Commodore SX-64 für 2-Faktor-Authentifizierung (TAN-Code-Generator für TOTP)

  • Ich kennt es vielleicht, privat oder beruflich, die 2-Faktor-Authentifizierung, bei der man neben Benutzernamen und Passwort noch was "drittes" braucht, einen Key-Generator, wie die weit verbreiteten RSA SecureID Token in Form eines Schlüsselbundanhängers oder Smartphone-App, oder Microsoft/Google Authenticator-Apps auf dem Smartphone, Photo-Tan-Apps fürs Online-Banking, USB-Sticks wie YubiKey. usw.


    Jetzt kann man auch eine SX-64 als Generator für die 2-Faktor-Pin (TAN-Code-Generator für TOTP) verwenden, ist etwas schwerer zu schleppen als so ein RSA Token, aber halt deswegen auch schwerer zu entwenden. Allerdings auch wertvoller als ein RSA-Ding. Geht natürlich auch mit einem C-64, aber der ist noch immobiler... Und für jeden Zugang, den man per SX-64 absichern will, braucht man eine eigene Diskette. Ok, die ist wiederum einfacher zu klauen... - Aber Ok, der Dieb braucht wenigstens einen 64er um das nutzen zu können.


    Neu trifft alt: Entwickler nutzt Commodore SX-64 für Zwei-Faktor-Authentifizierung
    Kaum ein App-Anbieter kommt noch ohne Zwei-Faktor-Authentifizierung aus.
    t3n.de

    Generating Two-Factor Authentication Codes With A Commodore 64
    If you’ve used a corporate VPN or an online-banking system in the past fifteen years or so, chances are you’ve got a few of those little authenticator key fobs…
    hackaday.com

    Meet your new two-factor authenticator: your Commodore 64
    Multi-factor authentication is ripe for disruption. SMS 2FA is inherently defective. Phone authenticators get stolen. Security tokens get lo...
    oldvcr.blogspot.com

    Generating Two-Factor Authentication Codes With A Commodore 64 | UK NEWS TO DAY
    If you've used a corporate VPN or online banking system in the past 15 years or so, you likely have a few of those tiny keys to authenticate, and they
    chof360.com


    In einem der Links ist auch der Vice-Emulator zu sehen, was das ganzen dann aber wieder fast witzlos erscheinen lässt, denn der läuft ja auch unter Android.


    Frage an die Moderation: Wann sichern wir dieses Forum damit ab? Natürlich nur echt mit SX-64! Man könnte das Programm ja so modifizieren, dass es auf die Anwesenheit des echten SX-64-Kernels (Bildschirmfarben, Fehlen der Kassettenroutinen) prüft, und dieses Ergebnis in die Token-Berechnung einfließen lässt, wenn die Prüfung fehlschlägt, gibts falsche Token... ::vodoo::


    Edit: Die Nachbarn haben es auch schon entdeckt: https://www.forum64.de/index.p…-generator-f%C3%BCr-totp/

  • Wie sieht es denn da eigentlich mit der Rechenleistung aus, welche Rolle spielt die? Bei den RSA-Keys steckt ja nicht viel drin, aber wenn ich die DHL-Packstation-App bei mir zuhause aufmache und abholen anklicke, der QR-Code angezeigt wird und ich dann die 200 Meter von daheim zur Packstation laufe, dann wird unterwegs das Smartphone auf dem Weg dahin zu einem ordentlichen Handwärmer...

    1ST1

  • Gefällt mir... bis auf die Frage an die Moderatoren :abgelehnt:

    Gruß Torsten

    BFZ MFA, ZX80Core, AX81, ZX81, ZX81NU, Spectrum+, Harlequin, MSX VG8010, Amstrad NC100, Cambridge Z88, C64, C128D, Amiga 500 & 1200, Atari Portfolio, HP200LX, IBM PC5155, TP755c, TP755cx, T20, T41, T61, PS/2 (Model 40SX), PS/2E, Accura 101, Apple //e, Sharp PC1401 & PC1403H, TI59 m. PC-100c, HP48SX & HP48GX


    An die Person, die meine Schuhe versteckt hat, während ich auf der Hüpfburg war: Werd' erwachsen! :motz:


    ::matrix::

  • Damit bekommt doch die Werbung für den SX64 im Thread "Lustige Bilder" plötzlich einen ganz anderen Wert.

    Denn Feindschaft wird durch Feindschaft nimmermehr gestillt; Versöhnlichkeit schafft Ruh’ – ein Satz, der immer gilt. Man denkt oft nicht daran, sich selbst zurückzuhalten; Wer aber daran denkt, der lässt den Zorn erkalten. Sprüche von Buddha, aus dem ‹Dhammapada›.


    Mein Netz: Acorn | Atari | Milan | Amiga | Apple //e und IIGS | Macintosh | SUN Sparc | NeXT |SGI | IBM RS/6000 | DEC Vaxstation und Decstation| Raspberry Pi | PCs mit OS/2, BeOS, Linux, AROS, Windows, BSD | Stand-alone: Apple //c und III | Commodore 128D | Sinclair QL | Amstrad | PDAs

  • Wann sichern wir dieses Forum damit ab?

    Ist schon möglich! Das Forum ist mit der Software kompatibel:


    (falls das einer tatsächlich ausprobieren möchte: Einfach das Smartphone auch noch zusätzlich mit Google Authenticator an den gleichen (wichtig!) QR-Code anlernen. Wenn der C64 dann nicht läuft, lässt euch das Smartphone wenigstens wieder rein.)


    :)

  • Wie wäre es mit einer Passwortlosen Authentifizierung über WebAuthn?

    Sicherer und einfacher gehts nicht.

    Suche: Sun Ultra 45 | Dolch PAC 65