Preguntas con etiqueta 'totp'

1
respuesta

¿Riesgos de compartir múltiples códigos TOTP antiguos?

¿Cuáles son los riesgos (si los hay) de compartir los códigos TOTP? Me refiero a los códigos de seis dígitos generados por Google Authenticator y similares. Al "compartir fichas antiguas", estoy pensando en publicar en línea una lista de, dig...
hecha 06.09.2018 - 17:03
1
respuesta

Preocupaciones de seguridad en un esquema de inventario TOTP usando claves de variante de tiempo

Supongamos que elegimos cambiar la clave secreta en la generación HMAC para TOTP, cada segundo. ¿Cómo podemos autenticarnos en tal esquema asumiendo que una clave de 32 bytes se genera aleatoriamente pasando el tiempo de posix a srand () p...
hecha 19.10.2016 - 11:22
2
respuestas

¿El algoritmo TOTP se basa en que la hora del cliente siempre se sincroniza correctamente?

¿Qué sucede si, por algún motivo, el reloj / calendario de un teléfono celular está apagado por una cantidad de tiempo significativa? ¿El algoritmo TOTP (OTP basado en tiempo) genera un token no válido? Además, ¿las zonas horarias desempeñan un...
hecha 10.11.2017 - 00:01