jj比賽官方為了保證用戶財(cái)物安全,提供了手機(jī)密寶服務(wù),在用戶財(cái)物發(fā)生變化時發(fā)送一個短信驗(yàn)證碼,只有輸入做了正確的手機(jī)驗(yàn)證碼才能變動金幣等財(cái)物。但是看起來安全無懈的手段其實(shí)存在重大漏洞。。 我的JJ游戲賬號在2014年3月10日被盜,盜用者把我本來需要短信驗(yàn)證后才能消費(fèi)的秋卡全部消費(fèi)完畢,從始至終我的手機(jī)未收到一條短信驗(yàn)證碼!!我可以提供我的手機(jī)密碼,從移動提取短信清單,看看JJ比賽官方給沒給我發(fā)送驗(yàn)證短信!!從這就能看出該服務(wù)存在重大安全漏洞。。。 還有,在發(fā)現(xiàn)財(cái)物被盜后,我聯(lián)系了jj比賽官方客服,詢問是否可以找回被盜財(cái)物,官方客服答復(fù):該財(cái)物已經(jīng)被消耗,無法找回!請問,你們后臺數(shù)據(jù)能夠查詢到金幣流向,為什么不對有問題的賬號進(jìn)行處罰,只是對受害用戶一句“被消耗無法找回”就結(jié)束了?。! 我現(xiàn)在強(qiáng)烈要求jj游戲官方給我一個滿意的答復(fù)。。!