园地屡现ID被盗事件,很多泉友因此蒙受损失,身为园地一员,深表关切! 由于自己本身职业相关,对网络安全方面的问题一直比较关注,特提出自己的一点中肯的建议!
目前园地出现的ID被盗事件,有一部分是轻信了他人冒充园地工作人员的电话造成的,这种情况只要提高谨慎就可以避免。园地管理员对此置顶了警示帖,可以看出园地对ID安全方面比较重视!
但是园地的ID安全同样存在严重的隐患,希望园地管理层重视! 作为一个大型的网络交易平台,园地的登陆方式以及防被盗机制严重滞后了! 如今园地的登陆方式是采用用户名+密码的登陆方式,登陆栏没有任何附加放盗的安全机制。这种原始的登陆方式存在极大的安全隐患,即盗号者甚至可以通过一些很简单的暴力破解密码的小软件就可以把密码攻破,而如今网络上像这种软件太容易获得了~ 园地请务必重视!
不过对于这种情况解决办法也很简单。通常软件业做一个需要用户登陆的系统的时候都在登陆栏添加一些随机码,这样能很好的防范这种暴力破解的情况!如下图!

园地成立的早,能做到如今全国知名的网站实属不易,希望园地管理层能够重视,不给小人可乘之机!