Comcast已经更改了他们的登录过程,因此可以分两个步骤进行。而不是两个输入框的用户名和密码,你首先提交你的用户名。然后在第二页输入密码。
https://www.comcast.com/Customers/CustomerCentral.cspx
由于最近的一些安全改进,我们现在要求您在两个单独的步骤中输入用户名和密码。
在这个系统中可能会有什么安全改进呢?如果有的话,它似乎不太安全,因为您可以确认用户名的存在,独立于它的密码。
对他们在这里的成就有什么想法吗?
发布于 2009-12-01 05:40:20
简单地说,当你登录到我帐户中更安全的地方时,你需要重新输入你的密码,而不是使用记忆-我的功能,所以如果有人上了电脑,他们所能做的就是从正常的会话中访问电子邮件。雅虎也是这样做的。
https://stackoverflow.com/questions/1824184
复制相似问题