Джерело:
Хабрахабр:
Дата публікації:
31/07/2024 20:34
Постійна адреса новини:
http://www.vsinovyny.com/11177708
31/07/2024 20:34 // Хабрахабр:

Поискав в интернете, побеседовав с ИИ, можно выделить bullet-proof технологию многофакторной авторизации. "Добавь TOTP и спи спокойно", говорят они. Но что, если у вас только одно устройство, и оно скомпрометировано? Например, вы едете в путешествие и берёте с собой только телефон. Можете ли вы доверять вашему телефону? Можете ли вы с него ввести пароль и с него же сгенерировать TOTP?
Мне показалось, что собственному телефону я верить не могу (особенно после того, как удалив приложение одной нехорошей соцсети, через пару недель я обнаружил, что приложение снова установлено). Я задался вопросом безопасной авторизации на скомпрометированном устройстве.
В голову сразу пришла идея шифрования в уме: авторизатор выдаёт вам контрольное слово, вы в уме его шифруете алгоритмом, который знаете только вы и авторизатор, и в качестве пароля вписываете результат шифрования (или хэширования). Но можно ли шифровать в уме?
Читать далее| « |
Наступна новина з архіву Тест батареек Gigacell Super Alkaline |
Попередня новина з архіву Зсуви ґрунту в Індії: кількість загиблих зросла до понад 150 осіб |
» | |
|
|
||||