关于CloudIPLC的实名,存在安全风险,不建议用自己的正反

搬瓦工机场JMS

如题,用WHMCS的小厂研发能力还是不行,上传的身份证图片文件链接可被公开访问,无需鉴权,虽然文件名是随机hash,但是被索引了或者被爬了后果你们懂的
根据他们今天下午发的公告

2:我们将近期上线自动化审核系统。系统与大数据系统对接,会根据手机号与身份证号自动验证是否为真实数据。
3:我们发现部分用户使用相同身份证信息验证的情况。针对这个事件,我们将结合大数据,如用户未验证手机或手机号与上传身份证号信息不匹配将被驳回重新验证。

要求身份证+手机号信息强一致,只传身份证不行,手机也要认证
可以弃坑了
广西网友:他们这是要一网打尽,挣着MJJ的钱,出了事还要留一手,拉几百个MJJ下水
河北网友:何止几百个
天津网友:都随机了你怎么爬
陕西网友:换一家专线不就行了吗,  
北京网友:头铁或有路子的老哥来收传家宝了 /forum.php?mod=viewthread&tid=591453&extra=page%3D1&mobile=2
广西网友:有点惋惜 这种东西咋可以弄实名
海南网友:要实名就不用了,放弃
台湾网友:其实用whmcs不能完全算是小厂,whmcs这边是有大佬在搞的
西藏网友:看了新的公告,他家的IPLC也得实名了。国内NAT机实名还可以理解,IPLC这种玩意儿是个人用脚趾头想想都知道是拿来干嘛用的,而且除了这个用处外几乎不会干别的。都知道国内政策风险本来就大,欲加之罪何患无辞,扶墙到底违法不违法谁都没法说个准话。这下好了,实名信息收集一波,到时候万一来个严打什么的,压根不用什么成本,IPLC用户主动提交的实名信息最后都会成为违法的证据。。
不是开公司有正经业务的,个人扶个墙还实名北岸,真是大写的服

未经允许不得转载:美国VPS_搬瓦工CN2 GIA VPS » 关于CloudIPLC的实名,存在安全风险,不建议用自己的正反

赞 (0) 打赏

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏