Kodierung für die Zeit- und Zeitzoneneinstellung
Posted over 2 years ago by Michael Borgwardt
Post a topicPeople who like this
Delete Comment
This post will be deleted permanently. Are you sure?
Code Snippet
Html
Html
Css
JavaScript
Sass
Xml
Ruby
PHP
Java
C#
C++
ObjectiveC
Perl
Python
VB
SQL
Generic Language
Wäre es möglich, die Kodierung der Zeit- und Zeitzoneneinstellung zu veröffentlichen, also den Algorithmus mit dem die QR-Codes erstellt werden?
De Factor ist das Gerät ja nicht mehr nutzbar wenn die Zeit nicht mehr synchron ist (was bei mir schon vorgekommen ist), und falls irgendwann die Herstellerseite nicht mehr existiert wäre es gut, das zur Not selbst machen zu können.
0 Votes
7 Comments
René Holtz posted over 2 years ago
0 Votes
René Holtz posted over 2 years ago
0 Votes
Michael Borgwardt posted over 2 years ago
Der Javascript-Code bringt leider nichts, der macht jede Sekunde einen Aufruf nach /synchTime, und im QR-Code landet der erste Teil der Anfrage. Ich fürchte, dass der Synch-Code verschlüsselt ist, damit hat man praktisch keine Chance.
Bzgl. "Sicherheitsproblem": wenn ein Angreifer den Authenticator mit deinem Secret drin in der Hand hat ist das schon so ziemlich der worst case. OK, man kann sich jetzt Szenarien vorstellen wo das in einer Situation der Fall ist wo der Angreifer aber keine Möglichkeit hat den aktuellen Code zu nutzen (z.B. kein Internetzugriff), aber den Authenticator auch nicht unbemerkt mitnehmen kann.
Aber das ist dann schon mehr Material für einen Spionagethriller als ein echtes Bedrohungsszenario. Im Vergleich ist mir das Szenario "Der Hersteller geht pleite oder baut in 10 Jahren wenn es das Produkt nicht mehr gibt seine Webseite um" ein deutlich realistischeres Problem.
Naja, man muss ja eh irgendwie für den Fall vorsorgen dass das Gerät einfach kaputtgeht oder man es verliert.
0 Votes
René Holtz posted over 2 years ago
Gerade mal probiert. Offlien funktioniert es leider nicht. Entweder geht da wirklich nichts, oder ich übersehe was.
0 Votes
René Holtz posted over 2 years ago
0 Votes
René Holtz posted over 2 years ago
0 Votes
Hans Winter posted over 2 years ago
Ich fände das ziemlich unsicher, wenn die Codierung bekannt wäre. Dann könnte man ggf. ja die Zeit in die Zukunft stellen und Codes für einen bestimmten Zeitpunkt dort generieren. Das wäre ein Sicherheitsproblem.
0 Votes
Login or Sign up to post a comment