Authenticator Token - wie sicher sind sie?

re_spawn

Banned
Registriert
Dez. 2007
Beiträge
513
Moinsen!

Hab mal wieder eine frage an die Profis unter euch:

Wie sicher sind die Authenticator Token wirklich?

Funktionsprozip hab ich so verstanden:

Jeder token hat nen chip der einen algorythmus gespeichert hat. Anhand der seriennummer kann dieser "codebereich" vom server erkannt werden.
Beim drücken auf den knopf generiert der token einen code der EINMALIG nutzbar ist.

Stimmt das so?

Müsste ja dann eigentlich "unhackbar" sein dieses system.
Kenne das ganze schon aus der Serverwelt. Jetzt wird auch für Blizzards World of Warcraft verwendet.

Will nur wissen, obs so funktioniert oder anders und wie sicher die Methode is ^^

Danke euch schonmal!

LG

re_spawn
 
Also in der Theorie is es natürlich knapp 100% sicher, da sogar wenn der algorythmus bekannt ist, ja nochimmer deine ID (von dem Token) benötigt wird.

Das einzige Problem könnte sein, falls der algorythmus bekannt ist, dass jemand die Nummer bekommt (Scammer z.B durch fake mails)

Aber ansich ist es sehr sicher, da das Einloggen ja nur möglich ist, wenn du im Besitz eines Gerätes bist, welches auch den richtigen Code besitzt.

(also wie Pgp, die Stärke sitzt nicht am algorythmus, sondern am privaten schlüssel)
 
Zurück
Oben