QR code

12
A
На сайте с 20.08.2010
Offline
775
1309

Один из регистраторов предлагает в качестве двухступенчатой аутентификация использовать QR-код. Я этой штукой никогда не пользовался, но примерно представляю как она работа - сфоткал на телефон, добавил в приложение, получил код.

У меня возникло пару вопросов. Можно ли использовать такую аутентификацию, если под рукой не будет телефона? Или в акк зайти никак не получится? Можно ли использовать для этого любой телефон с любым подходящим приложением? Но куда важнее другой вопрос - как QR-код может защитить аккаунт, если у злоумышленника есть пароль для входа, то расшифровать код он сможет, лишь закачав соответствующее приложение на свой телефон? Или я чего-то недопонимаю?

Не уверен в правильности раздела, но все же

[umka]
На сайте с 25.05.2008
Offline
456
#1

Может быть, это как e-num. Только код не надо вводить руками.

А приложение у каждого своё, с зашитым ключом.

Лог в помощь!
A
На сайте с 20.08.2010
Offline
775
#2

Используется google authenticator. Правда, не пойму, привязывается ли он к почте или нет.

AI
На сайте с 05.05.2013
Offline
114
#3

двухступенчатая аутентификация на то и двухступенчатая.

как вариант стоит уточнить вопрос аварийной аутентификации, например набор "резервных кодов" подобно яндекс.деньгам: нет под рукой мобилы - вводи одноразовый резервный код. выдают по 5 штук за раз.

Регистрирую домены тут (https://order.triplix.ru/pl.php?1)!
A
На сайте с 20.08.2010
Offline
775
#4

Alexander II, я одного не понял, даже прочитав про эту программу - почему им не сможет воспользоваться злоумышленник, имея под рукой google authenticator?

AI
На сайте с 05.05.2013
Offline
114
#5
awasome:
Alexander II, я одного не понял, даже прочитав про эту программу - почему им не сможет воспользоваться злоумышленник, имея под рукой google authenticator?

как я понимаю, аутентификатор привязывается к аккаунту.

то есть, по сути нужно знать код привязки или еще чего - не юзал, не знаю.

иначе смысла ж не будет :)

добавляем по коду или баркоду аккаунт - пикчу из гугль-маркета выдрал

A
На сайте с 20.08.2010
Offline
775
#6
Alexander II:
как я понимаю, аутентификатор привязывается к аккаунту.

Ясно. Не очень удобная затея, в общем. Сделали бы смски лучше.

AI
На сайте с 05.05.2013
Offline
114
#7
awasome:
Ясно. Не очень удобная затея, в общем. Сделали бы смски лучше.

за смс-ки платить нужно. а тут заходи в аккаунт хоть тыщу раз за сутки - всё бесплатно.

A
На сайте с 20.08.2010
Offline
775
#8

Ну да. Просто мне не очень удобно приписывать приложение к почте. Случись что с телефоном, фиг войдешь в акк.

AI
На сайте с 05.05.2013
Offline
114
#9
awasome:
Ну да. Просто мне не очень удобно приписывать приложение к почте. Случись что с телефоном, фиг войдешь в акк.

а это уже плата за безопасность. в принципе, наверное можно заинсталлить приложение на планшет и юзать дополнительно оттуда, как это сделано в енуме от вебмани.

потерял телефон? есть планшет. и наоборот. удобно.

накрайняк - ну напишешь в саппорт и решишь проблему... только лучше сначала уточни у них, как решается такая проблема, а то заставят сканы-письма голубиной почтой слать еще :D

A
На сайте с 20.08.2010
Offline
775
#10

Попробую. В общем, как я понимаю, алгоритм таков:

1. Скачиваем приложением и устанавливаем

2. Привязываем его к почте gmail

3. Сканим код при входе, получаем уникальный идентификатор, вводим код

4. Вводим пароль от акка

5. Профит

Кстати, на андроиде автомат идет привязка к почте, которая привязана к гуголь плэй, что уже неудобно. Как с этим обстоят дела на ios, мне не известно.

Не работает, если на телефоне неправильное время или, что еще хуже, оператор выдает время с ошибкой!
Есть риск не попасть в свой аккаунт!

Шикарно 😒

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий