作者dingyuchi (fish)
看板PttSuggest
标题[建议] OTP验证
时间Fri Nov 13 20:23:53 2015
可否考虑提供两阶段验证功能
原因如下:
1. PTT采用DES加密,密码长度只有八码
2. 现在盗帐号的情况很多,直接撞库很容易猜中登入密码
3. 预设使用telnet明文传输,密码容易侧录
具体建议:
采用Google Authenticator实作OTP
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.231.85.177
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PttSuggest/M.1447417436.A.9FE.html
※ 编辑: dingyuchi (36.231.85.177), 11/13/2015 20:24:23
※ 编辑: dingyuchi (36.231.85.177), 11/13/2015 20:26:08