powered by simpleCommunicator - 2.0.30     © 2024 Programmizd 02
Map
Форумы / Java [игнор отключен] [закрыт для гостей] / использование telegram бота
25 сообщений из 88, страница 3 из 4
использование telegram бота
    #39983802
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
mayton,

давай пиши про токены, я про бота

Подожди. Ты сразу пропустил главное. Давай вернемся к Адаму и Еве.
Смысл данного топика в предложении по разработке новой системы МФА
(Много-факторной-автентификации (или авторизации тут 2 в 1 неважно))
для того чтобы залогониться на какой-то ресурс.

Верно?
...
Рейтинг: 0 / 0
использование telegram бота
    #39983803
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
crutchmaster
Токены это всё равно, что p2p. Юзер что-то подписал своим ключом - значит это он.
где подписал? на веб-странице?
p2p это связь телефона с сервером? - т.е. ты должен с помощью программы-токена отправить подписанный токеном код со страницы.
...
Рейтинг: 0 / 0
использование telegram бота
    #39983804
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Верно?
да
...
Рейтинг: 0 / 0
использование telegram бота
    #39983806
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хорошо. Я описываю первую фичу.

FeatureАвторизация на генераторе токеновАвторизация на базе телеграм ботаOffline work abilityYES
...
Рейтинг: 0 / 0
использование telegram бота
    #39983808
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FeatureАвторизация на генераторе токеновАвторизация на базе телеграм ботаOffline work abilityYES
что ты подразумеваешь под этим Offline work ability
...
Рейтинг: 0 / 0
использование telegram бота
    #39983817
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для работы токен генератора нужны точные часы.
И вобщем то все. Соединение с сервером необязательно.
...
Рейтинг: 0 / 0
использование telegram бота
    #39983823
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,
ну и что?
а ты этим токеном можешь управлять страницей?
...
Рейтинг: 0 / 0
использование telegram бота
    #39983826
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Для работы токен генератора нужны точные часы.
И вобщем то все. Соединение с сервером необязательно.
и это все преимущества? если нет связи связи вообще - то и доступа к странице нет....
...
Рейтинг: 0 / 0
использование telegram бота
    #39983829
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А ты решил победить количеством?

Шапками закидать?
...
Рейтинг: 0 / 0
использование telegram бота
    #39983834
dakeiras
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OTP в боте - оч. плохая идея.

Я вообще не уверен что telegram не позволяет угонять аккаунты. Я видел странный пример, когда люди заходили в чужой аккаунт с таким же телефоном но другим кодом страны.
...
Рейтинг: 0 / 0
использование telegram бота
    #39983846
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот такая штука у меня был 3 проекта назад. Хардварный генератор.



Щас их стали больше заменять приложеним типа DuoMobile.
...
Рейтинг: 0 / 0
использование telegram бота
    #39983862
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dakeiras
OTP в боте - оч. плохая идея.

Я вообще не уверен что telegram не позволяет угонять аккаунты. Я видел странный пример, когда люди заходили в чужой аккаунт с таким же телефоном но другим кодом страны.
подобный вопрс поднимался на хабре
было предложено угнать аккаунт - не получилость
можно попробовать - для подтверждения предложит отправить смс на новый номер
...
Рейтинг: 0 / 0
использование telegram бота
    #39983863
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
А ты решил победить количеством?

Шапками закидать?
нет, если сравнивать то все возможности
в твоем генераторе 6 цифр в моем варианте от 1 до n , главное чтоб не повторялись при текущем количестве сессий
...
Рейтинг: 0 / 0
использование telegram бота
    #39983864
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dakeiras
OTP в боте - оч. плохая идея.

Я вообще не уверен что telegram не позволяет угонять аккаунты. Я видел странный пример, когда люди заходили в чужой аккаунт с таким же телефоном но другим кодом страны.
когда бот запрашивает номер телефона , то телеграм отсылает его с кодом страны и плюсом
в таком виде он и хранится в базе , номеру телеграм присваивает ChatId который также хранится
наличие этого id говорит о том что юзер зарегистрировался, т.е. подтвердил свой номер
я не слышал инфы об угоне аккаунта-номера
если б такое было возможно не было б повода стока шуметь..
...
Рейтинг: 0 / 0
использование telegram бота
    #39983865
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
украсть могут и телефон с DuoMobile, и телефон с телеграм, и брелок с ключами. ту все равнозначны.
тут ведь есть еще одна хитрость - даже если утащат тел - то не смогут зайти.
достаточно после каждой отправки очистить историю
ну и что-то помнить.
если украли брелок вводи цифры и входи
...
Рейтинг: 0 / 0
использование telegram бота
    #39983873
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Многофакторка сильна не количеством цифр а собственно, количеством факторов. В большинстве банкоматов pin состоит из 4х цифр но этого достаточно и.к первый фактор это подключение электроники банкомата к чип-карте.
...
Рейтинг: 0 / 0
использование telegram бота
    #39983874
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, брелок могут украсть.

Давай вспомним старика Керхгофса, на тему.

Он писал что в хорошей системе кража исходников (алгоритма ) не должна причинять неудобств.

Кража ключа, должна вызывать протокол его опровержения на всех уровнях системы.
...
Рейтинг: 0 / 0
использование telegram бота
    #39983890
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

как я понял - пока есть только недоверие к самому телеграм
если я вместо телеграмм - буду использовать почту т.е. увидев на странице код , с телефона почтовым клиентом отправлю на почту сервера этот код, сервер получив этот код и соотнеся имя почты и код сможет идентифицировать страницу и пользователя - откроет нужную инфу.

будут ли сомнения в таком канале?
...
Рейтинг: 0 / 0
использование telegram бота
    #39983902
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня нет недоверия к телеграм.

У меня есть принцип KISS. И есть тезисы Керхгофса в отношении проектирования безопасных систем.
...
Рейтинг: 0 / 0
использование telegram бота
    #39983907
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
У меня нет недоверия к телеграм.
доверие к почте есть?
...
Рейтинг: 0 / 0
использование telegram бота
    #39983919
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
mayton
У меня нет недоверия к телеграм.
доверие к почте есть?

Когда мне надо переслать что-то шибко секретеное. Продуктовый ключ. Или нечто такое - я использую openssl.
В остальных случаях - я обычный потребитель почты и мессенджеров.
...
Рейтинг: 0 / 0
использование telegram бота
    #39983923
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

и так вопрос уперся в канал связи - от клиента до сервера
насколько у нас прославился РКН в борьбе с телеграм - не доверять телеграм нет причин.
все токены - это ввод кода в браузер - ajax отправка.

т.е. тут не в разработке новой системы , а в использовании комбинации инструментов для получения новых возможностей
...
Рейтинг: 0 / 0
использование telegram бота
    #39983924
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
я использую openssl.
есть более продвинутый https://ru.wikipedia.org/wiki/MTProxy
...
Рейтинг: 0 / 0
использование telegram бота
    #39983927
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
mayton
я использую openssl.
есть более продвинутый https://ru.wikipedia.org/wiki/MTProxy

Какой длины ключ и какой алгоритм симметрички там используется?
...
Рейтинг: 0 / 0
использование telegram бота
    #39983936
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton
Какой длины ключ и какой алгоритм симметрички там используется?
https://tlgrm.ru/docs/mtproto/description

https://tlgrm.ru/techfaq#a-mdash-ekspert-v-oblasti-bezopasnosti-i-a-scita
...
Рейтинг: 0 / 0
25 сообщений из 88, страница 3 из 4
Форумы / Java [игнор отключен] [закрыт для гостей] / использование telegram бота
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]