follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Опасность Двухфакторной Аутентификации  (Read 43586 times)

Online Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11878
  • points:
    3503
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: Today at 05:07:07 PM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #105 on: January 11, 2019, 03:09:29 PM »
Мой аккаунт стабильно пару раз в неделю пытаются взломать на бирже bitexbook, приходит сообщение о неудачном входе с разными IP. Токены там не храню, поэтому пускай ещё мучаются.

Мне тоже под новый год начали приходить с этой биржи сообщения о попытках входа в мой аккаунт. Решил проблему сменой почтового адреса на другой в личном кабинете. Указал адрес, который ранее не светил в баунти, вот попытки взлома и пропали.

Altcoins Talks - Cryptocurrency Forum

Re: Опасность Двухфакторной Аутентификации
« Reply #105 on: January 11, 2019, 03:09:29 PM »

This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline Lolli

  • Baby Steps
  • *
  • Activity: 6
  • points:
    76
  • Karma: 0
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: February 07, 2019, 12:17:14 PM
    • View Profile

  • Total Badges: 7
    Badges: (View All)
    First Post Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #106 on: January 11, 2019, 06:36:34 PM »
Автор молодец, классный мануал. За это получил от меня по своей карме. По теме: подделать или украсть данные симки, как можно было видеть, не так то просто и легко. К тому же нужно знать этого человека. Поэтому не трепаться! Что касается Гугл аутентификатора, то и смарт могут украсть, а пока его заблокируешь, то и денежки тю-тю.

Благодарю! Это очень мотивирует:)

На самом деле, это нам кажется, что все очень сложно. Для людей, которые профессионально этим занимаются, не так уж и сложно. А учитывая огромное количество ньюбиз в крипте, ничего и выдумывать не нужно, сами все рассказывают и отдают.

вот это вы точно говорите. как сказал один серьезный чел: только твои действия опасны для тебя. )))) Спасибо за статью.

Offline bachichak

  • Mythical
  • *
  • *
  • Activity: 5804
  • points:
    70807
  • Karma: 421
  • forever together
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: May 11, 2024, 03:19:02 PM
    • View Profile

  • Total Badges: 30
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #107 on: January 11, 2019, 11:43:39 PM »
Вопрос на засыпку /хотя может уже и обсуждалось, тогда сори - пните куда следует)/ :
если, при самой первой установке двухфакторки, я не записал в самом начале некий код на бумажку.
Да, пользуюсь давно двухфакторкой, и не на одном устройстве. И на компе на всяк случай стоит. НО ! некий код я в самом начале не записал.
Вопрос: как и где его взять сейчас /посмотреть, восстановить, поглазеть... / и возможно ли такое ?

Если возможно, - это гуд, но ежели нет, то какой выход ? -
Скорее всего - отменять везде двухфакторку и заново ставить, но уже с сохранением кода  .. угадал? или не очень ?))

Offline yurez

  • Legendary
  • *
  • Activity: 1598
  • points:
    44005
  • Karma: 80
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: Today at 10:40:52 AM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Опасность Двухфакторной Аутентификации
« Reply #108 on: January 12, 2019, 12:16:43 AM »
Вопрос на засыпку /хотя может уже и обсуждалось, тогда сори - пните куда следует)/ :
если, при самой первой установке двухфакторки, я не записал в самом начале некий код на бумажку.
Да, пользуюсь давно двухфакторкой, и не на одном устройстве. И на компе на всяк случай стоит. НО ! некий код я в самом начале не записал.
Вопрос: как и где его взять сейчас /посмотреть, восстановить, поглазеть... / и возможно ли такое ?

Если возможно, - это гуд, но ежели нет, то какой выход ? -
Скорее всего - отменять везде двухфакторку и заново ставить, но уже с сохранением кода  .. угадал? или не очень ?))

Угадали, я только что проверил. Отключил 2FA и при повторном включении сгенерировался новый цифровой код и новый QR код.

Offline bachichak

  • Mythical
  • *
  • *
  • Activity: 5804
  • points:
    70807
  • Karma: 421
  • forever together
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: May 11, 2024, 03:19:02 PM
    • View Profile

  • Total Badges: 30
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #109 on: January 12, 2019, 12:43:58 AM »
Вопрос на засыпку /хотя может уже и обсуждалось, тогда сори - пните куда следует)/ :
если, при самой первой установке двухфакторки, я не записал в самом начале некий код на бумажку.
Да, пользуюсь давно двухфакторкой, и не на одном устройстве. И на компе на всяк случай стоит. НО ! некий код я в самом начале не записал.
Вопрос: как и где его взять сейчас /посмотреть, восстановить, поглазеть... / и возможно ли такое ?

Если возможно, - это гуд, но ежели нет, то какой выход ? -
Скорее всего - отменять везде двухфакторку и заново ставить, но уже с сохранением кода  .. угадал? или не очень ?))

Угадали, я только что проверил. Отключил 2FA и при повторном включении сгенерировался новый цифровой код и новый QR код.
я извините в танке с некоторых пор  ;D , по сему попрошу поподробнее для меня )
Для начала я как понимаю скажу/пишу/: у меня порядка около 50ти ресурсов завязаных на 2ФА (двуфакторку). Как я понимал ранее, нужно на каждом отключить 2ФА, потом снести программу 2ФА польностью. И, при повторной инсталяции, сохранить код и все прочее - так?

Online Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11878
  • points:
    3503
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: Today at 05:07:07 PM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #110 on: January 12, 2019, 04:41:02 AM »
Для начала я как понимаю скажу/пишу/: у меня порядка около 50ти ресурсов завязаных на 2ФА (двуфакторку). Как я понимал ранее, нужно на каждом отключить 2ФА, потом снести программу 2ФА польностью. И, при повторной инсталяции, сохранить код и все прочее - так?

Если Вы вовремя спохватились и телефон с двухфакторками живой, тогда проблем нет вообще не каких. ничинаете подряд чикать все свои ресурсы.
Порядок действий:
1. Заходите на ресурс и отключаете 2FA. При этом у Вас запрашивают 2FA сгенерированный код на телефоне.
2. После отключения сносите 2FA этого сервиса с телефона.
3. Включаете заново 2FA на своем сервисе.
4. Сохраняете заново сгенерированный сервисом QR-код.
5. Сканируете QR-код телефоном для его активации и вводите код с телефона в систему.
И так поступаете со всеми своими сервисами, на которые привязана 2FA авторизация.
Если же телефон не в порядке и до кодов 2FA не добраться, тогда выход один. Писать в тех. поддержку и просить отключить 2FA. Они конечно это сделают, но сначала зададут немало вопросов чтобы убедиться что это Вы, а не хакер.

Offline bachichak

  • Mythical
  • *
  • *
  • Activity: 5804
  • points:
    70807
  • Karma: 421
  • forever together
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: May 11, 2024, 03:19:02 PM
    • View Profile

  • Total Badges: 30
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #111 on: January 12, 2019, 12:19:13 PM »
Для начала я как понимаю скажу/пишу/: у меня порядка около 50ти ресурсов завязаных на 2ФА (двуфакторку). Как я понимал ранее, нужно на каждом отключить 2ФА, потом снести программу 2ФА польностью. И, при повторной инсталяции, сохранить код и все прочее - так?

Если Вы вовремя спохватились и телефон с двухфакторками живой, тогда проблем нет вообще не каких. ничинаете подряд чикать все свои ресурсы.
Порядок действий:
1. Заходите на ресурс и отключаете 2FA. При этом у Вас запрашивают 2FA сгенерированный код на телефоне.
2. После отключения сносите 2FA этого сервиса с телефона.
3. Включаете заново 2FA на своем сервисе.
4. Сохраняете заново сгенерированный сервисом QR-код.
5. Сканируете QR-код телефоном для его активации и вводите код с телефона в систему.
И так поступаете со всеми своими сервисами, на которые привязана 2FA авторизация.
Если же телефон не в порядке и до кодов 2FA не добраться, тогда выход один. Писать в тех. поддержку и просить отключить 2FA. Они конечно это сделают, но сначала зададут немало вопросов чтобы убедиться что это Вы, а не хакер.
Спасибо Bigpat ! Как всегда развернутый ответ )
Я, все же,   уточню вопрос.. Телефон в порядке и на всяк случай поставил на комп такую же прогу /Authy/ и все синхронизировано.
Все у меня работает, коды показывает, пароль от проги сложный знаю, периодически его прога спрашивает, ввожу и все ОК.
Вопрос в том, что /насколько я понимаю/ при САМОМ первом запуске данной программы, предлагалось сохранить некий ОСОБЫЙ код, который позволяет восстановить все учетки. Я правильно понимаю? По-поводу самого первого кода?
Я то уже не помню что там было в самом начале и был ли вообще такой код ))

ЗЫ. Процедура понятна, но блин такой влом у всех выключать, сносить прогу, заново ставить и по новой. Хотя оно того стоит наверное.
А может я излишне кипишую ..

Altcoins Talks - Cryptocurrency Forum

Re: Опасность Двухфакторной Аутентификации
« Reply #111 on: January 12, 2019, 12:19:13 PM »


Online Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11878
  • points:
    3503
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: Today at 05:07:07 PM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #112 on: January 12, 2019, 12:29:02 PM »
Вопрос в том, что /насколько я понимаю/ при САМОМ первом запуске данной программы, предлагалось сохранить некий ОСОБЫЙ код, который позволяет восстановить все учетки. Я правильно понимаю? По-поводу самого первого кода?

Если Вы в самый первый раз не сохранили QR-код, его восстановить или достать никак нельзя. Можно только поступить так как я описал выше. Деактивировать 2FA в сервисе, снести соответствующую запись на телефоне, заново сгенерировать в сервисе 2FA и отсканировать телефоном для получения новой записи для входа в систему.

Еще почитайте мой последний гайд, возможно он Вам тоже поможет в дальнейшем бережнее и надежнее сохранять и иметь доступ к своим кодам авторизации: https://www.altcoinstalks.com/index.php?topic=90307.

ЗЫ. Процедура понятна, но блин такой влом у всех выключать, сносить прогу, заново ставить и по новой. Хотя оно того стоит наверное.

Я не говорил сносить прогу. Нужно только удалить соответствующую запись в программе.
К примеру, у Вас есть код от биржи Binance. Отключаете 2FA на бирже. Далее в телефоне нажимаете на код 2FA Binance и деержите несколько секунд в нажатом состоянии. Вверху появится запрос об удалении кода. Удаляете только его. Далее поступаете по инструкции выше.
« Last Edit: January 12, 2019, 12:33:18 PM by Bigpat »

Offline andrewBud

  • Hero Member
  • *
  • Activity: 898
  • points:
    3568
  • Karma: 71
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: April 15, 2024, 11:48:31 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Опасность Двухфакторной Аутентификации
« Reply #113 on: January 14, 2019, 04:05:15 PM »
проблема возникает, если биржа с неадекватной поддержкой. попробуйте достучаться до биржи yobit. очень долго обычно будете ждать.

Offline emsti

  • Hero Member
  • *
  • Activity: 725
  • points:
    873
  • Karma: 93
  • In Crypto-God We Trust
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 31, 2019, 02:17:28 AM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Обычно все хакеры, аферисты, мошенники и прочая нечисть слетается туда, где есть щели, откуда веет запахом денег. Поэтому свои средства следует держать в герметически закупоренных банках. :) Иными словами, надо почаще обновлять пароли, изменять адреса почтовых ящиков, проверять свои хранилища и перепрятывать деньги.
Поделитесь кармою своей,
И она к тебе не раз еще вернется

Offline mangol

  • 1 strike
  • Jr. Member
  • *
  • Activity: 47
  • points:
    109
  • Karma: 1
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: April 10, 2019, 09:30:27 AM
    • View Profile

  • Total Badges: 10
    Badges: (View All)
    10 Posts First Post Karma
Никогда не делаю двухфакторку просто она мне не надо так как на счету у меня очень мало финансов и если я потеряю свой телефон есть шанс, что я не восстановлю свой код.

Offline большой кит

  • 1 strike
  • Jr. Member
  • *
  • Activity: 82
  • points:
    143
  • Karma: 1
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: April 10, 2019, 09:29:07 AM
    • View Profile

  • Total Badges: 12
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Всегда стараюсь пользоваться двухфакторкой потому, как мне это помогает и я не так волнуюсь за то что кто то сможет взломать меня.

Offline RBSPACE

  • Jr. Member
  • *
  • Activity: 67
  • points:
    129
  • Karma: 13
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 25, 2020, 03:21:55 AM
    • View Profile

  • Total Badges: 11
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Всегда в основном в том числе для бирж использую Google authenticator в качестве двухфакторной аутентификации. Все просто и эффективно и все устраивает.

Из негативного опыта использования двухфакторки это: яндекс-ключ.  По сравнению Google authenticator мне он показался как небо и земля.  В отличие от google, он требует ещё дополнительно ввести заданный до этого пинкод и если он не правильный об этом не сообщает и просто генерирует не правильные пароли/либо неправильно считывает qr-код. 
Потерял из-за этого заданного пинкода вначале 2 почты от яндекса. 

 В целом приоритет отдаю Google authenticator, мне он кажется безопасней sms-подтверждений.
« Last Edit: April 05, 2019, 08:44:32 AM by RBSPACE »

Offline emsti

  • Hero Member
  • *
  • Activity: 725
  • points:
    873
  • Karma: 93
  • In Crypto-God We Trust
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 31, 2019, 02:17:28 AM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
И взломщики, и производители любых защитных программ, устройств и приспособлений в один голос утверждают, что идеальных замков просто не существует. Идеальная защита возможна только теоретически.
Поделитесь кармою своей,
И она к тебе не раз еще вернется

Online Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11878
  • points:
    3503
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: Today at 05:07:07 PM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
И взломщики, и производители любых защитных программ, устройств и приспособлений в один голос утверждают, что идеальных замков просто не существует. Идеальная защита возможна только теоретически.

К сожалению по теории вероятности на пустом месте из атомов может случайным образом появиться что угодно, от машины до ядерного реактора. Вероятность очень маленькая, но все-же она есть. Поэтому 100% защиты в принципе быть не может. Но в обычной жизни хватает того что имеется. Главное не усугублять данную вероятность своими бездумными действиями: следить за "чистотой" операционной системы, хранить в секретных местах несколько копий наиболее важных данных и не светить нигде свои приватные ключи. И все будет х о р о ш о.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod