āĻāĻĒāĻ¨āĻŋ āĻšāĻ¯āĻŧāĻ¤ā§ āĻāĻžāĻ¨ā§āĻ¨ āĻ¯ā§ Google Authenticator āĻŦāĻž Authy-āĻāĻ° āĻŽāĻ¤ā§ ā§¨āĻāĻĢāĻ (Two-Factor Authentication) āĻ
ā§āĻ¯āĻžāĻĒ HOTP (Counter-based) āĻŦāĻž TOTP (Time-based) āĻ
ā§āĻ¯āĻžāĻ˛āĻāĻ°āĻŋāĻĻāĻŽ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻŦāĻ āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻ āĻāĻžāĻĄāĻŧāĻžāĻ āĻāĻžāĻ āĻāĻ°ā§āĨ¤ āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻŦāĻžāĻ° āĻāĻ˛ā§āĻ¨, āĻāĻ° āĻāĻā§āĻ°ā§ āĻāĻŋāĻā§ āĻ¨āĻ¤ā§āĻ¨ āĻŦāĻŋāĻˇāĻ¯āĻŧ āĻāĻžāĻ¨āĻŋ!
đ ā§§. āĻā§āĻ¨ OTP āĻ āĻŋāĻ ā§Ŧ āĻĄāĻŋāĻāĻŋāĻā§āĻ° āĻšāĻ¯āĻŧ?āĻā§āĻŦā§ āĻĻā§āĻā§āĻā§āĻ¨ āĻāĻāĻ¨ā§, āĻŦā§āĻļāĻŋāĻ°āĻāĻžāĻ OTP ā§Ŧ āĻĄāĻŋāĻāĻŋāĻā§āĻ° āĻā§āĻ¨? āĻāĻāĻŋ āĻāĻ˛ā§āĻŽā§āĻ˛ā§āĻāĻžāĻŦā§ āĻ āĻŋāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋ!
đ TOTP (RFC 6238) SHA-1 āĻšā§āĻ¯āĻžāĻļāĻŋāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻŦāĻ āĻĄāĻžāĻāĻ¨āĻžāĻŽāĻŋāĻ āĻā§āĻ°āĻžāĻā§āĻā§āĻļāĻ¨ (Dynamic Truncation) āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ ā§Šā§§-āĻŦāĻŋāĻ āĻāĻā§āĻ¸āĻā§āĻ°āĻžāĻā§āĻ āĻāĻ°ā§, āĻ¯āĻž ā§Ļ āĻĨā§āĻā§ ā§¯ā§¯ā§¯,ā§¯ā§¯ā§¯-āĻāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻŽāĻžāĻ¨ āĻ°āĻžāĻā§âāĻĢāĻ˛āĻžāĻĢāĻ˛: ā§Ŧ-āĻ¸āĻāĻā§āĻ¯āĻžāĻ° OTP!
đ āĻāĻŋāĻā§ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ ā§Ž āĻĄāĻŋāĻāĻŋāĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻ°āĻ āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°ā§āĨ¤
đ ā§¨. āĻāĻāĻžāĻ§āĻŋāĻ āĻĄāĻŋāĻāĻžāĻāĻ¸ā§ āĻāĻŋ āĻāĻāĻ TOTP āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻ¯āĻžāĻ¯āĻŧ?āĻšā§āĻ¯āĻžāĻ! āĻ¯ā§āĻšā§āĻ¤ā§ TOTP āĻ¨āĻŋāĻ°ā§āĻāĻ° āĻāĻ°ā§ āĻāĻāĻ āĻ¸āĻŋāĻā§āĻ°ā§āĻ āĻāĻŋ āĻ āĻ¸āĻŽāĻ¯āĻŧā§āĻ° āĻāĻĒāĻ°, āĻāĻĒāĻ¨āĻŋ āĻāĻāĻžāĻ§āĻŋāĻ āĻ āĻĨā§āĻ¨ā§āĻāĻŋāĻā§āĻļāĻ¨ āĻ ā§āĻ¯āĻžāĻĒā§ (Google Authenticator, Authy) āĻāĻāĻ āĻ¸āĻŋāĻā§āĻ°ā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨āĨ¤
đ āĻāĻŋāĻāĻžāĻŦā§?
đ āĻ¯āĻāĻ¨ QR āĻā§āĻĄ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ āĻāĻ°ā§āĻ¨, āĻ¸ā§āĻāĻŋ āĻāĻāĻžāĻ§āĻŋāĻ āĻĄāĻŋāĻāĻžāĻāĻ¸ā§ āĻ¸ā§āĻā§āĻ¯āĻžāĻ¨ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨! āĻ¤āĻŦā§ āĻāĻāĻŋ āĻā§āĻāĻāĻŋāĻĒā§āĻ°ā§āĻŖ, āĻāĻžāĻ°āĻŖ āĻāĻāĻāĻŋ āĻĄāĻŋāĻāĻžāĻāĻ¸ āĻšā§āĻ¯āĻžāĻ āĻšāĻ˛ā§ āĻ¸āĻŦ OTP āĻā§āĻ¨āĻžāĻ°ā§āĻ āĻāĻ°āĻž āĻ¸āĻŽā§āĻāĻŦāĨ¤
đĄ ā§Š. TOTP āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻ āĻāĻžāĻĄāĻŧāĻž āĻāĻ˛ā§, āĻāĻŋāĻ¨ā§āĻ¤ā§ SMS OTP āĻā§āĻ¨ āĻ¨āĻ¯āĻŧTOTP āĻ
ā§āĻ¯āĻžāĻĒ āĻļā§āĻ§ā§ āĻāĻĒāĻ¨āĻžāĻ° āĻĢā§āĻ¨ā§āĻ° āĻāĻĄāĻŧāĻŋāĻ° āĻ¸āĻŽāĻ¯āĻŧā§āĻ° āĻāĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻāĻ° āĻāĻ°ā§, āĻ¤āĻžāĻ āĻāĻāĻŋ āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻ āĻāĻžāĻĄāĻŧāĻžāĻ āĻāĻžāĻ āĻāĻ°ā§āĨ¤
SMS OTP āĻŽā§āĻŦāĻžāĻāĻ˛ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻĒāĻžāĻ āĻžāĻ¨ā§ āĻšāĻ¯āĻŧ, āĻ¯āĻž āĻ¸āĻŋāĻŽ āĻ¸ā§āĻāĻāĻŋāĻ (SIM Swap) āĻšāĻžāĻŽāĻ˛āĻžāĻ° āĻļāĻŋāĻāĻžāĻ° āĻšāĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
đĨ ā§Ē. āĻ¯āĻĻāĻŋ āĻĢā§āĻ¨ā§āĻ° āĻāĻĄāĻŧāĻŋāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻā§āĻ˛ āĻĨāĻžāĻā§TOTP āĻ¨āĻŋāĻ°ā§āĻāĻ° āĻāĻ°ā§ āĻ¨āĻŋāĻ°ā§āĻā§āĻ˛ āĻāĻāĻ¨āĻŋāĻā§āĻ¸ āĻāĻžāĻāĻŽā§āĻ° āĻāĻĒāĻ°āĨ¤
đ āĻ¯āĻĻāĻŋ āĻāĻĒāĻ¨āĻžāĻ° āĻĢā§āĻ¨ā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻā§āĻ˛ āĻšāĻ¯āĻŧ, āĻ¤āĻžāĻšāĻ˛ā§ OTP āĻŽā§āĻ¯āĻžāĻ āĻāĻ°āĻŦā§ āĻ¨āĻž!
â
āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨: āĻĢā§āĻ¨ā§āĻ° "Automatic Time Sync" āĻ
āĻĒāĻļāĻ¨ āĻāĻžāĻ˛ā§ āĻāĻ°ā§āĻ¨āĨ¤ āĻāĻŋāĻā§ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° Âąā§¨ āĻŽāĻŋāĻ¨āĻŋāĻ āĻ¸āĻŽāĻ¯āĻŧ āĻĒāĻžāĻ°ā§āĻĨāĻā§āĻ¯ āĻŽā§āĻ¨ā§ āĻ¨ā§
đĄī¸ ā§Ģ. āĻšā§āĻ¯āĻžāĻāĻžāĻ°āĻ°āĻž āĻāĻŋ TOTP āĻā§āĻĄ āĻ
āĻ¨ā§āĻŽāĻžāĻ¨ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§?
đ ā§Ŧ-āĻ¸āĻāĻā§āĻ¯āĻžāĻ° TOTP-āĻ¤ā§ ā§§ā§Ļ āĻ˛āĻā§āĻˇ āĻ¸āĻŽā§āĻāĻžāĻŦā§āĻ¯ āĻāĻŽā§āĻŦāĻŋāĻ¨ā§āĻļāĻ¨ āĻĨāĻžāĻā§āĨ¤
đ āĻ¯ā§āĻšā§āĻ¤ā§ OTP ā§Šā§Ļ āĻ¸ā§āĻā§āĻ¨ā§āĻĄ āĻĒāĻ°āĻĒāĻ° āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻšāĻ¯āĻŧ āĻāĻŦāĻ āĻ˛āĻŋāĻŽāĻŋāĻā§āĻĄ āĻ˛āĻāĻāĻ¨ āĻā§āĻˇā§āĻāĻž āĻāĻ°āĻž āĻ¯āĻžāĻ¯āĻŧ, āĻ¤āĻžāĻ āĻŦā§āĻ°ā§āĻ āĻĢā§āĻ°ā§āĻ¸ (Brute Force) āĻšāĻžāĻŽāĻ˛āĻž āĻĒā§āĻ°āĻžāĻ¯āĻŧ āĻ
āĻ¸āĻŽā§āĻāĻŦ!
â āĻ¤āĻŦā§ āĻ¯āĻĻāĻŋ āĻā§āĻ āĻāĻĒāĻ¨āĻžāĻ° āĻ¸āĻŋāĻā§āĻ°ā§āĻ āĻāĻŋ āĻĒā§āĻ¯āĻŧā§ āĻ¯āĻžāĻ¯āĻŧ, āĻ¤āĻžāĻšāĻ˛ā§ āĻ¸ā§ āĻ āĻ¨āĻ¨ā§āĻ¤āĻāĻžāĻ˛ OTP āĻā§āĻ¨āĻžāĻ°ā§āĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°āĻŦā§! āĻ¤āĻžāĻ āĻ¸āĻŋāĻā§āĻ°ā§āĻ āĻāĻŋ āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻā§ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°āĻž āĻā§āĻŦ āĻā§āĻ°ā§āĻ¤ā§āĻŦāĻĒā§
đā§Ŧ. TOTP-āĻāĻ° āĻā§āĻ¯āĻŧā§āĻ āĻŦā§āĻļāĻŋ āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻā§?â āĻšāĻžāĻ°ā§āĻĄāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻŋāĻāĻŋāĻāĻ°āĻŋāĻāĻŋ āĻāĻŋ (āĻ¯ā§āĻŽāĻ¨ YubiKey) đ
â
Passkeys (FIDO2/WebAuthn) đ˛
āĻāĻā§āĻ˛ā§ āĻĢāĻŋāĻļāĻŋāĻ-āĻĒā§āĻ°āĻ¤āĻŋāĻ°ā§āĻ§ā§, āĻāĻžāĻ°āĻŖ āĻāĻāĻžāĻ¨ā§ āĻŽā§āĻ¯āĻžāĻ¨ā§āĻ¯āĻŧāĻžāĻ˛āĻŋ āĻā§āĻĄ āĻĒā§āĻ°āĻŦā§āĻļ āĻāĻ°āĻ¤ā§ āĻšāĻ¯āĻŧ āĻ¨āĻž, āĻŦāĻ°āĻ āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻā§āĻ°āĻžāĻĢāĻŋāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻ
āĻĨā§āĻ¨ā§āĻāĻŋāĻā§āĻļāĻ¨ āĻšāĻ¯āĻŧāĨ¤
đĄ āĻļā§āĻˇ āĻāĻĨāĻž: TOTP āĻĻā§āĻ°ā§āĻĻāĻžāĻ¨ā§āĻ¤ āĻšāĻ˛ā§āĻ ā§§ā§Ļā§Ļ% āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻ¨āĻ¯āĻŧāĨ¤ āĻŦā§āĻ¯āĻžāĻāĻāĻĒ āĻā§āĻĄ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°ā§āĻ¨, āĻ°āĻŋāĻāĻāĻžāĻ°āĻŋ āĻāĻŽā§āĻāĻ˛ āĻ¨āĻŋāĻ°āĻžāĻĒāĻĻ āĻ°āĻžāĻā§āĻ¨, āĻāĻŦāĻ āĻ¸āĻŽā§āĻāĻŦ āĻšāĻ˛ā§ āĻšāĻžāĻ°ā§āĻĄāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ
āĻĨā§āĻ¨ā§āĻāĻŋāĻā§āĻļāĻ¨ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻ¨!
đ āĻĒā§āĻ¸ā§āĻāĻāĻŋ āĻļā§āĻ¯āĻŧāĻžāĻ° āĻāĻ°ā§āĻ¨ āĻ¯āĻĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻāĻŋāĻā§ āĻļāĻŋāĻā§ āĻĨāĻžāĻā§āĻ¨! đĨđ
Activate to view larger image,
Top comments (0)