Moin Moin!
Um sich bei deiner Hauptapplikation anmelden zu können, benötigt man dann:
- Username der Hauptapplikation
- Passwort der Hauptapplikation
- Einmalpasswort auf dem Mobiltelefon
- Passwort-Prefix aus deinem Kopf
Problematisches wird es, wenn jemand Zugriff auf dein Mobiltelefon oder die übertragenen Daten hat und 1,2 und 4 kennt.
Insbesondere Nr. 4 ist kritisch, wie schon gesagt. Je nach Paranoia-Grad und Bedarf an Datenschutz sorgt man dafür, dass es mehrere Prefixe gibt, die z.B. von der Uhrzeit abhängen. Man könnte auch darüber nachdenken, diverse Prefixe als "Kill-Switches" einzubauen, die bei ansonsten korrekten Login-Daten das System abriegeln oder zerstören.
Alexander
--
Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so".
Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so".