一位用户在注册OpenAI相关服务时遭遇了令人不安的隐私异常。在使用DuckMail绑定域名进行注册时,账户创建验证信正常接收,但随后的登录验证信却凭空消失。最终用户发现,这封包含敏感登录验证码的邮件竟被发到了域名WHOIS信息中记录的管理员Gmail信箱,而非用户注册的虚拟邮箱。用户排除了自身配置转发的可能性,质疑OpenAI的邮件系统是否存在通过检索域名注册信息进行“暴力降级”投送的严重逻辑漏洞。
原文链接:Linux.do
一位用户在注册OpenAI相关服务时遭遇了令人不安的隐私异常。在使用DuckMail绑定域名进行注册时,账户创建验证信正常接收,但随后的登录验证信却凭空消失。最终用户发现,这封包含敏感登录验证码的邮件竟被发到了域名WHOIS信息中记录的管理员Gmail信箱,而非用户注册的虚拟邮箱。用户排除了自身配置转发的可能性,质疑OpenAI的邮件系统是否存在通过检索域名注册信息进行“暴力降级”投送的严重逻辑漏洞。
原文链接:Linux.do
评论前必须登录!
立即登录 注册