[閒聊] 用Authy是否也有風險?

看板DigiCurrency (數位貨幣)作者 (kkd)時間6年前 (2018/05/03 14:02), 編輯推噓8(809)
留言17則, 7人參與, 6年前最新討論串1/1
1、很多人推薦用Authy取代Google Authenticator,但是Authy會把key加密後上傳雲端, 這樣是否自己把兩階段驗證開了可能的後門? 2、若想節省麻煩,是否把MAX,bitopro,比特之星的Google Authenticator關閉,只留簡 訊當兩階段驗證的管道即可? 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.197.36 ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1525327357.A.061.html

05/03 14:21, 6年前 , 1F
Yes and yes. Authy怎麼驗證帳戶的?
05/03 14:21, 1F

05/03 14:35, 6年前 , 2F

05/03 14:35, 6年前 , 3F
小的外行,只能提供官網說明
05/03 14:35, 3F

05/03 14:43, 6年前 , 4F
想問:簡訊和2fa 在安全性上比有差別嗎?
05/03 14:43, 4F

05/03 15:41, 6年前 , 5F
Authy 自己稱會利用設定的密碼來加密 2FA 對密鑰,認證的
05/03 15:41, 5F

05/03 15:41, 6年前 , 6F
話是綁手機,然後還需要使用者的其他裝置認證,例如換手機
05/03 15:41, 6F

05/03 15:41, 6年前 , 7F
,重新安裝後,還需要桌面的應用程式 approve,Android 可
05/03 15:41, 7F

05/03 15:41, 6年前 , 8F
以試試 andOTP 應用程式
05/03 15:41, 8F

05/03 15:42, 6年前 , 9F
個人的認知是廠商想省錢才會用Google Authenticator,
05/03 15:42, 9F

05/03 15:42, 6年前 , 10F
不知對否
05/03 15:42, 10F

05/03 15:45, 6年前 , 11F
有人認為 SMS 反而不安全,可以查查,這應該要看專家如何
05/03 15:45, 11F

05/03 15:45, 6年前 , 12F
說了
05/03 15:45, 12F

05/03 16:58, 6年前 , 13F
簡訊不安全 唯一推薦Google Authenticator
05/03 16:58, 13F

05/03 18:19, 6年前 , 14F
為何簡訊不安全?
05/03 18:19, 14F

05/03 18:30, 6年前 , 15F
沒多強的加密 & 之前的 SS7 漏洞
05/03 18:30, 15F

05/03 19:44, 6年前 , 16F
了解
05/03 19:44, 16F

05/03 20:48, 6年前 , 17F
走推播
05/03 20:48, 17F
文章代碼(AID): #1QwgNz1X (DigiCurrency)
文章代碼(AID): #1QwgNz1X (DigiCurrency)