Bitcoin Forum
May 04, 2024, 06:16:47 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: 2FA Breakabel mit "Insiderinfos"?  (Read 188 times)
MM_Group_ (OP)
Member
**
Offline Offline

Activity: 72
Merit: 12


View Profile
February 02, 2019, 05:42:01 PM
 #1

Hallo zusammen,
ich weiß das diese Art frage hier vielleicht nicht so einfach und schnell zu beantworten ist aber vielleicht findet sich ja jemand der mich aufklären kann.

2FA kennt vermutlich jeder. Meine Frage dazu:

Datum        Zeit         2FA
02.02.2019 18:40:46 677556


Kann man aus dem Wissen, wann ein 2FA generiert worden ist das "Secret" berechnen?
Kann man mit dem "Secret" und einer gegeben Zeit den gleichen 2FA erzeugen wie zu der Zeit sonst "automatisch"?

Danke falls mir jemand helfen kann Grin
1714803407
Hero Member
*
Offline Offline

Posts: 1714803407

View Profile Personal Message (Offline)

Ignore
1714803407
Reply with quote  #2

1714803407
Report to moderator
1714803407
Hero Member
*
Offline Offline

Posts: 1714803407

View Profile Personal Message (Offline)

Ignore
1714803407
Reply with quote  #2

1714803407
Report to moderator
"Bitcoin: mining our own business since 2009" -- Pieter Wuille
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714803407
Hero Member
*
Offline Offline

Posts: 1714803407

View Profile Personal Message (Offline)

Ignore
1714803407
Reply with quote  #2

1714803407
Report to moderator
o_solo_miner
Legendary
*
Offline Offline

Activity: 2451
Merit: 1476


-> morgen, ist heute, schon gestern <-


View Profile
February 02, 2019, 06:30:43 PM
Last edit: February 02, 2019, 06:47:48 PM by o_solo_miner
 #2

Ist ein wenig offtopic aber Interessant.

Wenn du weißt was zum Erstellen des one Time Token benötigt wird, dann kannst du einen Generieren.
Ob dazu Datum/Uhrzeit Ausreicht wage ich mal zu Bezweifeln.
Selbst wenn es dir durch Tools gelingt den Trafic Abzugreifen (Evilginx Kali und so weiter) so ist
es immer noch ein one Time Token und wird dir nichts Nutzen.
Die meißt genutzte Variante ist das Device zu Ändern an das der Token gesendet wird um so Zugriff
auf den Token zu bekommen.

Darauf habe ich hier schon hingewiesen:
Smartphones Übernehmen, mit Hilfe der Voicemail!
https://bitcointalk.org/index.php?topic=5090281.0



  

from the creator of CGMiner http://solo.ckpool.org for Solominers
paused: passthrough for solo.ckpool.org => stratum+tcp://rfpool.org:3334
playersfun
Copper Member
Full Member
***
Offline Offline

Activity: 475
Merit: 121



View Profile
February 04, 2019, 01:45:21 PM
 #3

Hallo zusammen,
ich weiß das diese Art frage hier vielleicht nicht so einfach und schnell zu beantworten ist aber vielleicht findet sich ja jemand der mich aufklären kann.

2FA kennt vermutlich jeder. Meine Frage dazu:

Datum        Zeit         2FA
02.02.2019 18:40:46 677556


Kann man aus dem Wissen, wann ein 2FA generiert worden ist das "Secret" berechnen?
Kann man mit dem "Secret" und einer gegeben Zeit den gleichen 2FA erzeugen wie zu der Zeit sonst "automatisch"?

Danke falls mir jemand helfen kann Grin

Kann man aus dem Wissen, wann ein 2FA generiert worden ist das "Secret" berechnen?
Definitiv nein. Würde sonst ja sonst den Sinn von 2FA untergraben.

Kann man mit dem "Secret" und einer gegeben Zeit den gleichen 2FA erzeugen wie zu der Zeit sonst "automatisch"?
Gute Frage xD. Denke aber von der Logik ebenfalls nicht
Coiner.de
Hero Member
*****
Offline Offline

Activity: 773
Merit: 531



View Profile
February 04, 2019, 05:00:03 PM
 #4

Kann man aus dem Wissen, wann ein 2FA generiert worden ist das "Secret" berechnen?

Es gibt 2FA-Varianten. Dir geht es wohl um "Time-based One-time Password algorithm"

Eine Berechnung ist zu Zeit sehr unwahrscheinlich. Das Ergebnis ist von einem Hash abgeleitet. Solltest du von Bitcoin ja kennen. Wenn's funktioniert, dann funktioniert das nur in eine Richtung.

Kann man mit dem "Secret" und einer gegeben Zeit den gleichen 2FA erzeugen wie zu der Zeit sonst "automatisch"?

Klar. Hat ja den Vorteil, dass man Google Authenticator auf mehreren Geräten einrichten kann und man sie austauschbar benutzen kann.

Das würde bei "HMAC-based One-time Password algorithm" nicht gehen, da der zugrundeliegende Wert inkrementiert wird. Sprich, nur ein Gerät funktioniert oder man muss es auf den zuletzt benutzten Inkrement synchronisieren.

https://de.wikipedia.org/wiki/Google_Authenticator
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!