
如果你不能登陆gmail,你可能忘记了用户名,也可能是忘记了密码。
google考虑的很周到。
不但提供了密码找回功能,还提供了用户名找回功能。
先看看找回用户名,在这里, 你可以看到,google要求你输入备用邮箱。然后一些简单的操作,你就可以收到使用你的邮箱作为备用邮箱的所有用户名。
关于为什么有人会使用你的油箱作为备用邮箱,你可以在这篇文章中看到,只要你是把gmail邀请发送给自己,然后只是把链接送给别人,那么默认的备用邮箱就是你的邮箱(请不要忽略“默认”的力量(keso:东拉西扯:默认的力量))。很多人恐怕都没有仔细的看看。不妨试试,是不是有人用你的邮箱了。由于gmail邀请站的存在,所以用我的邮箱做备用邮箱的人实在是太多了。再次提醒你阅读Gmail账户安全提醒

然后我们再看看找回密码。同样在这里,google也是要求你输入备用邮箱。然后你就可以在备用邮箱中找到重设密码的链接。

所以只要有人用你的邮箱作为备用邮箱了。简单的两步,你就可以完全控制他们的账户,而且你不用担心他们会弄回去,因为他们没有备用邮箱...

为什么google要把备用邮箱放在如此重要的位置?实在是想不明白。

google!change it!


忘记密码?https://www.google.com/accounts/ForgotPasswd?service=mail&fpOnly=1&dEM=
忘记用户名?https://www.google.com/accounts/ForgotPasswd?service=mail&fuOnly=1&dEM=
Google Accounts:https://www.google.com/accounts/ManageAccount
Gmail:https://www.gmail.com

10:47 update
更大的问题:
修改密码提示问题,只需要当前密码就可以了。

修改密码提示问题:https://www.google.com/accounts/EditSecureUserInfo
http://www.i170.com/Article/44630/trackback

评论:

  小洪蚂蚁  2006-10-30 评论  

**匿名评论只有文章作者可以阅读**

  小红蚂蚁  2006-10-30 评论  

**匿名评论只有文章作者可以阅读**

  oldcpu  2006-11-01 评论  

俺回来了,赏个链接吧。

http://www.oldcpu.com

  gooogle  2006-11-27 评论  

这确实是个文字,仔细琢磨发现,很不安全。。。

    Powered by Haiwit