V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  hotpki  ›  全部回复第 1 页 / 共 1 页
回复总数  2
2018 年 1 月 16 日
回复了 mario85 创建的主题 Apple 苹果是怎么做到识别密码后附加的验证码的?
应该是
1.客户端哈希密码,2.客户端哈希(密码哈希+验证码),3.上传,4.服务器端哈希(存储的密码哈希+验证码),5.比对两个哈希值。
这样,攻击者拿不到密码原文和密码哈希,而且,加入验证码可以抗重放攻击。
MAC 上第一次连接无反应,退出程序,再次连接成功。功能很好,界面约显简陋。
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   954 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 20:38 · PVG 04:38 · LAX 12:38 · JFK 15:38
♥ Do have faith in what you're doing.