今天去日本的电信企业(乐天 Rakuten )的营业厅办理手机业务。嗯,说到这里,我不想使用过大的主语,比如「日本信息安全意识低」或是「日本公司信息安全意识低」这样的话,所以还是很具体地指出:乐天营业厅在信息安全实践方面,是不是有可以改善的操作啊?
简单来就是办理个手机业务,开通一个新号码之类的。当然,我平时注重信息安全,也算是懂一些数码的内容,所以就通过店铺内设置的远程聊天坐席,向远程客服询问好了我准备的一些列的技术和经费问题后,就轮到和店铺进行实际的手机服务开通手续了。
这是发生了一件让我觉得有些匪夷所思的事:店员递过来一台平板电脑,上面显示着需要用户输入 Rakute 账号密码的界面。店员提示我在店铺的设备上输入我自己的乐天账号密码。
我问:我可以在自己手机上登入我自己账号吗?
店员:那就变成网上契约了,不能享受店铺服务了,如果开通后使用时碰到什么技术支持问题,也无法在店铺接受技术支持了。
于是我就以「我不喜欢在别人的设备上输入我自己的账号密码」为由,拒绝了在该店铺直接开通。
后来我一想:难道就没有这样一个选项——网上开通签约、然后到店取货( SIM 卡或者终端机器)——吗?
我姑且还是比较注意信息安全的人,也早就在许多年前就使用密码管理软件,尽可能地将各个网站的密码设置成不同的。我想一般普通用户都不会这样做,而通常都是各个网站差不多就那么 3 、 4 个密码来回用的吧?这样岂不是更危险?我不是具体不信任接待我的店铺店员,但我怀疑凭他的安全意识和技术实力能否维护好店铺平板的系统安全环境。
难道日本用户都能很毫无顾忌地接受,顺其自然地接受吗?我回来后在网上一查,查到了果然也有其他人在网上对于乐天营业厅要求客户在其设备上输入账号密码心存疑虑和不安的。比如在这篇文章中,作者提到:「店員は見ないようにしているが、何か他の端末にIDとPASSを入力するのは嫌な感じがした。」(大意:店员虽然已经做出不看着我输入的姿态了,但在别人的终端里输入自己的账号和密码这件事,还是让我感到很讨厌。)。而在这个问答中,提问者表示之前他在 docomo (注:另一家日本电信公司)营业厅还被店员问了账号密码(原文:「以前docomoでIDとパスワードを店員に知られた事があったので不安になって質問しました。」)。拜托,这是 2021 年问题哦,不是 2001 年的问题哦。
这互联网时代都过去 20 年以上了,日本乐天,哦,还有 docomo 的营业厅信息安全实践就个幅马相?