Lờ... đờ :-D
18/9/04
3.594
96.256
113
Mịa! Thực ra điểm yếu nhất trong hệ thống bảo mật hiện nay ở Việt Nam chính là SMS OTP vì bên an ninh lấy phát một!


Anh em thế giới cũng đang lúng túng vụ này.
 
Hạng B2
22/8/08
399
5.726
93
Vậy đừng tin những thằng làm ứng dụng mà nói rằng sản phẩm của tao bảo mật đến mức chính tao cũng không giải mã được!!! :3dcuoigif:

Telegram nói thật là "Tao có key giải mã nhưng tao bẻ nó thành 15 mảnh lưu trên 15 máy chủ đặt ở nhiều nước. Muốn lấy được key thì phải có trát tòa ở đủ 15 nước."

Tức là ngoài tay chủ Telegram ra thì không ai đọc được tin nhắn của các anh! :3dcuoigif:

Hiện tại thì bảo mật có vẻ tele đang hot, ngay cả thằng chủ tele cũng đang trốn.

Nhưng đó là lúc nó đang trốn thôi, đến lúc nó công khai thì cũng bị các chính phủ bắt đưa ra hết.
 
Lờ... đờ :-D
18/9/04
3.594
96.256
113
SMS quá cũ rồi vì thế muốn bảo mật 2 lớp tử tế thì dùng Authenticator app hoặc hardware based token.

Em vừa mua yubikey làm bảo mật 2 lớp:
https://www.yubico.com/product/yubikey-5-nfc/#yubikey-5-nfc
Nhưng SMS hay phone call vẫn luôn là 1 trong số các tùy chọn bảo mật 2 lớp.

Trừ phi anh dùng riêng một số điện thoại cho vụ này! Mà số này phải giấu kín không cho ai biết.
 
Hạng C
2/1/16
568
36.553
93
Nên tự viết App, tự mã hóa mới chắc, à mà phải tự làm phần cứng luôn :D

Đệch cụ, em mà có tiền em mua 7-zip, cài cắm vô đó khối anh IT chết :D

Vấn đề không phải là mã hóa anh ạ! Mà ở key giải mã.
Key anh giữ một mình không sao, sống để bụng, chết mang theo.

Nhưng key phải share để đối phương giải mã nên vấn đề nằm ở chỗ đó.
 
Hạng D
4/5/12
4.401
26.585
175
Vấn đề không phải là mã hóa anh ạ! Mà ở key giải mã.
Key anh giữ một mình không sao, sống để bụng, chết mang theo.

Nhưng key phải share để đối phương giải mã nên vấn đề nằm ở chỗ đó.
Không anh, mã hóa 2 key thì anh chỉ giao cái public key thôi. và phải có private key thì mới giải mã được với tin nhắn mã hóa với public key
 
Hạng C
2/1/16
568
36.553
93
Không anh, mã hóa 2 key thì anh chỉ giao cái public key thôi. và phải có private key thì mới giải mã được với tin nhắn mã hóa với public key

Vậy thì phải thêm anh CA để xác thực ông gửi à? Không sợ mạo danh sao?