我想知道这个UAF方法是如何工作的,当我们失去我们的手机。使用Google身份验证器,我们必须在一张纸上保存一些关于密钥生成的信息。但是这和UAF有什么关系呢?
如果你也有一些网站实现它,在哪里我可以尝试它,谢谢你分享它们。
发布于 2018-03-08 16:25:40
根据文件,似乎没有一种优雅的方式将注册传递给另一个设备。只有注销注册和重新注册。
这是有意义的,因为键盘是在设备上生成的。
https://security.stackexchange.com/questions/181176
复制相似问题