共享2FA代码安全吗?我说的是TOTP像Google Authenticator或Authy。
例如,如果我有代码和生成时间,是否可以预测新代码?如果我有超过 1 对代码+时间怎么办?
我认为可以根据旧信息(代码+时间)预测新代码。
那么如果这是可能的,我该怎么做呢?我正在寻找一些算法。
已知时间段、时间、代码和秘密长度。
例子:
22:20:30 561918
22:21:00 161664
22:21:30 610130
Run Code Online (Sandbox Code Playgroud)