我需要在一个使用安全问题的网站上重置我的密码,我注意到一些奇怪的事情。我假设的安全问题(不是我实际使用的)是:
- 你叫什么名字?约翰
- 你住在哪里?芝加哥
要重置,系统会提示我回答这两个问题;但是,我对哪个问题使用哪个答案并不重要,只要我使用的答案对于至少一个问题是正确的。所有这些组合都有效:
约翰/芝加哥, 芝加哥/约翰, 约翰/约翰, 芝加哥/芝加哥
如果任一字段对任一问题的回答不正确,则页面返回错误,因此
约翰/-不正确-,-不正确-/约翰,芝加哥/-不正确-,-不正确-/芝加哥
都失败了。
这应该是bug吧?这似乎是一个几乎刻意的“便利功能”,实际上大大降低了安全问题已经有限的有效性。