类似 Android or iPhone 的 短数字密码 是如何保证安全性的?
資深大佬 : imdong 6
首先硬限制:
纯数字,4 位数密码,可离线验证。
非登录密码,用于 APP 内 “隐私空间”,换机登录后可以重新验证。
个人想法
类似 Android 与 iPhone 是通过硬逻辑上的次数与时间来保证安全的吧?
普通意义上的加盐,多次加密,椭圆曲线密码等方式都无法解决通过抓包 /反编译等方式获取密文与加密方式后离线穷举的可能?
所以怎么做都是徒劳,不如怎么省事怎么来咯,图个心理安慰?
那么问题来了,Android 与 iPhone 是如何防止被拿到密钥文件的?
App 自身有可能做到么?大家对于类似的需求是如何做的?
大佬有話說 (7)