Quando una chiave di sicurezza del dispositivo MFA (basata sul tempo) si allontana dalla sincronizzazione, esiste una procedura per risincronizzarla. Ma non c'è input sul dispositivo stesso.
Le app per smartphone non hanno questo problema. Presumo che questo sia dovuto al fatto che l'app ha accesso all'orologio preciso dal / i fornitore / i di telco. I dispositivi con chiave di sicurezza devono avere un proprio orologio o fonte di tempo, che può essere attaccato (riceverlo tramite un segnale radio come WWV o CHU in Nord America) o deriva (orologio interno). Sto indovinando tutti i dispositivi che ho visto utilizzare un orologio interno, perché ci sono molti rapporti di loro che hanno bisogno di essere risincronizzati, spesso. Ma non è ovvio come questo sia fatto così rapidamente, o fatto in luoghi senza fonti di clock. Non è nemmeno ovvio il motivo per cui è necessaria un'impostazione amministrativa per risincronizzare il dispositivo.
Qualcuno può spiegare (o fornire un buon link che spiega) come il dispositivo viene risincronizzato? Voglio capire il livello di rischio che potrebbe avere.