Codice di verifica all'interno delle applicazioni di telefonia mobile

2

Nella maggior parte delle applicazioni telefoniche con autenticazione a due fattori ho notato che il codice di verifica è in genere lungo 6 cifre.

Mi chiedo perché sono necessarie 6 cifre: sappiamo già che l'utente è associato a un numero di telefono specifico. Perché non possiamo usare il codice a 4 cifre?

C'è un problema che due utenti diversi (con due numeri di telefono diversi) otterranno lo stesso codice a 4 cifre generato? se questo è un problema, ovviamente il codice a 6 cifre non lo risolverà.

    
posta Guy Segal 15.08.2015 - 11:21
fonte

2 risposte

0

Is there a problem that two different users (with two different phone numbers) will get the same generated 4 digits code?

Non è questione di quanti numeri possiamo generare da 4 o 6 cifre (perché, per quanto riguarda il numero di abitanti , il numero di combinazioni che possiamo fare con 4 o 6 cifre non è significativo e non fa differenza). Inoltre, anche con PIN a 4 cifre, molte combinazioni sono usate raramente :

Gli studi hanno dimostrato che un numero a quattro cifre è facile da ricordare per il cervello umano. Sono stati questi studi che hanno aiutato le banche a decidere il numero di cifre da utilizzare quando si paga con la carta di credito in un negozio. Date queste informazioni, è possibile indovinare che se si digita il codice PIN di fronte a un utente malintenzionato che ti ha osservato, lui / lei potrebbe facilmente ricordare i movimenti delle dita (o vedere chiaramente dove hai digitato) quale cosa non può essere eseguita con un numero di 6 cifre.

    
risposta data 15.08.2015 - 17:08
fonte
1

L'uso di sei cifre ti consente di avere un milione di combinazioni disponibili.

Mentre dichiari " C'è un problema che due utenti diversi (con due numeri di telefono differenti) otterranno lo stesso codice a 4 cifre generato? se questo è un problema, ovviamente il codice a 6 cifre non lo risolverà "- beh, in realtà, no - un codice a sei cifre ti offre più numeri disponibili e per un'azienda con una base di utenti misurata in centinaia di milioni di utenti le combinazioni disponibili sono un fattore importante.

La generazione di codici di verifica è anche discussa in questa domanda di Overflow dello stack: " Come generare un codice / numero di verifica? " .

    
risposta data 15.08.2015 - 14:33
fonte

Leggi altre domande sui tag