[問題] APP上鎖後被盜的可能性

作者: Kbart (凱巴特)   2016-07-27 19:27:34
回歸原廠後帳號保護機制從通訊鎖改成輸入APP產生的數字解鎖
這組數字僅能透過綁定的智慧型手機看到
但是,我發現,這個軟體不需要連上網路也可以開啟
也就是說,這組解鎖數字並不是透過網路回傳到手機而是原本就存在於伺服器方
那我有疑問了:
表示這組解鎖數字原本就存在於伺服器
如果某人隨便亂輸入數字或許會有猜對的可能
(只要有這可能,我就會設想盜帳者盜取遊戲帳號的可能性)
以前的通訊鎖盜帳號方法是把玩家踢下線,趁玩家打手機時強行登入
現在的APP鎖,盜帳者還有可能不透過手機強行登入嗎?
ex.暴力破解法,在60秒內強行輸入多組APP數字鎖?
作者: hopewind00 (河馬君)   2016-07-27 19:36:00
你想app鎖會沒想到暴力破解嗎
作者: ailanous (SoakingWet)   2016-07-27 19:44:00
這東西是要利用第一次連網後得到的數據演算出安全碼
作者: march55237 (永遠的御三家)   2016-07-27 19:44:00
精美的SteamGuard也是這種做法
作者: peacesb (~煩~)   2016-07-27 19:50:00
暴力解只要伺服端在你輸入三次失敗後就先卡住你IP就好了別把官方當白痴啊...
作者: ailanous (SoakingWet)   2016-07-27 20:00:00
bz,steam這兩大平臺比ro早開始使用 也更有破解的價值你先瞭解一下運作的原理吧
作者: lsps9150212 (Sean)   2016-07-27 20:15:00
銀行的opt也是阿 ...
作者: IvanLord (施主,你還是自盡吧)   2016-07-27 20:48:00
破解率0…你應該去看看前幾年有美國鄉民自稱破解,結果bz怎麼回應的,真的是笑到歪腰
作者: RLAPH (西表山貓)   2016-07-27 20:51:00
這東西應該5~10年都沒人能破解吧
作者: YU0520 (花朝月夕™)   2016-07-27 20:56:00
我有買bz的驗證器欸 他進洗衣機出來好好的都沒事我記得D3正夯的時候有人裝驗證器在貼秘密密碼,不知道後來有沒有被盜
作者: TheBlackKing (黑黑)   2016-07-27 23:49:00
會被破解 現在只有一個可能... 手機掉啦

Links booklink

Contact Us: admin [ a t ] ucptt.com