Kezdőoldal » Számítástechnika » Biztonság » Kétlépcsős beléptetés, pl....

Kétlépcsős beléptetés, pl. google autentikátorok hogyan működnek?

Figyelt kérdés
Pl.: készülékhez vagy google fiókhoz tartozik-e a párosított profil?
ma 18:36
 1/7 anonim ***** válasza:
Van egy "secret" kód ami alapján legenerálja neked a 6 számjegyű ugrókódot. Authy szinkronizálja felhőbe. Személy szerint Ente Auth-ot használok, ez is megteszi. De pl. KeePassXC is tudja ezeket tárolni.
ma 19:17
Hasznos számodra ez a válasz?
 2/7 anonim ***** válasza:

A kódot és az adott fiókot egy kulcs kapcsolja össze, ez az, amit a QR kódból kiolvasol, amikor az autentikátort párosítod a fiókoddal.

A Google autentikátor egy ideje már képes elmenteni ezeket a kulcsokat a Google fiókodba, így ha új telefonra váltasz vagy gyári visszaállítást csinálsz a mostanin, és ugyanazzal a Google fiókkal lépsz be, akkor visszakapod a kulcsaidat is.

ma 20:30
Hasznos számodra ez a válasz?
 3/7 anonim ***** válasza:

Semmi szükség google és m$ szarokra, csak szokás szerint az ő termékeiket tolják mindenkinet a képébe.


Egy titkos kódból, amit a QR-kódból vagy szövegesen viszel be, abból bármely , az adott TOTP-szabványt ismerő program le tudja generálni a percenként változó 6 számjegyű kódot.


Ha rákeresel, hogy "TOTP", akkor minden platformra van milliónyi lehetőség.


Én Windowson KeePassXC-t, Androidon Aegis-t használok.

ma 21:15
Hasznos számodra ez a válasz?
 4/7 anonim ***** válasza:

#2-es válaszhoz pedig:

Nincs semmiféle párosítás a google vagy microsoft fiókkal.

ma 21:17
Hasznos számodra ez a válasz?
 5/7 anonim ***** válasza:

#4


Nem is írtam olyat, hogy lenne párosítás Google vagy Microsoft fiókkal.


Az autentikátor és a fiók (nem a Google vagy Microsoft fiók, hanem az a fiók, aminek a második faktoros hitelesítését éppen beállítod, pl. a Facebook fiókod vagy bármi) közt történik meg a kulcscsere.

ma 21:26
Hasznos számodra ez a válasz?
 6/7 anonim ***** válasza:

#5 Ez nekem új.

A 6 számjegyű kód legenerálásához mindössze az állandó titkos kódra, valamint a jelenlegi időre, időzónára van szükség.


Max arra tudok gondolni, hogy valamelyik megavállalat a független TOTP-programok népszerűtlenítése céljából elsőre csak a google/microsoft telefonos programokkal beolvasható QR-kódot mutat, és külön rá kell nyomni valami gombra, hogy a rendes, állandó titkos kódot tartalmazó QR-kódot mutassa. Egy ilyesmivel már találkoztam.

ma 21:36
Hasznos számodra ez a válasz?
 7/7 anonim ***** válasza:

#6


Nincs benne semmi újdonság, csak túlgondolod. A kulcs, azaz a titkos kód, két helyen van tárolva, a te autentikátor appodban, és abban a fiókban, aminek a szolgáltatásához beállítottad a kétfaktoros hitelesítést.

Másképp mondva, amikor mondjuk a Facebook fiókodhoz beállítod a TOTP alapú kétfaktoros hitelesítést, akkor a Facebook generál egy titkos kódot, amit te beolvasol vagy beírsz (ez a kulcscsere), és ebből, meg még néhány adatból (pl. az aktuális timestamp) generálódik a TOTP kód. Ennyi. Ugyanarról beszélünk szerintem...

ma 22:21
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!