LINUX.ORG.RU

Ответ на: комментарий от buddhist

Passwordcard.org - только свой локальный и в телефоне.
А вот здесь можно почитать, в подробностях человек объясняет.
Используется сто лет уже всякими банками, Яндекс Деньгами.
Удобно такие печатать и раздавать тем, кто 6 букв и цифр не может запомнить.

anonymous_sama ★★★★★
() автор топика
Ответ на: комментарий от anonymous_sama

хе обычно все делают точно также но используя клавиатуру, или (совсем простые юзеры) - numpad

Deleted
()
Ответ на: комментарий от crowbar

Немного усложняет некоторым особам гугл-кунфу.

anonymous_sama ★★★★★
() автор топика

~250 стартовых позиций * 8 направлений * 11 длин паролей (6-12 символов) = 22000 наиболее вероятных паролей. На самом деле меньше.
Это, конечно, безопаснее, чем везде использовать «123456», но при наличии карточки в распоряжении злоумышленника и технической возможности брут-форса (аккаунт не блокируется после 3-5 неудачных попыток), пароль подбирается за секунды.
В общем, терять такую карточку не стоит, а если уже потерял, - сразу делать новую и менять все пароли.

ddos3
()
Ответ на: комментарий от ddos3

Да конечно. Если потеряешь, то нужно сразу менять пароль.
Но можно ведь даже ничего не печатать и не переводить деревья. Печатать, это скорей для старшего поколения.

anonymous_sama ★★★★★
() автор топика
Ответ на: комментарий от anonymous_sama

Под словом «потерять» я имел ввиду получение таблицы злоумышленником любым способом. Можно, например, помнить seed и каждый раз генерировать с его помощью карточку на сайте или через приложение; но если кто-то узнает seed, это будет ничуть не лучше, чем передать ему карточку на физическом носителе. Даже хуже в каком-то смысле, потому что утечку seedа можно и не заметить.

ddos3
()
Ответ на: комментарий от ddos3

Да это было бы ужасно. Но учитывая, что пользоваться можно и нужно локально, потерять ≈ либо получение физического доступа, либо компроментация системы.

anonymous_sama ★★★★★
() автор топика
Ответ на: комментарий от anonymous_sama

компроментация системы

Учитывая количество зловредов, которые сегодня целенаправленно воруют сохраненные пароли из популярных программ, это может оказаться весьма насущной проблемой.

ddos3
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.