換新手機google authenticator,要怎麼處理呢?

作者: zhiping8 (ping)   2017-08-25 10:41:18
買了一支新手機,
已經把gmail帳號設定好了,
新舊手機都綁同一個gmail帳號,而且都在使用中。
問題一
新手機下載google authenticator會不會影響到舊手機上的google authenticator呢?
問題二
虛擬貨幣交易平台(我有好多家)上的那些google authenticator,只能一個個關掉,然
後在新手機上,再一個個的安裝嗎?或者有更好的方式,我是用安卓手機,不想root。
謝謝!
作者: Fice (Fice)   2017-08-25 10:51:00
你沒留金鑰嗎?
作者: ZERX (I am from Taiwan!!)   2017-08-25 11:10:00
我記得有些交易所沒有給金鑰
作者: BDrip (藍光~)   2017-08-25 11:12:00
QR圖存下來 給新手機或重置時掃
作者: zhiping8 (ping)   2017-08-25 11:46:00
請問什麼QR圖,哪裡看呢?有些交易所沒給金鑰
作者: JoyRex (JoyRex)   2017-08-25 11:48:00
一開始刷給2FA認的QR圖就是金鑰啊
作者: Fice (Fice)   2017-08-25 12:16:00
2樓講的是私鑰吧,沒給金鑰是要怎麼用…
作者: JoyRex (JoyRex)   2017-08-25 12:18:00
google authenticator就是靠金鑰不是?
作者: ofy (毆飛)   2017-08-25 13:25:00
google authenticator是用一段Key加上現在時間生成登入code所以只要記下那段Key(無視大小寫/空格)加上設定正確的GMT時間就能在"任何設備"用演算法算出相同的登入code有些網站會同時給QR跟那串Key供手動輸入也可以用其他QR掃描工具掃出otpauth連結,secret參數就是Key我自己是把otpauth寫成用GoogleChartAPI生成QRCode連結記下如果使用網站重製出新的Key,舊的Key(舊裝置沒更新)就會失效單純下載APP不會有任何影響,新手機APP在加上Key之前沒用處GMail的部分會有多種備援,比如用SMS簡訊的2FA所以弄丟了可以靠簡訊或其他備援FA登入替換新Key救援如果沒先備份otpKey,交易所就要用舊的登入生成新的otp再替換otpauth://totp/Google?secret=OTPKEY&issuer=Google 手刻成http://bit.ly/2vughkp (這是短址,看一下展開後的網址)記下這種連結,就可以不管換什麼新設備都能掃QR來使用舊otpKeysecret要換成自己的OTPKEY,issuer可省略,問號前Google可改
作者: freshego (哈比控)   2017-08-25 14:08:00
樓上這麼專業的回應 應該要直接回一篇文章讓版主m起來XD
作者: warlock21 (查理王)   2017-08-25 14:41:00
推o大專業
作者: CP64 (( ̄▽ ̄#)﹏﹏)   2017-08-25 14:59:00
雖然之前是手動備份資料庫檔案的 推o大的方法
作者: zhiping8 (ping)   2017-08-25 15:17:00
謝謝ofy大大。太專業了,還在一知半解中摸索我也建議,ofy大大回一篇,讓板主m起來
作者: ofy (毆飛)   2017-08-25 17:37:00
跟加密幣沒直接關聯,而且有讀懂的話,就會知道雖然多了OTPKEY的有關知識,跟備份的方法,也代表OTPKEY跟帳號密碼一起洩漏,2FA的保護就等同沒有
作者: zhiping8 (ping)   2017-08-25 21:16:00
ofy大大,謝謝您的提醒,我剛剛看一下我的資料,我還真的把maicoin帳密和OTPKEY放在一起。要分開放。
作者: x52013 (想不到要取什麼)   2017-08-27 05:20:00
我推Authy,可以同步金鑰風險是如果程式製作者不懷好意,則金鑰可能會流出
作者: avhacker (我想把整片天空打開)   2017-08-28 15:03:00
推 Authy, 如果你有幾十個 2FA 你就知道

Links booklink

Contact Us: admin [ a t ] ucptt.com