換新手機google authenticator,要怎麼處理呢?

看板DigiCurrency (數位貨幣)作者 (ping)時間7年前 (2017/08/25 10:41), 編輯推噓5(5031)
留言36則, 11人參與, 最新討論串1/1
買了一支新手機, 已經把gmail帳號設定好了, 新舊手機都綁同一個gmail帳號,而且都在使用中。 問題一 新手機下載google authenticator會不會影響到舊手機上的google authenticator呢? 問題二 虛擬貨幣交易平台(我有好多家)上的那些google authenticator,只能一個個關掉,然 後在新手機上,再一個個的安裝嗎?或者有更好的方式,我是用安卓手機,不想root。 謝謝! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.125.16 ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1503628880.A.A33.html

08/25 10:51, , 1F
你沒留金鑰嗎?
08/25 10:51, 1F

08/25 11:10, , 2F
我記得有些交易所沒有給金鑰
08/25 11:10, 2F

08/25 11:12, , 3F
QR圖存下來 給新手機或重置時掃
08/25 11:12, 3F

08/25 11:46, , 4F
請問什麼QR圖,哪裡看呢?
08/25 11:46, 4F

08/25 11:47, , 5F
有些交易所沒給金鑰
08/25 11:47, 5F

08/25 11:48, , 6F
一開始刷給2FA認的QR圖就是金鑰啊
08/25 11:48, 6F

08/25 12:16, , 7F
2樓講的是私鑰吧,沒給金鑰是要怎麼用…
08/25 12:16, 7F

08/25 12:18, , 8F
google authenticator就是靠金鑰不是?
08/25 12:18, 8F

08/25 13:25, , 9F
google authenticator是用一段Key加上現在時間生成登入code
08/25 13:25, 9F

08/25 13:25, , 10F
所以只要記下那段Key(無視大小寫/空格)加上設定正確的GMT時間
08/25 13:25, 10F

08/25 13:25, , 11F
就能在"任何設備"用演算法算出相同的登入code
08/25 13:25, 11F

08/25 13:25, , 12F
有些網站會同時給QR跟那串Key供手動輸入
08/25 13:25, 12F

08/25 13:26, , 13F
也可以用其他QR掃描工具掃出otpauth連結,secret參數就是Key
08/25 13:26, 13F

08/25 13:26, , 14F
我自己是把otpauth寫成用GoogleChartAPI生成QRCode連結記下
08/25 13:26, 14F

08/25 13:26, , 15F
如果使用網站重製出新的Key,舊的Key(舊裝置沒更新)就會失效
08/25 13:26, 15F

08/25 13:30, , 16F
單純下載APP不會有任何影響,新手機APP在加上Key之前沒用處
08/25 13:30, 16F

08/25 13:31, , 17F
GMail的部分會有多種備援,比如用SMS簡訊的2FA
08/25 13:31, 17F

08/25 13:33, , 18F
所以弄丟了可以靠簡訊或其他備援FA登入替換新Key救援
08/25 13:33, 18F

08/25 13:40, , 19F
如果沒先備份otpKey,交易所就要用舊的登入生成新的otp再替換
08/25 13:40, 19F

08/25 13:49, , 20F
otpauth://totp/Google?secret=OTPKEY&issuer=Google 手刻成
08/25 13:49, 20F

08/25 13:51, , 21F
http://bit.ly/2vughkp (這是短址,看一下展開後的網址)
08/25 13:51, 21F

08/25 13:53, , 22F
記下這種連結,就可以不管換什麼新設備都能掃QR來使用舊otpKey
08/25 13:53, 22F

08/25 13:57, , 23F
secret要換成自己的OTPKEY,issuer可省略,問號前Google可改
08/25 13:57, 23F

08/25 14:08, , 24F
樓上這麼專業的回應 應該要直接回一篇文章讓版主m起來XD
08/25 14:08, 24F

08/25 14:41, , 25F
推o大專業
08/25 14:41, 25F

08/25 14:59, , 26F
雖然之前是手動備份資料庫檔案的 推o大的方法
08/25 14:59, 26F

08/25 15:17, , 27F
謝謝ofy大大。太專業了,還在一知半解中摸索
08/25 15:17, 27F

08/25 15:19, , 28F
我也建議,ofy大大回一篇,讓板主m起來
08/25 15:19, 28F

08/25 17:37, , 29F
跟加密幣沒直接關聯,而且有讀懂的話,就會知道
08/25 17:37, 29F

08/25 17:37, , 30F
雖然多了OTPKEY的有關知識,跟備份的方法,也代表
08/25 17:37, 30F

08/25 17:37, , 31F
OTPKEY跟帳號密碼一起洩漏,2FA的保護就等同沒有
08/25 17:37, 31F

08/25 21:16, , 32F
ofy大大,謝謝您的提醒,我剛剛看一下我的資料,我還真
08/25 21:16, 32F

08/25 21:17, , 33F
的把maicoin帳密和OTPKEY放在一起。要分開放。
08/25 21:17, 33F

08/27 05:20, , 34F
我推Authy,可以同步金鑰
08/27 05:20, 34F

08/27 05:20, , 35F
風險是如果程式製作者不懷好意,則金鑰可能會流出
08/27 05:20, 35F

08/28 15:03, , 36F
推 Authy, 如果你有幾十個 2FA 你就知道
08/28 15:03, 36F
文章代碼(AID): #1PduvGep (DigiCurrency)
文章代碼(AID): #1PduvGep (DigiCurrency)