如何逃离垃圾客户(上) 北京寻找草泥马指南
Mar 19

我作为用户第一次受到了严重的挫败。

我已经很久没有使用flickr了,而且换了机器。今天我想传照片了,得登录。
我的用户名一般就是那么2个常用词和2组数字的组合。即使忘记用户名,2*2,一般4次我也就搞定了。

我点击flickr上的“登入”,来到了一个看起来和flickr没有任何关系的页面。从url到文字到界面,我想起我在flickr注册时的遭遇,预感坏运气已经盯上我了。

flickr,yahoo,user

flickr,yahoo,user experience

我尝试了一个用户名,提示 ID 密碼無效。我只好再试了一个。试完4个,发现没有一个能登录。我怀疑自己是不是使用了另一个密码。于是我换了密码,分别又组合输入了4次。提示界面一成不变: ID 密碼無效。 ID 密碼無效。 ID 密碼無效。 ID 密碼無效。

ID 或密碼無效。 請用你全個的 Yahoo! ID 再試一次,並輸入下圖中顯示的文字。

ID 或密碼無效。 請用你全個的 Yahoo! ID 再試一次,並輸入下圖中顯示的文字。

我痛恨这个提示,为什么不告诉我是 用户名无效 还是密码不对 呢!!!我怎么知道我在哪出了错。

我只得退而求其次,试用yahoo公司提供的找回密码功能。很多网站的密码找回功能都是雷区,找回方法千奇百怪,闲人千万免入呀。

登录框下面有一行链接:忘記你的 ID 和密碼? ,点击进入:第一个需要填的就是Yahoo!ID。

我忘记了我的ID,但是找回ID的第一步是 向yahoo提供我的ID!!

snap61

找回ID的第一步是 向yahoo提供我的ID

我只好开始新一轮的猜测之旅。被验证码挫败次数不限。

终于有一个用户名A让我进入了下一步

结果一: 能看明白的童鞋,上帝保佑你们。

snap7

返回上一步,随机概率可得到结果二: 填写备用关联邮箱。(备注:真的是随机概率,我反复试了若干次)

snap8我再次尝试了我的3个常用邮箱后,成功升级进入下一关。

下一步:填写生日,国家和邮编。(无截图)

3个选项无必选提示,不过我已经很害怕验证码了,还是都填上。

邮编我填写了北京市的100000。

提交,提示信息不匹配。

前两个不可能出错,莫非我填写了我所在街道的邮编?

提交:提示信息不匹配。

这时我看到了一个若隐若现的AJAX提示,大意是:邮编信息是新的信息字段,可能有些用户没有该信息。

这估计是说不填也可以。

我空着邮编这一项,再次提交。

噩梦来到啦:

基於安全考量,這個帳戶被暫時鎖定。

帳戶鎖定將在約二十四小時後解除。在這期間,鎖定時間將不會在你每次嘗試登入時自動重新設定。鎖定解除後,你可以嘗試重新取得你的密碼。明天見!

snap9

这下我彻底歇菜了。我甚至开始点击愚昧的密码和安全说明,甚至进入了寻求帮助和使用说明这种毫无用处的傻逼页面。我甚至抄起电话向BF大声控诉了一番: Flickr怎么卖了了这么一家SB的公司!

最后的机会了。。我开始在我的历史邮件堆里搜索:“flickr”。 想看看是否能找到发给关联邮箱的邮件。

没有~~~

最后一搏了,我在历史邮件堆里搜索:”yahoo“。(MD,我居然要靠搜yahoo才能找回我的flickr用户名)

我终于在无数的结果邮件里找到关联邮件,在最下方的一行小字链接中找到了我的用户名。。。。。。

最令人瞠目结舌的事发生了。用户名正是我第一个尝试的组合,但是后缀是***@yahoo.cn。

而我一直在用***@yahoo.com 做登录尝试。

没有任何提示。没有任何引导,登录框旁边甚至没有说明输入不同的后缀会导致什么后果,yahoo的全球多个用户库根本不共享数据。

作为yahoo的用户一定要记住提供服务商是yahoo.com, yahoo.cn还是yahoo.com.cn。如果你不把后缀记清楚贴在冰箱门上,你就会像我一样倒霉地浪费一个小时,甚至连晚饭都气得不想吃。

另外。我成功使用用户名A进入的那个找回密码,也不是我所使用的用户名。我居然还导致另一个无辜用户的帐户被冻结了24小时。。。。

yahoo的ucd部门曾经是我非常尊敬的部门。相信每一个做产品的人都受益过他们的文档和框架图。

但是一个大公司的官僚和人浮于事,居然使一个拥有全球最大产品研发部门的公司做出了如此令用户愤怒的产品流程,而且这一流程开始于 用户参与交互的起点:登录!!!

如何逃离垃圾客户(上) 北京寻找草泥马指南

13 Responses to “愤怒的用户”

  1. 蚂蚁线 says:

    YAHOO很搞人,这跟第二十二条军规一样:如果你能证明自己发疯,那就说明你没疯!

  2. suchasplus says:

    re!
    Yahoo的id分类是最令人恶心的!

  3. MakLu says:

    老板,回复框上面这三个框怎么分别有不同的缩进的啊?

    FF3.0.7

  4. Nick Cheng says:

    总体没错,不过有些地方稍微偏激了点嘛。呵呵。
    首先,雅虎因为用户规模太大,产品数量太多,所以UDB的统一是个难题,而雅虎中国,现在叫做中国雅虎口碑网的这个家伙,在雅虎的体系上孽生出来的一些东西和产品,势必会遇到一些麻烦。你这里说的都没错。

    UE至上,但是不是毫无原则的兼顾用户体验,因为在互联网上,任何情况都是可能发生的。
    举例子:
    “ID 或 密碼無效”
    这是非常标准和正确的答复,因为一个网站无法确认你的合法身份。
    首先,如果你的ID是yahoo123,可是你不小心输入成了yaho123,你输入的密码当然去匹配yaho123这个用户的密码值,匹配不上,系统如何你知道你确实是一个忘记了密码的yaho123用户,是“密码错误”,还是你本来是yahoo123,是“ID错误”? 系统匹配的一定是“id/密码对”,只要不能两者匹配成功,就算失败;系统不能智能到:
    匹配不成功之后,就用你输入的这个密码去匹配所有的其他用户的密码,如果你的密码刚好等于其他另外一个用户,系统恍然大悟:哦,原来你不是yaho123,其实你是yahoo123,然后提示你:“小妹妹,你认证失败了,可是我发现,你的密码其实是可以进入yahoo123这个ID的,你要不要好好回忆一下,你是不是记错了ID呢”

    如果你的密码刚好和上亿用户的其他100人重复(很可能的。世界上多少人再用密码123456?),系统就给你列个清单:请你在下面选择你的ID…..

    智能是智能了,可是安全没了…

    开个玩笑。呵呵

    其实是这样,总结一下,ID/密码匹配错误,首先系统从逻辑上无从知道你是输错了ID还是输错了密码;其次对于安全规范的要求是,在ID/密码对匹配失败的时候,不能告知用户,你是ID错,还是密码错。这样会给字典攻击的黑客一个提示:恩,现在这个ID是对的,接下来该暴力破解密码了…

    用户体验要关注,可是有些时候,也必须适时制止并加以引导..

  5. [...] xiqiao同学遇到一个麻烦,登录不进flickr,在ID和密码之间纠结了很久,从这个案例分析中,看出了雅虎/flickr在某些地方设计的不够人性化,具体请见愤怒的用户,然后再继续我的这篇文章。 [...]

  6. smallk says:

    对啊。本来很高兴的想注册flickr的。。结果繁杂的注册。真的怒了。很有耐心的注册完。不想用了。。。

  7. [...] 原文:http://blog.xiqiao.info/2009/03/19/127 [...]

  8. mike says:

    我很佩服yahoo的技术 不过几乎不使用他的服务,因为我觉得我有更适合自己的服务,呵呵!体验确实很重要。

  9. 云舒 says:

    哈哈,这是安全决定的,我曾经就是yahoo paranoid的一员,很荣幸。

  10. jimmy says:

    N多人搞不清yahoo.com 和yahoo.com.cn的区别

  11. oxygen says:

    这个体验无敌了,Yahoo 让我疯过一次,后来再也不用了。

  12. Andy says:

    只用过yahoo.cn的邮箱