• 3

關於暴雪的手機驗證器程式

最近用驗證器發現 好像不連上網路 只有手機打電話的訊號
這樣出來的驗證碼好像也有效 一直以為一定要連上網
不過還是搞不太懂 為什麼不用連上網也能驗證?

有高手能詳解一下嗎
2012-06-06 17:57 發佈

-J- wrote:
最近用驗證器發現 好...(恕刪)


你按一下左下角的同步
應該就可以解除你的疑惑
google一下 "驗證器 原理"
就能找到不少討論
比如這篇舉例, 就解釋的很容易了解
http://www.ptt.cc/bbs/WOW/M.1316871451.A.887.html

若是過太久手機端跟伺服器端驗證碼無法同步
可以點一下手機上的同步按鍵, 它會再跟伺服器端做同步
此時就會用到網路
另外則是你最開始裝驗證器的時候, 就有同步過一次, 那時應該也有用到網路

-J- wrote:
最近用驗證器發現 好...(恕刪)


手機驗證器本來就不用連網路阿

他的網路連線只是 "對時"

因為那個雜湊數字是根據時間亂數產生的 所以如果手機跟伺服器時間誤差過大

算出來的數字就無法匹配

除此之外 不需要任何網路功能

官方還有賣實體版的鑰匙圈....
กิิิิิิิิิิิิิิิิิิิิ ก้้้้้้้้้้้้้้้้้้้้ ก็็็็็็็็็็็็็็็็็็็็
-J- wrote:
最近用驗證器發現 好...(恕刪)


應該是類似 Token 的用法, 原理應該是利用現在時間再加上選定的序號, 利用一定的公式所計算出來, 只要手機的時間誤差在容許範圍內, 產生的驗證碼與Battle.net Server產生的會是一致!!

你可以試著改一下手機的時間, 然後執行驗證器App, 產生出來的驗證碼, 一定是不會跟battle.net Server 產生的驗證碼相同, 所以不會驗證通過 !!

這時候驗證器App不是有個同步的按鈕, 其實應該就是要同步時間用的, 同步時就要連上網路, 不然同步就會失敗 !!
小弟也有個問題,因為是和家人一個帳號,一個白天玩一個晚上玩,頂多是假日下午會尷尬有個人不能玩,
但因為沒用甚麼保護,請問有人知道這樣的情形下可以使用手機驗證程式嗎?變成我要玩時使用我的手機驗證,另外一個人要玩時,再用他自己的手機驗證呢~~~^_^

egg606231 wrote:
小弟也有個問題,因為...(恕刪)


綁2隻手機阿...不然就是買一個單獨的驗證器放在家裡用
我想請問一下通訊鎖跟手機驗證程式.哪依各比較優
還是倆各都申請.最近盜帳號真多.很怕被盜.我手機是上網吃到飽的
ADA999 wrote:
我想請問一下通訊鎖跟...(恕刪)


都說手機驗證"不須網路"

所以吃不吃到飽不是重點

驗證器基本上比較穩定 因為通訊鎖有時候負責接電話那台伺服器會掛點...

驗證器因為只是運算亂數密碼 只要登入系統沒問題 理論上不會被癱瘓

至於驗證器的弱點就是... 如果綁定時的那串驗證器序號流出

或是BZ自己資料庫被Hack 驗證器還是無用\

驗證器的功用基本上等於 第二組密碼

因為資安最高原則就是 變動的密碼 密碼常更換 就能降低帳號被盜取的風險

但是一般人不太可能整天換 因為記不住 所以出現了所謂動態密碼鎖的驗證器
กิิิิิิิิิิิิิิิิิิิิ ก้้้้้้้้้้้้้้้้้้้้ ก็็็็็็็็็็็็็็็็็็็็
了解..剛購買的數位版.也申請了手機驗證.但是.....現在維修
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?