Hirdetés

Új hozzászólás Aktív témák

  • ledgeri

    nagyúr

    válasz rjg #31261 üzenetére

    Rendben akkor tudatom, hogy hogyan is működik a TOTP-s 2FA.

    Amikor aktiválod a 2FA-t akkor a szerver legenerál egy kódot, ami QR-kód, vagy számsor formájában jelenik meg a képernyődön. Ez az a mag ami alapján a telefonodon, egyéb programokban ÉS a szerver is későbbi adott 30-60 másodpercre vonatkozóan a kétoldalon lefut az egységesített algoritmus, és kidobja azt a 6 jegyű számsort amit a telefonod kiír, és a szerver elvár abban a percben. Ha van egyezés, akkor beenged, ha nincs, akkor nincs.
    Az egésznek az a lényege, hogy csak a szerver, és a te TOTP kezelő dolgod tudja, abban van elmentve.

    Te formáztad a telefonod, az említett magocska eltűnt, így nincsen mi alaján generálgatni az oldaladon a kódot, ami a szerver "kötött egyezség" alaján kér.
    Ha nem volt beállítva szinkronizációs/felhő-backupos megoldás (ami nem lenne a legjobb alapból sem), vagy nem volt lementve egy egyéb vészhelyreállító kódsor akkor a TOTP az oldaladról bukó! -ez eddig bármilyen (szabványos) TOTPs dologra igaz.

    Az hogy te utólag felraktál egy másik appot helyreállításként próbálkozva azt sejteti, hogy ebben a státuszban vagy, és nem tudtad, hogy mire is vállalkoztál mind 2fa aktivációkor, és romolgatáskor. Szerencsédre talán ha facebook is úgy akarja, akkor igazolványosdis úton visszadja a hozzáférésed.

    Jövőre nézve megoldás: telefonon ÉS jelszókezelőben, vagy ismerős, rokon, hozzátartozó, barát, barátnő, önmagad másodtelefonján IS elmenteni a 2fa-seedet, amiko a szerver kiadja, így lesz egy olyan backupod, amit más nem tud használni, mert ő nem tudja a jelszavad(másodlagos jlszókezelő emiatt ajánlott), és kívülről meg védett az accountod, mert másnál nincs a 2fa és a jelszavad.
    Az előre nem utánanézésnek kései utánajárás, vagy adatvesztés az ára.

    // #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

Új hozzászólás Aktív témák