Google Authenticator - logowanie

Początkujący
Posty: 3
Rejestracja: 27 października 2018
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Google Authenticator - logowanie

Postautor: Antp » sobota, 27 października 2018, 20:31

Cześć,
temat nie dotyczy bitcoina, ale aplikacji Google Authenticator.
Czy usługodawca jest w stanie rozpoznać, kto i kiedy używa Authenticatora?

Może inaczej. Czy jeśli mamy 2 konta w jakimś serwisie i pomyłkowo podczas logowania podamy kod, który jest przeznaczony do logowania na drugie konto, to czy serwis jest w stanie to rozpoznać?

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Google Authenticator - logowanie

Postautor: Bit-els » sobota, 27 października 2018, 20:38

jest to możliwe technicznie. Bo właściwy kod w celu porównania wpisywanego ma ten serwis

Początkujący
Posty: 3
Rejestracja: 27 października 2018
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Google Authenticator - logowanie

Postautor: Antp » sobota, 27 października 2018, 20:47

Czyli serwis jest w stanie rozpoznać, kto powinien w tej chwili użyć tego kodu? Czy jest to na zasadzie puli kodów, które mogą być generowane losowo?

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Google Authenticator - logowanie

Postautor: Bit-els » sobota, 27 października 2018, 22:08

one są losowe, ale w tym samym czasie ten sam kod jest generowany w Twojej aplikacji i na koncie do którego się logujesz. Oni muszą mieć podpięty ten generator

Początkujący
Posty: 3
Rejestracja: 27 października 2018
Reputacja: 1
Reputacja postu: 
1
Napiwki za post: 0 BTC

Google Authenticator - logowanie

Postautor: Antp » sobota, 27 października 2018, 22:26

Dzięki za udział w dyskusji. Co jednak w sytuacji kiedy loguję się do innego konta, a podczas logowania podaję kod wygenerowany dla innego konta? Czy w tym momencie portal widzi, że kod jest dla inego użytkownika? Czyli portal nie ma informacji, że loguję się do konta A, ale rozpoznaje, że do konta B. Jednak kod GA wpisuję ten wygenerowany dla użytkownika konta A.
GA potrafi podobno działać offline, tak jak np. urządzenia-generatory kodów do banków czeskich, angielskich itd. Czyli może niekoniecznie musi ten kod być jednocześnie po stronie portalu generowany.

Dodam jeszcze, że nie pytam ze względu na jakieś nielegalne, czy nieetyczne działania.
Ostatnio zmieniony sobota, 27 października 2018, 22:37 przez Antp, łącznie zmieniany 2 razy.

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Google Authenticator - logowanie

Postautor: Bit-els » sobota, 27 października 2018, 22:34

ga działa offline, bo tylko przy zainicjowaniu są synchronizowane zegary w aplikacji i na koncie do logowania.
Serwis może monitoruje sprawy o których mówisz, nie wiem.
Na pewno każde osobno konto ma synchronizację i źle wpisany kod nie pozwala na logowanie

Dodano po 29 sekundach:
najlepiej zapytaj serwis

Weteran
Awatar użytkownika
Posty: 1238
Rejestracja: 19 września 2017
Reputacja: 918
Reputacja postu: 
0
Napiwki za post: 0 BTC

Google Authenticator - logowanie

Postautor: Canis Lupus » niedziela, 28 października 2018, 10:26

Antp pisze: Co jednak w sytuacji kiedy loguję się do innego konta, a podczas logowania podaję kod wygenerowany dla innego konta? Czy w tym momencie portal widzi, że kod jest dla inego użytkownika?
Nie sądzę żeby to analizowali i wyszukiwali konto, do którego pasuje podany kod. Wpisałeś zły kod to dostajesz info o błędzie i tyle. Nie wpadajmy w paranoję.
stówka nie padła ale i tak było zajebiście.

Moderator
Posty: 9633
Rejestracja: 17 listopada 2011
Reputacja: 5804
Reputacja postu: 
1
Napiwki za post: 0 BTC

Google Authenticator - logowanie

Postautor: koparki » niedziela, 28 października 2018, 11:39

Bit-els pisze: przy zainicjowaniu są synchronizowane zegary w aplikacji
Bit-els pisze: ga działa offline
A może ktoś wie jak ustawić w androidzie sekundy gdy nie ma dostępu do internetu? Bo trochę cwane zagranie , że authenticator wymaga jednak dostępu do internetu w androidzie a tym samym Wasze kody w momencie gdy się zegar rozstroi przestają być offline. Android który ma w sobie bazę GA i łączy się z netem to chyba raczej nieporozumienie ?

W ogóle to polecam pod androida do GA inną aplikację niż domyślna, bo jest możliwość jej zaszyfrowania oraz jest opensource:
https://f-droid.org/en/packages/org.sha ... ke.andotp/
a przy okazji jak już musicie korzystać z androida to zmieńcie "sklep" z softem na f-droid, który zawiera wyłącznie sprawdzony soft opensource.
---

Wróć do „Pomoc techniczna”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 21 gości