Avatar billede mysitesolution Nybegynder
11. september 2008 - 13:27 Der er 5 kommentarer

Usikkert at sende password over sms

Hej...

Er ved at lave en sms tjeneste, og vil have en given bruger til at logge ind via SMS. Men da brugeren indtaster et password i SMS'en kan andre jo tage telefonen og tjekke sendte beskeder hvor de kan se koden. Er der en god måde at omgå dette? Evt. dynamiske passwords?
Avatar billede w13 Novice
11. september 2008 - 13:35 #1
Måske sammen med at man skal indtaste de sidste 4 cifre i brugerens CPR-nr. for at kunne bruge passwordet eller sådan noget, som alle og enhver ikke kender.
Avatar billede mysitesolution Nybegynder
11. september 2008 - 13:44 #2
forestil dig at man sender "login XXXXXX YYYY" x=password y=cpr, så vil man jo også bare kunne se cpr-nummeret, eller er det ikke det du mener?
Avatar billede w13 Novice
11. september 2008 - 13:46 #3
Nej, man skulle så kun få tilsendt XXXXXX.

YYYY kender man jo (forhåbentlig) :)
Avatar billede mysitesolution Nybegynder
11. september 2008 - 13:49 #4
du har misforstået lidt :) har ikke forklaret mig ordentligt. Altså, man får ikke tilsendt password. Man logger ind via sms, der er ingen hjemmeside involveret.

fx

Bruger:
"login [kode]"

System:
"du er nu logget ind, og kan bruge de andre kommandoer"
Avatar billede w13 Novice
11. september 2008 - 13:53 #5
Ah, nu forstår jeg. :) Nej, så har jeg ingen forslag, udover at du nok måtte råde brugeren til at slette sine SMS'er. Jeg kan ikke se, hvordan det skulle kunne løses med dynamiske passwords.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester