纯数字,4 位数密码,可离线验证。
非登录密码,用于 APP 内 “隐私空间”,换机登录后可以重新验证。
类似 Android 与 iPhone 是通过硬逻辑上的次数与时间来保证安全的吧?
普通意义上的加盐,多次加密,椭圆曲线密码等方式都无法解决通过抓包 /反编译等方式获取密文与加密方式后离线穷举的可能?
所以怎么做都是徒劳,不如怎么省事怎么来咯,图个心理安慰?
那么问题来了,Android 与 iPhone 是如何防止被拿到密钥文件的?
App 自身有可能做到么?大家对于类似的需求是如何做的?
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.