怎樣防止第三方軟體竊取用戶密碼?

比如知乎官方沒有推出Window phone平台的App,但是有第三方製作的App,用戶或知乎有辦法防止App竊取用戶的賬戶嗎?


沒有


用1password 之類的 密碼軟體... 然後保證所有的賬號密碼都不一樣.. 用軟體生成,軟體管理


1、限定該app只能向知乎伺服器發送請求。

2、如果可能,通過微信、微博登錄。


不用第三方軟體唄..上網不涉密,涉密不上網


用非對稱密碼體制才能徹底解決密碼問題


不用就不會


不用


用戶沒有辦法。

知乎有辦法,但不會做。

知乎沒有開放平台,沒有OAuth授權。

然而我覺得知乎這種類型,根本不用做開放平台,又不是微博和QQ。。。


如果知乎修改密碼不會觸發踢掉當前session的話

可以用app登陸後開個網頁改密碼

如果知乎有兩步驗證的話

你用密碼管理器生成的密碼來登陸即便是丟失了

也問題不大?(真的不大?你確定?)


把密碼設為******

自帶加密功能,然而並沒有什麼用。。。


知乎有辦法,類似網站的"使用qq號碼登錄"就能實現

普通用戶就沒辦法了,除非你自己寫app


推薦閱讀:

QQ郵箱為什麼默認不顯示未知郵件的圖片?顯示圖片對郵箱安全有什麼隱患?
怎樣設計密碼既可以在各大網站通用卻各不相同,又不易忘記?
黑客黑產里的五件套都是什麼?
為何中國的網站普遍不願意相信用戶能把密碼管理好?
網易郵箱的 HTTPS 認證是形同虛設的嗎?為什麼每次用 Chrome 登錄都沒有顯示是安全鏈接?

TAG:互聯網 | 網路安全 | 密碼 | 開放API |