Hạng D
8/3/13
1.156
13.969
113
Anh nào phát biểu đồng hồ trên token và đồng hồ trên server có thể bị lệch, cần sync là hơi chủ quan đới. Câu hỏi: lệch bao nhiêu thì cần sync? Bao lâu thì đủ độ lệch này?
 
Hạng D
4/7/13
1.567
6.525
133
Sài Gòn
Không phải kém mà là anh em sợ bị dò key nên tốt nhất là sau một khoảng thời gian nhất định lại đổi token mới.

Cách đây mấy năm có vụ RSA bị lộ master key khiến anh em đổi token hàng loạt đấy.
Các anh cho em hỏi dùng Smart Key đã đủ an toàn chưa? Em chuyển và nhận mỗi lần mấy chiệu, tàu khoản cũng chục chiệu đổ lại. Em có cần mua Token không các anh?
 
Hạng D
4/12/14
1.905
93.155
113
53
Anh nào phát biểu đồng hồ trên token và đồng hồ trên server có thể bị lệch, cần sync là hơi chủ quan đới. Câu hỏi: lệch bao nhiêu thì cần sync? Bao lâu thì đủ độ lệch này?
Lệch hơn 1 phút hoặc tùy cái thuật toán do thằng "chủ" nó quy định độ lệch.
Token cứng nó chạy như máy casio thì bao nhiêu năm lệch vài giây???

Token cứng vẫn tốt, cài cái app OTP sau đó bị trojan cũng đâu tuyệt đối :)
Token cứng có cái dở là nó cho nhập sai pwd vài lần là lock, em bị cái này do hồi đó thằng F1 nó phá, phải lên NH reset pwd.
 
  • Like
Reactions: ngr040
Lờ... đờ :-D
18/9/04
3.594
95.452
113
Anh nào phát biểu đồng hồ trên token và đồng hồ trên server có thể bị lệch, cần sync là hơi chủ quan đới. Câu hỏi: lệch bao nhiêu thì cần sync? Bao lâu thì đủ độ lệch này?
Thời gian hợp lệ của OTP là 1 phút. Thế là anh hiểu rồi chứ?
 
Tập Lái
2/6/07
42
1.451
83
Không phải vô tận nha, mật mã cho token sinh ra theo thời gian thôi, chứ không phải vô tận. Và chỉ đúng trong 1 khoản thời gian ngắn. Tuy nhiên có thể thiết bị hên xui lâu quá không dùng sẽ bị mất sync với server (em bị rồi) lúc này gọi điện thoại lên nhà băng để nhờ họ đồng bộ lại giúp, việc này không cần tới ngân hàng làm cũng được, pin nếu mấy anh thích tự thay không sao, nhưng thường ngân hàng đổi free.

Nhưng ổng mang sang bên kia rồi thì sync với server thế nào ?
 
Hạng D
4/12/14
1.905
93.155
113
53
Chỉ cần viết vài đoạn code có sẵn theo ví dụ "RFC 6238" là sau đó có thể dùng "Google Authenticator" thôi.
Chẳng hiểu cái App smartOTP ở VN có thêm chức năng gì nữa.
 
Tập Lái
2/6/07
42
1.451
83
Theo em tại sao họ dùng Token vì mấy lý do:
  1. Ông bạn sang bển nên việc duy trì một số ĐT VN (có roaming) chỉ để nhận SMS khi cần cũng ko cần thiết.
  2. Dùng token thì OK hơn (trong bối cảnh hiện tại) nhưng như mấy anh nói đồng hồ bị lệch hoặc ấn nhiều quá nó khóa lại thì sync lại đồng hồ thế nào khi ổng ở bên kia ?
  3. Dùng OTP trên Smartphone rất OK nhưng có thể ĐT bị hack hoặc bản thân NSD cũng ú ớ về các App Smart Banking có cả OTP Digital trong đó
 
  • Like
Reactions: Huboss
Hạng D
8/3/13
1.156
13.969
113
Lệch hơn 1 phút hoặc tùy cái thuật toán do thằng "chủ" nó quy định độ lệch.
Token cứng nó chạy như máy casio thì bao nhiêu năm lệch vài giây???

Token cứng vẫn tốt, cài cái app OTP sau đó bị trojan cũng đâu tuyệt đối :)
Token cứng có cái dở là nó cho nhập sai pwd vài lần là lock, em bị cái này do hồi đó thằng F1 nó phá, phải lên NH reset pwd.
Vụ 1 phút là sai nhoen.