[闲聊] 两阶段验证的验证码全部改为数字?

楼主: hn9480412 (ilinker)   2017-07-14 11:54:21
至少可以知道是在这一个星期内改的
从原本的大小写英文+数字混合的验证码改为纯数字的验证码
http://i.imgur.com/rto6cBM.png
不过比起这个何时才要开放使用第三方验证器产生OTP金钥啦
作者: obov (来嘘苍真)   2016-05-28 08:23:00
懒趴包喇干
作者: chihuai (由衣姬我的嫁~~)   2017-07-14 12:06:00
我昨天用还是英文大小写...
作者: jerfu (花特先生)   2017-07-14 12:22:00
昨天用也是大小写
作者: eulereld (悠月子)   2017-07-14 12:22:00
太好了,大小写数混合超麻烦
作者: a3107903 (Shao)   2017-07-14 12:24:00
巧合吧?我刚刚用还是英文大小写混合还是只有日帐改了?
楼主: hn9480412 (ilinker)   2017-07-14 12:29:00
我是日帐和台帐都是收到数字验证码
作者: TECHMONSTER (再给我两分钟)   2017-07-14 13:14:00
Psn现在在维修吗?登不进去
作者: BJme (逼杰米)   2017-07-14 13:40:00
改数字就好 英文大小写有够脑残
作者: antony0310 (阿哲)   2017-07-14 13:42:00
字母跟数字混合虽然比较麻烦但是比较安全
作者: hipposman (井上多洛~喵)   2017-07-14 14:17:00
扰民安全性高跟简单安全性低 你要选那个?选不会被盗的索尼:皇上你还是把我抓去北大荒充军好了
作者: a8239060 (Morrison)   2017-07-14 14:21:00
排列组合来说全数字被盗机率高
作者: simon978 (Simon978)   2017-07-14 14:22:00
哪里好了?轻松好输入跟安全性 哪个重要
作者: tsairay (火の红宝石)   2017-07-14 14:25:00
复杂没有意义吧,OTP又不是可以让你一直try的Google和MS都只有纯数字啊
作者: alex817 (菜菜)   2017-07-14 14:31:00
OTP用数字就好,大小写真的是扰民
作者: Kamikiri (☒☒)   2017-07-14 14:38:00
一大堆验证器都只有6位数字而已 被盗机率有比较高?OTP顾名思义就是只能用一次 给再复杂也不会加强安全性反过来说 如果验证机制真的烂到会被盗 再复杂也没用
作者: neilisme (亚雷斯)   2017-07-14 14:44:00
复杂度只对暴力破解有用而已 能用暴力破解真的是系统烂
作者: a1s2d342001 (风吹裤子飞)   2017-07-14 15:14:00
可以暴力解验证绝对是系统问题 跟是否有英文没啥关系
作者: eulereld (悠月子)   2017-07-14 16:07:00
Google也是纯数字啊,前面的G-甚至帮你打好了
作者: antony0310 (阿哲)   2017-07-14 16:18:00
减少一次被猜中的机率就是比较安全,这是正确的Google的组合比较少,当然比较不安全
作者: eulereld (悠月子)   2017-07-14 16:38:00
但不需要安全到用上英文数字大小阶吧,这OTP还有时限设定况且靠OTP来防盗还不如自己设复杂密码和勤改密码
作者: best159357 (Sawa)   2017-07-14 17:16:00
刚刚试了一下 真的都变量字 挺好的
作者: littlemame (小豆)   2017-07-14 17:59:00
英数混合有啥好骂的? 是有差那几秒登入? 无聊
作者: tsairay (火の红宝石)   2017-07-14 18:01:00
防一次猜中也太牵强
作者: hwakeye (好可爱?)   2017-07-14 19:59:00
OTP是可以一直试的好吗…又不是打错了当前正确那组就会失效,当然是越不容易被被暴力攻击的排列组合比较安全以目前大多数的OTP实做机制通常是一分钟换一次OTP在一分钟内需要尝试的排列组合越少被破解的可能性就越高纯数字的OTP排列组合数量远小于英数字混合的排列组合哪个安全性高应该连算都不用算就很清楚了吧?
作者: WhiteScars (白色伤痕)   2017-07-14 21:49:00
可以一直试就是系统的问题了 一般都会有时间内上限次数 超过就锁定一段时间
作者: hwakeye (好可爱?)   2017-07-14 22:14:00
之前曾经有板友说狂收到验证短信,如果该板友没夸大的话,可以从这点看得出来Sony对重复错误尝试的判定很宽松…
作者: eulereld (悠月子)   2017-07-15 00:16:00
你时间多空闲是你的事,想省几秒也被说无聊zzzzz
作者: Waterpig (waterpig)   2017-07-15 00:18:00
如果系统没对暴力解预防 多大小写也没什么用...
作者: hwakeye (好可爱?)   2017-07-15 02:23:00
排列组合越多,碰撞机率越低,怎么会没什么用?别忘了OTP是一直在变,这代表每经过一段时间,先前的尝试就必须重来,相对来讲被尝试破解成功的机率一定比较低啊如果OTP是不会随时间改变的,多大小写没用的论点才会正确

Links booklink

Contact Us: admin [ a t ] ucptt.com