近日,一位开发者在技术社区 Linux.do 发帖警示,揭示了使用接码平台(虚拟号码服务)注册 WhatsApp 存在的重大安全隐患。据该用户描述,其通过接码平台注册的 WhatsApp 账号在设置了 PIN 码二次验证、邮箱绑定及安全密钥等多重防护措施后,仍被平台方或号码回收者“二次注册”强行夺回。这一过程发生得极为迅速,用户仅收到几条验证码通知,随后便彻底失去了账号的登录权限,包括原本设置的安全密钥也失效。更为严重的是,由于该 WhatsApp 账号被绑定了三个 OpenAI 账号用于接收验证码,随着 WhatsApp 的丢失,这些 OpenAI 账号也面临无法进行二次验证的风险,导致潜在的“封号”或资产丢失。该事件暴露了接码行业的灰色地带:平台为了成本控制,往往会在一段时间后将号码回收并重新投入使用,甚至保留号码的控制权。WhatsApp 的账号体系依赖手机号码作为唯一 ID,一旦底层的号码控制权易主,原先的安全设置在运营商层面的短信接管面前往往不堪一击。对于依赖此类号码注册 OpenAI、Claude 等海外 AI 服务的用户而言,这种“号商”与“用户”之间的所有权冲突构成了持续性的威胁。
事件分析
核心观点:接码平台的号码所有权并不归属于用户,这种“租用”来的身份不仅是随时可能引爆的安全雷区,更是绑定核心AI资产时的致命单点故障。
原文链接:Linux.do

评论前必须登录!
立即登录 注册