Código de verificación dentro de las aplicaciones de teléfonos móviles

2

En la mayoría de las aplicaciones telefónicas con autenticación de dos factores, noté que el código de verificación suele tener 6 dígitos.

Me pregunto por qué se necesitan 6 dígitos: ya sabemos que el usuario está asociado a un número de teléfono específico. ¿Por qué no podemos usar el código de 4 dígitos?

¿Existe el problema de que dos usuarios diferentes (con dos números de teléfono diferentes) obtendrán el mismo código de 4 dígitos generado? Si esto es un problema, obviamente el código de 6 dígitos no lo resolverá.

    
pregunta Guy Segal 15.08.2015 - 11:21
fuente

2 respuestas

0
  

Hay un problema que dos usuarios diferentes (con dos teléfonos diferentes   ¿Los números) obtendrán el mismo código de 4 dígitos generado?

No se trata de cuántos números podemos generar a partir de 4 o 6 dígitos (porque, con respecto al número de población , el número de combinaciones que podemos hacer con 4 o 6 dígitos no es significativo y no hace una diferencia). Además, incluso con PIN de 4 dígitos, muchas combinaciones rara vez se usan :

Los estudios demostraron que un número de cuatro dígitos es fácil de recordar para el cerebro humano. Fueron estos estudios los que ayudaron a los bancos a decidir la cantidad de dígitos que deben usarse cuando paga con su tarjeta de crédito en una tienda. Dada esta información, puede suponer que si escribe su código PIN frente a un atacante que lo ha estado observando, podría recordar fácilmente los movimientos de sus dedos (o ver claramente dónde escribió) qué cosa no se puede hacer. con un número de 6 dígitos.

    
respondido por el user45139 15.08.2015 - 17:08
fuente
1

El uso de seis dígitos le permite tener un millón de combinaciones disponibles.

Mientras dice " ¿Existe un problema de que dos usuarios diferentes (con dos números de teléfono diferentes) obtengan el mismo código de 4 dígitos generado? Si este es un problema, obviamente el código de 6 dígitos no lo resolverá ", bueno, no, un código de seis dígitos le da más números disponibles y para una compañía con una base de usuarios medida en cientos de millones de usuarios, las combinaciones disponibles son un factor importante.

La generación de códigos de verificación también se describe en esta pregunta de desbordamiento de pila: " ¿Cómo generar un código / número de verificación? " .

    
respondido por el kalina 15.08.2015 - 14:33
fuente

Lea otras preguntas en las etiquetas