Hirdetés

Új hozzászólás Aktív témák

  • ledgeri

    nagyúr

    válasz csako #30953 üzenetére

    Az egyik egy, csak az addott account szerver, és a te eszközöd által ismert alap számsor (Seed [mag]) /reges QR-kód vagy számsor 1* közölve) alapján szabvány [szóval appok, jelszókezelők által ismert] algoritmusból helyben (és szerveren) generált idő-érzékeny számsor összevetése, csak Te általad a szerver felé küldve, csak kettőtök által ismerve,

    míg a másik egy a szerver által 1-2-3-x távközlési szlgáltatón, majd a te telefonszámodra vezeték nélküli hálózaton megérkező kód, amit neked vissza kell küldeni a szervernek.

    Az egyik 1 alkalmas adatcseréből ered, és utána te jelztel vissza, a másik adott pl belépési alkalomkor is sokból és sok helyen támadható, és a szerver csak azt várja, hogy visszaérkezzen. Ha valaki más küldi, akkor a szerót nem fogja érdekelni. + az SMS kb képeslap, nincsen semmi kódolva... csak alapból a kutyát nem érdekli a naponkénti párbillió, vagy mennyi.

    Oké picit széthúztam a szélsőségeket, de érzed, hogy a háttérben mennyire más!

    Nem annyira, de annyira vészes, de ha picit utánannézel akkor vonzóbb lesz a TOTP... elég idővel, de ajánlott átálni...

Új hozzászólás Aktív témák