• XSS.stack #1 – первый литературный журнал от юзеров форума

Угнали акк на форуме

Пожалуйста, обратите внимание, что пользователь заблокирован
Что именно странно? Что угоняют акки или что угоняют
У своих же, явно эти люди так же здесь сидят, хотя к чему я это, мир не идеален(
 
Идея на обсуждение:
Можно сделать своеобразную систему двухфакторной аутентификации. При включении единоразово генерируется пара ассиметричных ключей. Для того чтобы войти, владельцу одного из ключей требуется подписать определённое сообщение. Сам же ключ (который выдаётся владельцу аккаунта) нигде не хранится, показывается форумом единоразово. Форум верифицирует подписанные данные и если все сходится разрешает авторизацию. Это портативно, модно и убирает зависимость от сторонних приложений и мессенджеров. Кто что думает?
 
Последнее редактирование модератором:
Пожалуйста, обратите внимание, что пользователь заблокирован
Это портативно, модно и убирает зависимость от сторонних приложений и мессенджеров. Кто что думает?
Начнется вал сообщений в жабу Админу "я забыл ключ, как войти?".
 
Начнется вал сообщений в жабу Админу "я забыл ключ, как войти?".
Не думаю, вала не будет, вообще это можно сделать опцией. Админ в любом случае разбирает монотонные арбитражи, в частности связанные с взломом акков через регу на фейк мазе.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх