在瀏覽器上使用OTP解鎖 - 仙境傳說

Ingrid avatar
By Ingrid
at 2021-08-18T22:21

Table of Contents

有鑑於一般使用者對於Google Auth的認識不足,這邊還是提醒一下,Google Auth的
設計是以一組雜湊密碼搭配現實世界的時間,每15~60秒運算出6~8位數的隨機密碼。
以下幾點要注意:
1.Google Auth是離線式的設計,如果安裝App的裝置因故無法取得隨機密碼,如果沒
有保留雜湊密碼,只能透過帳號的官方客服去辦理解除OTP,如果有保留雜湊密碼則
可在新裝置的Google Auth重新加入該帳號並產生隨機密碼。
2.第1點提到,因為Google Auth是離線式設置,更換裝置會需要雜湊密碼,但是雜湊
密碼在第一次設定加入時是以明碼的方式呈現給使用者,如果操作系統環境本身就
已經是不乾淨的情況下,一樣會被盜取帳號、密碼、雜湊密碼,另外有使用者備份
雜湊密碼是使用未加密的文字檔,例如未加密的word, PDF, txt檔案,這樣被盜取
的機率也很大。
3.2FA的密碼產生方式因為與真實世界時間有關,所以裝置的時間不能偏離伺服器時間
太多。
4.防毒軟體一定要裝,現在的攻擊行為仍舊需要使用者放行後門軟體進入系統,但後門
軟體進入系統不一定是來自不知名的檔案,例如:英雄聯盟更新檔,所以務必買一套
防毒軟體,如果一套覺得太貴,看看你的角色投資了多少心力,如果不是很懂防毒設
定,推薦芬安全、趨勢科技,這兩套幾乎是安裝完後不用設定,有甚麼問題可以再回
覆或私信問我,有空我會回。

目前有線上式的2FA軟體Authy,基礎是建立在Google Auth的演算法,加上Authy本身的
伺服器達成2FA軟體跨裝置運作查看隨機密碼,優缺點如下:
優點:
1.跨裝置運作,只需要一組主帳號、密碼跟同步密碼,不用再手動備份雜湊密碼轉移到
新裝置,除非Authy公司倒了。
缺點:
1.因為是使用帳號、密碼、同步密碼做到跨裝置支援,那麼就需要無條件相信Authy的資
安能力。
注意事項:
1.使用者常常把主帳號設為過往或常用的帳號與密碼,導致被破譯。

--

All Comments

Joe avatar
By Joe
at 2021-08-22T04:46
U點專業給推了
Bennie avatar
By Bennie
at 2021-08-25T11:10
專業給推了
Yedda avatar
By Yedda
at 2021-08-28T17:34
專業推!
Zenobia avatar
By Zenobia
at 2021-08-31T23:58
只能說garena本身也是後門送免錢
Harry avatar
By Harry
at 2021-09-04T06:22
謝謝專業
Elizabeth avatar
By Elizabeth
at 2021-09-07T12:46
防毒很重要。

2021/08/18(三)21:00臨時維護關機公告

Agatha avatar
By Agatha
at 2021-08-18T20:52
來源: https://ro.gnjoy.com.tw/notice/notice_view.aspx?id=24784 親愛的玩家您好 : 預計2021/08/18(三)21 : 00 臨時維護關機,開機時間另行公告,造成玩家不便敬請見諒 。 預計修正事項 : 修正地圖伺服器無法進入異常問題。 - ...

在瀏覽器上使用OTP解鎖

Edith avatar
By Edith
at 2021-08-18T18:31
※ 引述《yuton (油桶大五個)》之銘言: : 怎麼申請OTP我就不說了 不是本篇重點 : 這篇是教大家不用拿手機解鎖的方法 : 以下方法適用chrome/edge 其他瀏覽器我不知道可不可行 : 1.首先先到chrome的線上商店找Authenticator : https://chrome.goo ...

kRO 2021-08-18 解檔簡譯 ●▅▇▅▄▇

Cara avatar
By Cara
at 2021-08-18T11:25
零、前言的前言   我不同意在未經我的同意前,以複製文字、截圖或其他不是「轉貼本文網址」的手段轉發。轉貼文字時,若在同則訊息或文章內附上網址並清楚可見,則同意。   謎服的自己翻譯好嗎 0 v 0? * * * * * * * * * * * * * * * * * * * * 一、前言與參考解檔 ...

看這次一堆被盜的心得

Agatha avatar
By Agatha
at 2021-08-18T00:16
看這次大家被盜,又看到G社的處理。 我只能說以前阿幹代理時候不敢這樣耶(只還三件)報案後拿三聯單,到南港阿幹申請歷 程,幾乎都 會回朔。 (因為我曾是被盜苦主) 然後這次大家被盜是台灣人盜的?還是對岸工作室? 就很難說了,因為以前阿幹時代盜帳號的都是對岸的,想 吉也很難。 還是建議OTP要綁 然後就是 ...

2021/08/17(二)16:00維護開機公告

Callum avatar
By Callum
at 2021-08-17T16:41
https://ro.gnjoy.com.tw/notice/notice_view.aspx?id=24779 親愛的玩家您好: RO仙境傳說Online全伺服器將於2021/08/17(二) 16 : 00維護完畢並進行開機,本次維護內容請參考andlt;關機公告andgt;。 https://ro. ...