[閒聊] Google Authenticator鎖有被破解了嗎
Google Authenticator
Google推出的一次性密碼鎖(OTP)
稍微查了下,不少網路遊戲都會搭配這項功能
像RO、劍靈、天堂II等。甚至連巴哈姆特都有。
不過這也算是老玩意了
這麼多年來
真的有人在使用過Google Authenticator後
仍然被盜帳號的嗎
有沒有C洽
話說這玩意不知道要收多少權利金
像Steam和SE的FF14的OTP就不是Google的
不過我也沒為FF14裝OTP啦,帳號被盜了也沒啥用
頂多房子被系統收回吧==
--
1/999999的機率
在怎麼安全的系統都會有個破綻,就是人類,有很多人被
釣魚輸入驗證碼
所以會不會被盜取決於操作系統的人
推樓上 再怎麼安全的東西 還是87人類操作就是洞
這種系統最大的漏洞一定都是使用者自己交出驗證碼
簡單的密碼系統用電腦解 複雜的多半用社交工程
這種OTP有開源免費的,像freeotp,應該沒有權利金
可是還有那種假官網 沒去注意根本分不出來
怕 有真實案例嗎 網路遊戲界
※ 編輯: GrimmNotes (220.128.156.145 臺灣), 01/03/2022 11:55:47現在很多手機認證後應該很少了吧
要故意弄一個人是一定能解
steam驗證碼都有人會被盜了這個怎麼不會,反正被盜的
高機率電腦早就中木馬,或是亂點釣魚網站看到信箱或陌
生私訊騙說有免費遊戲連結就點
然後會被破解的還是有,除了使用者自爆以外也有過後端
的token被整組幹走,這種狀況你密碼再強也沒用
這不是google的吧 同一套系統你能用估狗或MS或其他
的app
技術本身很難破 但除此之外很多漏洞 最簡單的騙騙
到現在還是搞不懂他的原理…
客服說這是我的帳號我驗證器丟了 客服幫你回復 就
破解了
假官網se的很多 就官網網址後面多些有的沒的騙你登入
鎖這種東西一旦設計到一個難度之後,想破解的那方會直接
思考如何繞過去不是破解它
就假網址,騙你登入失敗要重新key帳密還有驗證碼
你OTP輸入後才發現怎麼又跳回上一頁就來不及了
最大的破綻就是人
真實案例就橘子啊 有人弄一個假登入頁面 網址類似 畫
面照搬原來的 然後你輸入帳密什麼的就跳回原官網登入
頁面 不知道的人還會以為是網路有問題 然後帳密就被端
走了
任何完美的設計 只要有人用 那就是不完美
假官網隨便ptt或巴哈貼個縮址連結就可以騙到人輸入帳密啦
社交工程下去什麼機制都沒用啊
自己帳密交出去自己幫人登了還能怎麼救
不要小看人類愚蠢的程度
有啊 你自己交出去就是一個方法
之前有駭客直接進公司群組,問其他員工公司的帳號密碼
2FA目前應該算很安全吧
第一次登入都要插進去USB或是NFC感應
二次驗證我改用微軟了
用MS的 不用google
你能破解OTP保證能上一級期刊發表論文
應該不會被破解
因為走其他方法更簡單==
這就類似實體的,只是綁手機。換手機沒轉移不能用
很多人換手機都以為登同帳號就能用還沒轉移就把舊手機
處理掉
用otp被盜幾乎都是有認證過的裝置被入侵 otp認證也沒用
木馬應該可以針對特定機制的帳密認證
不如騙對方輸入OTP驗證碼取得取得權限還比較快
不用破解 直接騙你最快
ff14還是用一下吧 雖然國際服沒看過 但對岸服真的有人
被偷家
正面破解難度很高 通常都想辦法直接取得認證
現在沒人硬破這個 都是用社交工程 yoyodiy很熟的繞過去
現在加密等技術難度,要暴力硬破得用量子電腦那種方式
微軟的可以雲端備份比較方便
MS的可以備份真的方便多了
算可以的吧,連雲端同步都沒有漏洞少很多
OTP很多間都有 有的公司還會用專屬的
是有看過有人號稱有用還被盜 但對方也沒多給資訊
釣魚和木馬
比暴力破解實際多了
TOTP暴力破解不現實 都是用釣魚或木馬去偷
之前拳頭有假官網啊,我就被盜了
系統最大的漏洞就是使用者ㄧuㄧ
但這已經是使用者的問題了和TOTP安全性無關 加密機制沒辦
法防止智障自己洩漏機密
很完美沒用因為是人在用==
暴力解不如直接騙還比較快
中木馬就會
Enigma起碼還給圖靈一天時間解算攻破 google OTP只給30秒
被盜的問題多數不是加密被破解 所以加密本身肯定是安全
你30秒內能破解的話保證上期刊論文了
ff14otp送一個無cd免費爐石挺不錯的
Ff14 也可以綁google 的啊
演算法都走 OATH TOTP 被破解很簡單吧,最好改 OCRA 演算法
79
[討論] 跨平台 密碼管理軟體最近密碼記的實在很煩 三不五時又被通知密碼被某網站洩漏 需要支援的平台: Windows/macOS/Ubuntu/Android 研究了一下方案32
[閒聊] 沒被盜過帳號,是不是不算玩過MMORPG如題 以前資安意識薄弱,上個網就被綁架首頁都算家常便飯 而遊戲營運方也沒有導入Google鎖這種一次性密碼(OTP) 導致被盜帳號的事件時有所聞 那在台灣,玩台灣代理商的MMORPG28
[閒聊] 如果google authenticator手機遺失怎麼辦在經歷一個慌張的夜晚之後 今天想到交易所的帳號如果都綁google authenticator的兩步驟認證 假設手機掉到海裡或是被偷走,是否沒辦法透過兩步驟登入帳號了? 這樣會建議2步驟認證綁email嗎? 如果手機萬一被偷走,趕快登入google帳號把所有裝置都解除登入,就安全下莊8
[問題] 帳號突然被綁定兩步驟驗證?我一直都沒有去設定Nintendo帳號的兩步驟驗證 結果今天本來想用switch去逛一下eshop的時候 帳號登入時卻叫我打開Google Authenticator輸入驗證碼 我根本就沒綁定哪來的驗證碼 我把APP裡的有的碼都輸入進去了7
[問題] 被盜刷客服沒說要換卡是正常流程嗎家父持有的新光卡在12/25被盜刷Google ADS 400元 查了一下似乎是是Google廣告服務?網路上也有不少人被盜刷的經驗 清查家中所有綁該卡的Google帳號都沒有開通google ads,也沒有這項付款記錄 所以應該可以排除Google帳號被盜的情形 剛剛打客服通知盜刷,客服僅說會調查,也請我們自行向Google詢問該筆款項細節6
[問題] 關於線上遊戲帳號被盜的幾個疑問(手機第一次發文排版請見諒) 前情提要 在下的DC群中有人因要換手機所以先將OTP驗證暫停,而他的帳號當下沒多久就被洗劫(不 到24小時),該苦主帳號只在自己個人電腦登入,沒有使用任何名義的輔助軟體,也沒有 給其他人登入或代開過。(這位苦主已有報案了)4
[問題] ok google跟其他的小問題如題 有爬過前面的文章 已經在語言跟谷狗的語音裡面都有加入英文設定了 但對著voice match喊了幾百次歐給谷 狗 他還是像個死人樣沒聽到 不是應該會開始跑藍圈圈嗎?
46
[討論] 有什麼死主角還被奉為神作的作品嗎 有雷32
[情報] 雨夜之月 動畫化決定19
[閒聊] 岸田メル 蘿樂娜16
[問題] 都去哪裡找Figure情報?20
[閒聊] DQ3HD 取名"啊啊啊啊"惹命名神生氣了25
[問題] 膽大黨 紅衣女鬼的小孩19
[閒聊] 現在入手PS5要買哪種13
[孤獨][孤搖]虹夏偷親波奇40
[閒聊] 金田一說蕃茄不是水果是蔬菜真假?10
[閒聊] 戰鬥椿好像比長離還好用10
[閒聊] 波波的實力如何10
[24秋] 膽大黨這季的劇情會演到哪邊? 有漫畫雷9
Re: [閒聊] 看了中國毒物反而看不下日本毒物16
[閒聊] 墮落的阿烏拉38
[最強] 今天是ぺこみこ大戦争!!發行的日子38
[補番] 死亡筆記本 還我L12
[閒聊] 開卡包通常要開到幾包才會爽?8
[閒聊] DDDD惡魔的破壞 TV版OP SHINSEKAIより12
[閒聊] 妮姬23章+二週年7
[鐵道] 和知更鳥一起泡澡7
Re: [閒聊] 修道院的修女們46
[閒聊] 瑪莉蘿絲對DOA而言算什麼?59
[閒聊] lowcostcosplay 膽大黨 綾瀨桃11
[妮姬] 二週年線下活動雜談26
[討論] 魔都精兵的奴隸 144 與戀之間的戰鬥31
[閒聊] 小紅帽恰恰原作不會變身喔?7
[情報] 中年男的異世界網購生活 PV公開&追加聲優6
Re: [閒聊] 看了中國毒物反而看不下日本毒物11
[24秋] 當不成魔法少女的女孩07 詭異的動畫55
[閒聊] 有長髮剪短髮反而變好看的角色嗎?