[閒聊] 2FA有加密功能嗎

看板DigiCurrency (數位貨幣)作者 (B.K)時間4年前 (2021/12/11 21:29), 4年前編輯推噓6(6020)
留言26則, 10人參與, 4年前最新討論串1/1
2FA 通常都用直接顯示 如:123456 如果 加入必須用人工辨別的方法 例:訂高鐵票,一定會有一個圖形辨別的英數 也就是123456加入高鐵訂票系統那種變形的數字 這樣就比較安全了 畢竟 2FA,每30秒換一次 要破解123456的變形 只要30秒內,無法破解就OK 不知有無這種APP的2FA呢? 當然啦,這也只是多一分保障 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.224.226.226 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1639229359.A.582.html

12/11 21:30, 4年前 , 1F
自己寫
12/11 21:30, 1F

12/11 21:31, 4年前 , 2F
作出來也要網站有支援不是嗎? 沒支援也不能用
12/11 21:31, 2F

12/11 21:33, 4年前 , 3F
好聰明!
12/11 21:33, 3F

12/11 21:46, 4年前 , 4F
2FA的totp規範基於雙方約定一Key藉由這把Key跟時間計算得出
12/11 21:46, 4F

12/11 21:46, 4年前 , 5F
你說的變形數字僅是App顯示的問題(無法直接複製)
12/11 21:46, 5F

12/11 21:46, 4年前 , 6F
但背後計算出的還是數字而不是圖形識別.....
12/11 21:46, 6F

12/11 21:46, 4年前 , 7F
只要你能把約定好的那把Key導出來
12/11 21:46, 7F

12/11 21:46, 4年前 , 8F
換個相容totp的App一樣能算出純數字顯示的2FA passcode
12/11 21:46, 8F

12/11 21:50, 4年前 , 9F
真的在意安全性你可以考慮用YubiKey這種類似硬體錢包的2FA
12/11 21:50, 9F

12/11 21:50, 4年前 , 10F
這樣應該會先搞到需要輸入的自己吧
12/11 21:50, 10F

12/11 21:53, 4年前 , 11F
不過平台(交易所)的2FA要有套入這類2FA的SDK才能用
12/11 21:53, 11F

12/11 22:05, 4年前 , 12F
要我猜哪個圖片有紅綠燈我才不要
12/11 22:05, 12F

12/11 22:12, 4年前 , 13F
Google Authenticator之所以不做雲端備份是有理由的
12/11 22:12, 13F

12/11 22:12, 4年前 , 14F
讓那串約定好的Key被限制在App層空間裡
12/11 22:12, 14F

12/11 22:12, 4年前 , 15F
除非能碰到實機匯出功能或有root級漏洞不然基本導不出來
12/11 22:12, 15F
我提出這個的用意是 當手機萬一被駭或是中病毒時 2FA,讓對方無法從手機中讀取 ※ 編輯: qw5526259 (36.224.226.226 臺灣), 12/11/2021 22:30:19

12/11 22:40, 4年前 , 16F
你是root了還是遇有漏洞的系統層App,不然純應用層App正常的話
12/11 22:40, 16F

12/11 22:40, 4年前 , 17F
是讀不到其他應用層App的私密空間檔案喔!!權限不夠
12/11 22:40, 17F
謝謝,了解

12/11 22:47, 4年前 , 18F
別root 別越獄 別手動裝apk ipa 安卓都從play抓app
12/11 22:47, 18F

12/11 22:50, 4年前 , 19F
100安全就拿汰換手機原廠化 裝完2fa就永久斷網拔sim當
12/11 22:50, 19F

12/11 22:50, 4年前 , 20F
硬體專用2fa
12/11 22:50, 20F
※ 編輯: qw5526259 (36.224.226.226 臺灣), 12/11/2021 22:53:06

12/12 00:29, 4年前 , 21F
如果已經有管道擷取2FA不管是圖形或數字
12/12 00:29, 21F

12/12 00:29, 4年前 , 22F
那個變形圖要解讀出來,程式比人類快多了
12/12 00:29, 22F

12/12 00:29, 4年前 , 23F
程式都看不懂的,人類也別想看懂
12/12 00:29, 23F

12/12 17:00, 4年前 , 24F
被駭了你 2fa 的 key 也就掉了呀
12/12 17:00, 24F

12/12 20:26, 4年前 , 25F
理論上2FA也可以破解 只要幾組六碼輸出跟輸入位數
12/12 20:26, 25F

12/12 20:38, 4年前 , 26F
建議把2FA上面註明網站跟信箱 至少把信箱刪掉
12/12 20:38, 26F
文章代碼(AID): #1XjAUlM2 (DigiCurrency)
文章代碼(AID): #1XjAUlM2 (DigiCurrency)