いやあの・・・
何度も言いますが「トークンを使った認証システムを破れる」とは言っていません。これ破られたらそりゃ世界中で問題になるんでしょ?
この認証システムがいくら強力だと力説されてもそこを論点にしたつもりはないのですが(破るのは不可能だと超同意しておいてもいいですよ)
でもそんな高度な事しなくても、フィッシングサイト作ってID、パス、トークンのOTPを被害者に入力させそのOTPが有効な時間内に業者が業者のPCでゲームにログインすることは可能ですよね?ってことなんですが。その場合暗号強度とかhostとかパケット解析、ウイルスとか関係ありますか?
何度言えばわかるの?
限りなく不可能に近い。そりゃもう0.00000…と続くくらいに。
人間がやればデスケド。これを人間にさせず、コンピュータにやらせる場合は先に書いたとおりSocketプログラムやらいろいろ書く必要があるし、
第一コストに見合わない。(私ならば書こうとも思わない)
さらに先ほど書いたhostsファイルは、中間者攻撃を行おうとする際の第一の変更箇所だからだ。
#DNS書き換えは更に大事なのでこの場合除外とする・・・。
約30秒間で人に何が出来る?常識的に考えてみてください。
~暁の地平線に
勝利を刻み込みなさいっ!~
|
![]() |
![]() |
![]() |
|
Cookie Policy
This website uses cookies. If you do not wish us to set cookies on your device, please do not use the website. Please read the Square Enix cookies policy for more information. Your use of the website is also subject to the terms in the Square Enix website terms of use and privacy policy and by using the website you are accepting those terms. The Square Enix terms of use, privacy policy and cookies policy can also be found through links at the bottom of the page.