Quote Originally Posted by Poice View Post
いやあの・・・

何度も言いますが「トークンを使った認証システムを破れる」とは言っていません。これ破られたらそりゃ世界中で問題になるんでしょ?
この認証システムがいくら強力だと力説されてもそこを論点にしたつもりはないのですが(破るのは不可能だと超同意しておいてもいいですよ)

でもそんな高度な事しなくても、フィッシングサイト作ってID、パス、トークンのOTPを被害者に入力させそのOTPが有効な時間内に業者が業者のPCでゲームにログインすることは可能ですよね?ってことなんですが。その場合暗号強度とかhostとかパケット解析、ウイルスとか関係ありますか?

何度言えばわかるの?
限りなく不可能に近い。そりゃもう0.00000…と続くくらいに。
人間がやればデスケド。これを人間にさせず、コンピュータにやらせる場合は先に書いたとおりSocketプログラムやらいろいろ書く必要があるし、
第一コストに見合わない。(私ならば書こうとも思わない)
さらに先ほど書いたhostsファイルは、中間者攻撃を行おうとする際の第一の変更箇所だからだ。
#DNS書き換えは更に大事なのでこの場合除外とする・・・。

約30秒間で人に何が出来る?常識的に考えてみてください。