Size: a a a

2020 March 06

К

Киса-Киса in IT EKB
TSHAWYTSCHA
Как же меня бомбит!!! В Яндексе самая убожественная реализация двухфакторной аутентификации которую я видел
По айпишнику?
источник

T

TSHAWYTSCHA in IT EKB
Киса-Киса
По айпишнику?
Неееее, там просто дичь
источник

T

TSHAWYTSCHA in IT EKB
Там придумываешь цифровой ключ от приложения яндекс.ключ которое тебе каждые 30сек пароли дает. Цифровой ключ в приложение надо вводить всегда!! А основной пароль автоматом тухнет и войти можно только по веременному.
источник

T

TSHAWYTSCHA in IT EKB
А, ещё фишка, при вводе цифрового ключа в приложении я.ключ оно его не валидирует никак, просто будет тебе ложные пароли давать если ошибся
источник

DL

Daniil Literate in IT EKB
TSHAWYTSCHA
А, ещё фишка, при вводе цифрового ключа в приложении я.ключ оно его не валидирует никак, просто будет тебе ложные пароли давать если ошибся
Ну оно его и не может свалидировать никак.
Если это такая штука как google auth, то оно просто ест что-то на входе, делает его хеш, и уже на основе времени и этого хеша генерит временные пароли.
Которые очевидно не совпадают от пароля который генерится на бэке по другому хешу.
Так что тут ССЗБ
источник

T

TSHAWYTSCHA in IT EKB
Daniil Literate
Ну оно его и не может свалидировать никак.
Если это такая штука как google auth, то оно просто ест что-то на входе, делает его хеш, и уже на основе времени и этого хеша генерит временные пароли.
Которые очевидно не совпадают от пароля который генерится на бэке по другому хешу.
Так что тут ССЗБ
В гугол аус не надо вводить цифровой пароль чтобы получить доступ к временным паролям
источник

DL

Daniil Literate in IT EKB
TSHAWYTSCHA
В гугол аус не надо вводить цифровой пароль чтобы получить доступ к временным паролям
Потому что за тебя их уже ввели
источник

T

TSHAWYTSCHA in IT EKB
Дак и в я.ключе ты сканируешь qr код
источник

T

TSHAWYTSCHA in IT EKB
Daniil Literate
Потому что за тебя их уже ввели
Кароч, ты пользуешься двухфакторной актентификацией в яндекс?
источник

DL

Daniil Literate in IT EKB
Там ссылка в QR коде, которая содержит сгенеренную строку.
А я.ключ видимо жрёт что-то твоё и смешивает это с тем что в строке.
источник

DL

Daniil Literate in IT EKB
TSHAWYTSCHA
Кароч, ты пользуешься двухфакторной актентификацией в яндекс?
Вообще отечественное ПО избегаю по определению.
источник

DL

Daniil Literate in IT EKB
"Отечественное"
источник

T

TSHAWYTSCHA in IT EKB
Тогда не пытайся даже возражать
источник

T

TSHAWYTSCHA in IT EKB
Диванный эксперт!
источник

DL

Daniil Literate in IT EKB
TSHAWYTSCHA
Тогда не пытайся даже возражать
Лол)
Механизм такой штуки от этого не поменяется
источник

DL

Daniil Literate in IT EKB
Почитал что это, точно такое же только есть ещё "Мастер пароль"
источник

DL

Daniil Literate in IT EKB
Так что увы, ваше возмущение ох ах напридумывали и не работает
источник

T

TSHAWYTSCHA in IT EKB
TSHAWYTSCHA
Диванный эксперт!
!!
источник

DL

Daniil Literate in IT EKB
Уххх! Он! Знает как работает такая штуковина и не согласен со мной что чудики из Яндекса неправильно накодили там! УУХХХХХ
источник

T

TSHAWYTSCHA in IT EKB
Причем тут как работает?
источник