Как безопасно авторизироваться в веб-сервисе через скомпрометированное устройство?

Джерело:
Хабрахабр:

Дата публікації:
31/07/2024 20:34

Постійна адреса новини:
http://www.vsinovyny.com/11177708

Как безопасно авторизироваться в веб-сервисе через скомпрометированное устройство?

 

31/07/2024 20:34 // Хабрахабр:

Поискав в интернете, побеседовав с ИИ, можно выделить bullet-proof технологию многофакторной авторизации. "Добавь TOTP и спи спокойно", говорят они. Но что, если у вас только одно устройство, и оно скомпрометировано? Например, вы едете в путешествие и берёте с собой только телефон. Можете ли вы доверять вашему телефону? Можете ли вы с него ввести пароль и с него же сгенерировать TOTP?

Мне показалось, что собственному телефону я верить не могу (особенно после того, как удалив приложение одной нехорошей соцсети, через пару недель я обнаружил, что приложение снова установлено). Я задался вопросом безопасной авторизации на скомпрометированном устройстве.

В голову сразу пришла идея шифрования в уме: авторизатор выдаёт вам контрольное слово, вы в уме его шифруете алгоритмом, который знаете только вы и авторизатор, и в качестве пароля вписываете результат шифрования (или хэширования). Но можно ли шифровать в уме?

Читать далее

 

» Читати повністю

 

« Наступна новина з архіву
Тест батареек Gigacell Super Alkaline
  Попередня новина з архіву
Зсуви ґрунту в Індії: кількість загиблих зросла до понад 150 осіб
»

 

 
© 2026 www.vsinovyny.com