[閒聊] 2FA有加密功能嗎
2FA
通常都用直接顯示
如:123456
如果
加入必須用人工辨別的方法
例:訂高鐵票,一定會有一個圖形辨別的英數
也就是123456加入高鐵訂票系統那種變形的數字
這樣就比較安全了
畢竟
2FA,每30秒換一次
要破解123456的變形
只要30秒內,無法破解就OK
不知有無這種APP的2FA呢?
當然啦,這也只是多一分保障
--
自己寫
作出來也要網站有支援不是嗎? 沒支援也不能用
好聰明!
2FA的totp規範基於雙方約定一Key藉由這把Key跟時間計算得出
你說的變形數字僅是App顯示的問題(無法直接複製)
但背後計算出的還是數字而不是圖形識別.....
只要你能把約定好的那把Key導出來
換個相容totp的App一樣能算出純數字顯示的2FA passcode
真的在意安全性你可以考慮用YubiKey這種類似硬體錢包的2FA
這樣應該會先搞到需要輸入的自己吧
不過平台(交易所)的2FA要有套入這類2FA的SDK才能用
要我猜哪個圖片有紅綠燈我才不要
Google Authenticator之所以不做雲端備份是有理由的
讓那串約定好的Key被限制在App層空間裡
除非能碰到實機匯出功能或有root級漏洞不然基本導不出來
我提出這個的用意是 當手機萬一被駭或是中病毒時 2FA,讓對方無法從手機中讀取
※ 編輯: qw5526259 (36.224.226.226 臺灣), 12/11/2021 22:30:19你是root了還是遇有漏洞的系統層App,不然純應用層App正常的話
是讀不到其他應用層App的私密空間檔案喔!!權限不夠
謝謝,了解
別root 別越獄 別手動裝apk ipa 安卓都從play抓app
100安全就拿汰換手機原廠化 裝完2fa就永久斷網拔sim當
硬體專用2fa
如果已經有管道擷取2FA不管是圖形或數字
那個變形圖要解讀出來,程式比人類快多了
程式都看不懂的,人類也別想看懂
被駭了你 2fa 的 key 也就掉了呀
理論上2FA也可以破解 只要幾組六碼輸出跟輸入位數
建議把2FA上面註明網站跟信箱 至少把信箱刪掉
65
[問題] 打開2FA還被盜帳號請問板上有人跟我一樣 打開2FA還是被盜帳號的嗎? 我的信箱也有2FA,需要使用手機才能解鎖 結果剛剛Steam發信說我帳戶被改 Steam的資安是狗屎懶蛋做的嗎29
[問題] steam的信件通知一直以來就常常收到steam寄信來說帳戶被訪問 即使改了密碼幾次還是會一直收到通知 想說反正我綁驗證器,所以後來我也就懶的理了 只是以前steam信件通知大多是中文及英文,最多看過簡中 直到最近一直出現這種21
Re: [問題] steam的信件通知收到這封信代表你的帳密已經被破解了 但是被2FA擋住導致進不去 不過你說你的密碼有改過,仍發生這種事 那可能是兩種情況 1:你的電腦中木馬了,換密碼一樣被盜錄4
[閒聊] Bitfinex網頁版2FA認證不過如題 手機板正常使用 2FA跟收MAIL驗證都OK 但電腦版不知道為什麼 敲帳號密碼之後 2FA那裏 手機刷新幾次了都還是說令牌不符 弄到超火大...