follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: Опасность Двухфакторной Аутентификации  (Read 44116 times)

Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11879
  • points:
    3521
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: May 30, 2024, 11:23:10 AM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #105 on: January 11, 2019, 03:09:29 PM »
Мой аккаунт стабильно пару раз в неделю пытаются взломать на бирже bitexbook, приходит сообщение о неудачном входе с разными IP. Токены там не храню, поэтому пускай ещё мучаются.

Мне тоже под новый год начали приходить с этой биржи сообщения о попытках входа в мой аккаунт. Решил проблему сменой почтового адреса на другой в личном кабинете. Указал адрес, который ранее не светил в баунти, вот попытки взлома и пропали.

Altcoins Talks - Cryptocurrency Forum

Re: Опасность Двухфакторной Аутентификации
« Reply #105 on: January 11, 2019, 03:09:29 PM »

This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


Offline Lolli

  • Baby Steps
  • *
  • Activity: 6
  • points:
    76
  • Karma: 0
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: February 07, 2019, 12:17:14 PM
    • View Profile

  • Total Badges: 7
    Badges: (View All)
    First Post Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #106 on: January 11, 2019, 06:36:34 PM »
Автор молодец, классный мануал. За это получил от меня по своей карме. По теме: подделать или украсть данные симки, как можно было видеть, не так то просто и легко. К тому же нужно знать этого человека. Поэтому не трепаться! Что касается Гугл аутентификатора, то и смарт могут украсть, а пока его заблокируешь, то и денежки тю-тю.

Благодарю! Это очень мотивирует:)

На самом деле, это нам кажется, что все очень сложно. Для людей, которые профессионально этим занимаются, не так уж и сложно. А учитывая огромное количество ньюбиз в крипте, ничего и выдумывать не нужно, сами все рассказывают и отдают.

вот это вы точно говорите. как сказал один серьезный чел: только твои действия опасны для тебя. )))) Спасибо за статью.

Offline bachichak

  • Mythical
  • *
  • *
  • Activity: 5807
  • points:
    70837
  • Karma: 421
  • forever together
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: May 31, 2024, 07:53:06 PM
    • View Profile

  • Total Badges: 30
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #107 on: January 11, 2019, 11:43:39 PM »
Вопрос на засыпку /хотя может уже и обсуждалось, тогда сори - пните куда следует)/ :
если, при самой первой установке двухфакторки, я не записал в самом начале некий код на бумажку.
Да, пользуюсь давно двухфакторкой, и не на одном устройстве. И на компе на всяк случай стоит. НО ! некий код я в самом начале не записал.
Вопрос: как и где его взять сейчас /посмотреть, восстановить, поглазеть... / и возможно ли такое ?

Если возможно, - это гуд, но ежели нет, то какой выход ? -
Скорее всего - отменять везде двухфакторку и заново ставить, но уже с сохранением кода  .. угадал? или не очень ?))

Offline yurez

  • Legendary
  • *
  • Activity: 1598
  • points:
    44005
  • Karma: 80
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: Today at 10:40:32 AM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Опасность Двухфакторной Аутентификации
« Reply #108 on: January 12, 2019, 12:16:43 AM »
Вопрос на засыпку /хотя может уже и обсуждалось, тогда сори - пните куда следует)/ :
если, при самой первой установке двухфакторки, я не записал в самом начале некий код на бумажку.
Да, пользуюсь давно двухфакторкой, и не на одном устройстве. И на компе на всяк случай стоит. НО ! некий код я в самом начале не записал.
Вопрос: как и где его взять сейчас /посмотреть, восстановить, поглазеть... / и возможно ли такое ?

Если возможно, - это гуд, но ежели нет, то какой выход ? -
Скорее всего - отменять везде двухфакторку и заново ставить, но уже с сохранением кода  .. угадал? или не очень ?))

Угадали, я только что проверил. Отключил 2FA и при повторном включении сгенерировался новый цифровой код и новый QR код.

Offline bachichak

  • Mythical
  • *
  • *
  • Activity: 5807
  • points:
    70837
  • Karma: 421
  • forever together
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: May 31, 2024, 07:53:06 PM
    • View Profile

  • Total Badges: 30
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #109 on: January 12, 2019, 12:43:58 AM »
Вопрос на засыпку /хотя может уже и обсуждалось, тогда сори - пните куда следует)/ :
если, при самой первой установке двухфакторки, я не записал в самом начале некий код на бумажку.
Да, пользуюсь давно двухфакторкой, и не на одном устройстве. И на компе на всяк случай стоит. НО ! некий код я в самом начале не записал.
Вопрос: как и где его взять сейчас /посмотреть, восстановить, поглазеть... / и возможно ли такое ?

Если возможно, - это гуд, но ежели нет, то какой выход ? -
Скорее всего - отменять везде двухфакторку и заново ставить, но уже с сохранением кода  .. угадал? или не очень ?))

Угадали, я только что проверил. Отключил 2FA и при повторном включении сгенерировался новый цифровой код и новый QR код.
я извините в танке с некоторых пор  ;D , по сему попрошу поподробнее для меня )
Для начала я как понимаю скажу/пишу/: у меня порядка около 50ти ресурсов завязаных на 2ФА (двуфакторку). Как я понимал ранее, нужно на каждом отключить 2ФА, потом снести программу 2ФА польностью. И, при повторной инсталяции, сохранить код и все прочее - так?

Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11879
  • points:
    3521
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: May 30, 2024, 11:23:10 AM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #110 on: January 12, 2019, 04:41:02 AM »
Для начала я как понимаю скажу/пишу/: у меня порядка около 50ти ресурсов завязаных на 2ФА (двуфакторку). Как я понимал ранее, нужно на каждом отключить 2ФА, потом снести программу 2ФА польностью. И, при повторной инсталяции, сохранить код и все прочее - так?

Если Вы вовремя спохватились и телефон с двухфакторками живой, тогда проблем нет вообще не каких. ничинаете подряд чикать все свои ресурсы.
Порядок действий:
1. Заходите на ресурс и отключаете 2FA. При этом у Вас запрашивают 2FA сгенерированный код на телефоне.
2. После отключения сносите 2FA этого сервиса с телефона.
3. Включаете заново 2FA на своем сервисе.
4. Сохраняете заново сгенерированный сервисом QR-код.
5. Сканируете QR-код телефоном для его активации и вводите код с телефона в систему.
И так поступаете со всеми своими сервисами, на которые привязана 2FA авторизация.
Если же телефон не в порядке и до кодов 2FA не добраться, тогда выход один. Писать в тех. поддержку и просить отключить 2FA. Они конечно это сделают, но сначала зададут немало вопросов чтобы убедиться что это Вы, а не хакер.

Offline bachichak

  • Mythical
  • *
  • *
  • Activity: 5807
  • points:
    70837
  • Karma: 421
  • forever together
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: May 31, 2024, 07:53:06 PM
    • View Profile

  • Total Badges: 30
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #111 on: January 12, 2019, 12:19:13 PM »
Для начала я как понимаю скажу/пишу/: у меня порядка около 50ти ресурсов завязаных на 2ФА (двуфакторку). Как я понимал ранее, нужно на каждом отключить 2ФА, потом снести программу 2ФА польностью. И, при повторной инсталяции, сохранить код и все прочее - так?

Если Вы вовремя спохватились и телефон с двухфакторками живой, тогда проблем нет вообще не каких. ничинаете подряд чикать все свои ресурсы.
Порядок действий:
1. Заходите на ресурс и отключаете 2FA. При этом у Вас запрашивают 2FA сгенерированный код на телефоне.
2. После отключения сносите 2FA этого сервиса с телефона.
3. Включаете заново 2FA на своем сервисе.
4. Сохраняете заново сгенерированный сервисом QR-код.
5. Сканируете QR-код телефоном для его активации и вводите код с телефона в систему.
И так поступаете со всеми своими сервисами, на которые привязана 2FA авторизация.
Если же телефон не в порядке и до кодов 2FA не добраться, тогда выход один. Писать в тех. поддержку и просить отключить 2FA. Они конечно это сделают, но сначала зададут немало вопросов чтобы убедиться что это Вы, а не хакер.
Спасибо Bigpat ! Как всегда развернутый ответ )
Я, все же,   уточню вопрос.. Телефон в порядке и на всяк случай поставил на комп такую же прогу /Authy/ и все синхронизировано.
Все у меня работает, коды показывает, пароль от проги сложный знаю, периодически его прога спрашивает, ввожу и все ОК.
Вопрос в том, что /насколько я понимаю/ при САМОМ первом запуске данной программы, предлагалось сохранить некий ОСОБЫЙ код, который позволяет восстановить все учетки. Я правильно понимаю? По-поводу самого первого кода?
Я то уже не помню что там было в самом начале и был ли вообще такой код ))

ЗЫ. Процедура понятна, но блин такой влом у всех выключать, сносить прогу, заново ставить и по новой. Хотя оно того стоит наверное.
А может я излишне кипишую ..

Altcoins Talks - Cryptocurrency Forum

Re: Опасность Двухфакторной Аутентификации
« Reply #111 on: January 12, 2019, 12:19:13 PM »


Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11879
  • points:
    3521
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: May 30, 2024, 11:23:10 AM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Re: Опасность Двухфакторной Аутентификации
« Reply #112 on: January 12, 2019, 12:29:02 PM »
Вопрос в том, что /насколько я понимаю/ при САМОМ первом запуске данной программы, предлагалось сохранить некий ОСОБЫЙ код, который позволяет восстановить все учетки. Я правильно понимаю? По-поводу самого первого кода?

Если Вы в самый первый раз не сохранили QR-код, его восстановить или достать никак нельзя. Можно только поступить так как я описал выше. Деактивировать 2FA в сервисе, снести соответствующую запись на телефоне, заново сгенерировать в сервисе 2FA и отсканировать телефоном для получения новой записи для входа в систему.

Еще почитайте мой последний гайд, возможно он Вам тоже поможет в дальнейшем бережнее и надежнее сохранять и иметь доступ к своим кодам авторизации: https://www.altcoinstalks.com/index.php?topic=90307.

ЗЫ. Процедура понятна, но блин такой влом у всех выключать, сносить прогу, заново ставить и по новой. Хотя оно того стоит наверное.

Я не говорил сносить прогу. Нужно только удалить соответствующую запись в программе.
К примеру, у Вас есть код от биржи Binance. Отключаете 2FA на бирже. Далее в телефоне нажимаете на код 2FA Binance и деержите несколько секунд в нажатом состоянии. Вверху появится запрос об удалении кода. Удаляете только его. Далее поступаете по инструкции выше.
« Last Edit: January 12, 2019, 12:33:18 PM by Bigpat »

Offline andrewBud

  • Hero Member
  • *
  • Activity: 898
  • points:
    3568
  • Karma: 71
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: April 15, 2024, 11:48:31 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Re: Опасность Двухфакторной Аутентификации
« Reply #113 on: January 14, 2019, 04:05:15 PM »
проблема возникает, если биржа с неадекватной поддержкой. попробуйте достучаться до биржи yobit. очень долго обычно будете ждать.

Offline emsti

  • Hero Member
  • *
  • Activity: 725
  • points:
    873
  • Karma: 93
  • In Crypto-God We Trust
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 31, 2019, 02:17:28 AM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Обычно все хакеры, аферисты, мошенники и прочая нечисть слетается туда, где есть щели, откуда веет запахом денег. Поэтому свои средства следует держать в герметически закупоренных банках. :) Иными словами, надо почаще обновлять пароли, изменять адреса почтовых ящиков, проверять свои хранилища и перепрятывать деньги.
Поделитесь кармою своей,
И она к тебе не раз еще вернется

Offline mangol

  • 1 strike
  • Jr. Member
  • *
  • Activity: 47
  • points:
    109
  • Karma: 1
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: April 10, 2019, 09:30:27 AM
    • View Profile

  • Total Badges: 10
    Badges: (View All)
    10 Posts First Post Karma
Никогда не делаю двухфакторку просто она мне не надо так как на счету у меня очень мало финансов и если я потеряю свой телефон есть шанс, что я не восстановлю свой код.

Offline большой кит

  • 1 strike
  • Jr. Member
  • *
  • Activity: 82
  • points:
    143
  • Karma: 1
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: April 10, 2019, 09:29:07 AM
    • View Profile

  • Total Badges: 12
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Всегда стараюсь пользоваться двухфакторкой потому, как мне это помогает и я не так волнуюсь за то что кто то сможет взломать меня.

Offline RBSPACE

  • Jr. Member
  • *
  • Activity: 67
  • points:
    129
  • Karma: 13
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 25, 2020, 03:21:55 AM
    • View Profile

  • Total Badges: 11
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Всегда в основном в том числе для бирж использую Google authenticator в качестве двухфакторной аутентификации. Все просто и эффективно и все устраивает.

Из негативного опыта использования двухфакторки это: яндекс-ключ.  По сравнению Google authenticator мне он показался как небо и земля.  В отличие от google, он требует ещё дополнительно ввести заданный до этого пинкод и если он не правильный об этом не сообщает и просто генерирует не правильные пароли/либо неправильно считывает qr-код. 
Потерял из-за этого заданного пинкода вначале 2 почты от яндекса. 

 В целом приоритет отдаю Google authenticator, мне он кажется безопасней sms-подтверждений.
« Last Edit: April 05, 2019, 08:44:32 AM by RBSPACE »

Offline emsti

  • Hero Member
  • *
  • Activity: 725
  • points:
    873
  • Karma: 93
  • In Crypto-God We Trust
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 31, 2019, 02:17:28 AM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
И взломщики, и производители любых защитных программ, устройств и приспособлений в один голос утверждают, что идеальных замков просто не существует. Идеальная защита возможна только теоретически.
Поделитесь кармою своей,
И она к тебе не раз еще вернется

Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11879
  • points:
    3521
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: May 30, 2024, 11:23:10 AM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
И взломщики, и производители любых защитных программ, устройств и приспособлений в один голос утверждают, что идеальных замков просто не существует. Идеальная защита возможна только теоретически.

К сожалению по теории вероятности на пустом месте из атомов может случайным образом появиться что угодно, от машины до ядерного реактора. Вероятность очень маленькая, но все-же она есть. Поэтому 100% защиты в принципе быть не может. Но в обычной жизни хватает того что имеется. Главное не усугублять данную вероятность своими бездумными действиями: следить за "чистотой" операционной системы, хранить в секретных местах несколько копий наиболее важных данных и не светить нигде свои приватные ключи. И все будет х о р о ш о.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod