[閒聊] 兩階段驗證的驗證碼全部改為數字?

作者: hn9480412 (ilinker)   2017-07-14 11:54:21
至少可以知道是在這一個星期內改的
從原本的大小寫英文+數字混合的驗證碼改為純數字的驗證碼
http://i.imgur.com/rto6cBM.png
不過比起這個何時才要開放使用第三方驗證器產生OTP金鑰啦
作者: obov (來噓蒼真)   2016-05-28 08:23:00
懶趴包喇幹
作者: chihuai (由衣姬我的嫁~~)   2017-07-14 12:06:00
我昨天用還是英文大小寫...
作者: jerfu (花特先生)   2017-07-14 12:22:00
昨天用也是大小寫
作者: eulereld (悠月子)   2017-07-14 12:22:00
太好了,大小寫數混合超麻煩
作者: a3107903 (Shao)   2017-07-14 12:24:00
巧合吧?我剛剛用還是英文大小寫混合還是只有日帳改了?
作者: hn9480412 (ilinker)   2017-07-14 12:29:00
我是日帳和台帳都是收到數字驗證碼
作者: TECHMONSTER (再給我兩分鐘)   2017-07-14 13:14:00
Psn現在在維修嗎?登不進去
作者: BJme (逼傑米)   2017-07-14 13:40:00
改數字就好 英文大小寫有夠腦殘
作者: antony0310 (阿哲)   2017-07-14 13:42:00
字母跟數字混合雖然比較麻煩但是比較安全
作者: hipposman (井上多洛~喵)   2017-07-14 14:17:00
擾民安全性高跟簡單安全性低 你要選那個?選不會被盜的索尼:皇上你還是把我抓去北大荒充軍好了
作者: a8239060 (Morrison)   2017-07-14 14:21:00
排列組合來說全數字被盜機率高
作者: simon978 (Simon978)   2017-07-14 14:22:00
哪裡好了?輕鬆好輸入跟安全性 哪個重要
作者: tsairay (火の紅寶石)   2017-07-14 14:25:00
複雜沒有意義吧,OTP又不是可以讓你一直try的Google和MS都只有純數字啊
作者: alex817 (菜菜)   2017-07-14 14:31:00
OTP用數字就好,大小寫真的是擾民
作者: Kamikiri (☒☒)   2017-07-14 14:38:00
一大堆驗證器都只有6位數字而已 被盜機率有比較高?OTP顧名思義就是只能用一次 給再複雜也不會加強安全性反過來說 如果驗證機制真的爛到會被盜 再複雜也沒用
作者: neilisme (亞雷斯)   2017-07-14 14:44:00
複雜度只對暴力破解有用而已 能用暴力破解真的是系統爛
作者: a1s2d342001 (風吹褲子飛)   2017-07-14 15:14:00
可以暴力解驗證絕對是系統問題 跟是否有英文沒啥關係
作者: eulereld (悠月子)   2017-07-14 16:07:00
Google也是純數字啊,前面的G-甚至幫你打好了
作者: antony0310 (阿哲)   2017-07-14 16:18:00
減少一次被猜中的機率就是比較安全,這是正確的Google的組合比較少,當然比較不安全
作者: eulereld (悠月子)   2017-07-14 16:38:00
但不需要安全到用上英文數字大小階吧,這OTP還有時限設定況且靠OTP來防盜還不如自己設複雜密碼和勤改密碼
作者: best159357 (Sawa)   2017-07-14 17:16:00
剛剛試了一下 真的都變數字 挺好的
作者: littlemame (小豆)   2017-07-14 17:59:00
英數混合有啥好罵的? 是有差那幾秒登入? 無聊
作者: tsairay (火の紅寶石)   2017-07-14 18:01:00
防一次猜中也太牽強
作者: hwakeye (好可愛?)   2017-07-14 19:59:00
OTP是可以一直試的好嗎…又不是打錯了當前正確那組就會失效,當然是越不容易被被暴力攻擊的排列組合比較安全以目前大多數的OTP實做機制通常是一分鐘換一次OTP在一分鐘內需要嘗試的排列組合越少被破解的可能性就越高純數字的OTP排列組合數量遠小於英數字混合的排列組合哪個安全性高應該連算都不用算就很清楚了吧?
作者: WhiteScars (白色傷痕)   2017-07-14 21:49:00
可以一直試就是系統的問題了 一般都會有時間內上限次數 超過就鎖定一段時間
作者: hwakeye (好可愛?)   2017-07-14 22:14:00
之前曾經有板友說狂收到驗證簡訊,如果該板友沒誇大的話,可以從這點看得出來Sony對重複錯誤嘗試的判定很寬鬆…
作者: eulereld (悠月子)   2017-07-15 00:16:00
你時間多空閒是你的事,想省幾秒也被說無聊zzzzz
作者: Waterpig (waterpig)   2017-07-15 00:18:00
如果系統沒對暴力解預防 多大小寫也沒什麼用...
作者: hwakeye (好可愛?)   2017-07-15 02:23:00
排列組合越多,碰撞機率越低,怎麼會沒什麼用?別忘了OTP是一直在變,這代表每經過一段時間,先前的嘗試就必須重來,相對來講被嘗試破解成功的機率一定比較低啊如果OTP是不會隨時間改變的,多大小寫沒用的論點才會正確

Links booklink

Contact Us: admin [ a t ] ucptt.com