MESeidel
PCGH-Community-Veteran(in)
Es ist aber eine Dynamische Verschlüsselung.
Jede Bank bietet so etwas für ihr Online Banking.
Wie auch immer der Algorithmus funktioniert.
Die Geräte ID des Auth (oder des Smartphones) wird eingerechnet.
Und die kann man nur kennen wenn man das Gerät selbst hat.
Oder man muss auch das Erraten (automatisiert natürlich^^).
Aber
a) ist die Anzahl der Möglichkeiten ist viel mal größer.
b) hat man ja immer nur 30 Sekunden in der der Kombinierte Code (Geräte Id + Zufälliger Key) gültig ist.
[EDIT1]
Normal:
- eine Verbindung
- PC und Server kennen alle Daten
mit Auth:
- 2 Verbindungen
- Auth und Server kennen Auth Key
- PC und Server kennen Passwort (PC kennt den eingegbenen Key der 30Sek gültig ist OFC)
[EDIT2]
Nochmal:
Ich sage nicht das es unknackbar ist.
Und vor allem kann es Lücken geben, die das System umgehen
Jede Bank bietet so etwas für ihr Online Banking.
Wie auch immer der Algorithmus funktioniert.
Die Geräte ID des Auth (oder des Smartphones) wird eingerechnet.
Und die kann man nur kennen wenn man das Gerät selbst hat.
Oder man muss auch das Erraten (automatisiert natürlich^^).
Aber
a) ist die Anzahl der Möglichkeiten ist viel mal größer.
b) hat man ja immer nur 30 Sekunden in der der Kombinierte Code (Geräte Id + Zufälliger Key) gültig ist.
[EDIT1]
Normal:
- eine Verbindung
- PC und Server kennen alle Daten
mit Auth:
- 2 Verbindungen
- Auth und Server kennen Auth Key
- PC und Server kennen Passwort (PC kennt den eingegbenen Key der 30Sek gültig ist OFC)
[EDIT2]
Nochmal:
Ich sage nicht das es unknackbar ist.
Und vor allem kann es Lücken geben, die das System umgehen
Zuletzt bearbeitet:

! Sollte dir sowas mit diesem kommischen Authenticator passieren und das Ganze bei Echtgeld, wird man ausm Auktionshaus permanent gebannt!
. Wozu dann den bescheuerten online CooP-Modus einführen, wenn dieser so ein Sicherheitsproblemm mit sich bringt?
.
) tierisch drauf an.

