
Originally Posted by
Hador
la mia era una domanda retorica. Il meccanismo delle password è un meccanismo concettualmente sicuro, a meno che non ci siano falle enormi nei protocolli di sicurezza (roba tipo il WEP o il salvare la roba in chiaro sui DB) con un paio di accorgimenti demenziali (bloccare l'account dopo n tentativi sbagliati o forzare il cambio pass ogni tot) il meccanismo è a prova di bomba. Una password anche solo di 4 caratteri con 3 tentativi alla volta non la beccherai mai, è per questo che a me gli authenticator paiono un ufficio complicazione affari semplici. Anche se un impiegato blizzard si facesse un dump del db con le password se sono criptate non ci fa un cazzo (le password vengono criptate con funzioni unidirezionali, non puoi risalire all'originale se hai la versione criptata, il matching viene fatto ogni volta criptando la chiave immessa e confrontandola col db, non decriptando quella salvata).
Certo, se poi uno usa la stessa password per mail, banca, bnet e youporn e la inserisce in siti a caso non c'è niente da fare... li l'authenticator ti serve per tamponare l'idiozia della persona. Stesso discorso vale nel caso in cui uno salvi le CC in chiaro o con algoritmi bucati da 20 anni.