Papa Labs

改一个 Microsoft 账号的安全邮箱,为什么要等 30 天

因为人员交接,需要把某个共享用途的 Microsoft 账号的「安全信息」(用于密码找回/二次验证的备用邮箱)从旧的换成新的。提交变更后,页面显示:

Your security info change is still pending. On [日期] you requested that your security info be replaced.

看到”pending”(待处理)容易让人以为是提交失败了或者卡住了,其实这是设计好的行为,不是故障。

这是反劫持机制,不是 bug

页面清楚写了:

Your security info will be replaced after 30 days. But don’t worry, during the waiting period you can still sign in and use your Microsoft account normally.

30 天等待期的时间线:新旧安全邮箱在等待期内都保持有效

这不是慢,是故意设计的窗口期

微软把这个等待期设计成 30 天的原因很直接:如果这个变更是攻击者冒充你发起的(拿到了密码但还没完全控制账号),真正的账号主人在这 30 天里随时能看到这条通知并一键撤销。安全信息一旦被替换,攻击者就能用新邮箱重置密码、彻底接管账号——所以微软故意把这一步做慢,给防御方留出反应时间。

交接场景下要注意的点

  1. 等待期内新旧邮箱都有效:不是”新邮箱立刻生效、旧邮箱立刻失效”,而是两边并存直到 30 天期满——交接文档里要写清楚这一点,避免中途有人以为”怎么还没换成功”;
  2. 如果是本人主动发起的变更,什么都不用做,等 30 天自动生效即可;
  3. 如果发现自己没有发起过这个变更,页面上有 “let us know” 和 “cancel this request” 两个链接——这是留给真正账号主人的紧急出口,及时点掉能防止真实的账号劫持。

教训

  1. 看到 Microsoft 系统里”某个安全变更还在 pending”,先查是不是这类故意设计的等待期,不要当成故障去排查;
  2. 涉及账号交接的操作,提前了解目标系统有没有类似的冷却期设计,写进交接排期里,避免”为什么还没生效”的重复询问;
  3. 这类等待期机制本身值得学习——给关键的、不可逆的账号变更加一个”生效延迟 + 可撤销”的窗口,是反社工/反劫持的通用好设计,自己的系统在设计敏感操作时也可以借鉴。
← 全部文章