Na wypadek utraty 2FA

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
2
Napiwki za post: 0.0001 BTC

Na wypadek utraty 2FA

Postautor: Bit-els » piątek, 25 listopada 2016, 00:28

Było tu kilka zapytań co robić, gdy aplikacja z 2fa nam zkraszuje, albo zgubimy telefon. A rozmowy z zagranicznymi, czasem dbającymi o prywatność giełdami (np BTC-e) mogą być problematyczne (za mało dowodów na nasze prawo do konta)

nie wiem czy przypadkiem nie opiszę rzeczy oczywistej, ale mnie własnie dziś olśniło, co trzeba zrobić na takie wypadki.

Gdy zakładamy 2fa na giełdzie trzeba zapisać /wydrukować/ klucz, który jest definiowany przez giełdę.

i gdy utracimy aplikację, to ściągamy nową i skanujemy qr, lub wpisujemy ręcznie zapisany kod.

I wszystko gra i buczy ;-)
Nie trzeba wykłócać się z giełdą, że my to właśnie my, a nie jakiś złodziej

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: pm7 » piątek, 25 listopada 2016, 00:55

Sam to robię od dawna. Tylko trzeba uważać, gdzie się te kody trzyma :)

Moderator
Posty: 9633
Rejestracja: 17 listopada 2011
Reputacja: 5804
Reputacja postu: 
1
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: koparki » piątek, 25 listopada 2016, 02:18

To co opisane w pierwszym poście jest oczywiste. Jeśli zapomnieliście zrobić backup klucza to na niektórych giełdach jest do niego ciągle dostęp ale są i takie które wyświetlają go tylko raz w chwili wygenerowania .
---

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
1
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: pm7 » piątek, 25 listopada 2016, 10:47

Zawsze można wyłączyć i włączyć 2FA, co spowoduje wygenerowanie od nowa, albo użyć opcji zmiany (jeżeli nie da się wyłączyć, powinno się dać zmienić).

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Na wypadek utraty 2FA

Postautor: rav3n_pl » piątek, 25 listopada 2016, 11:35

Mam roota na fonie i robię backup apki z danymi :P

Dodano po 44 sekundach:
pm7 pisze: Zawsze można wyłączyć i włączyć 2FA,
Jeżeli 2FA jest potrzebne do zalogowania a nam "zginęło" to się nie da :P
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: pm7 » piątek, 25 listopada 2016, 11:40

@rav3n_pl, no tak, ale mowa tu jak wykonać backup 2FA na wypadek problemów, a nie o odzyskiwaniu dostępu. Odpowiadałem na post koparki o możliwości wykonania backupu nawet jak się zapomniało przy konfigurowaniu 2FA.

Weteran
Posty: 2719
Rejestracja: 3 kwietnia 2014
Reputacja: 157
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: afrus » piątek, 25 listopada 2016, 12:40

Od dawna drukuję kody zapasowe do każdego serwisu ;]
https://www.bitmarket.pl/charity/
http://ethpool.pl
http://etcpool.pl
----------------------------------
Pomogłem?
ETC/ETH: 0xa2eff2cb7cdf1d98b922cffeb35ae88a691da5ef
BTC: 1Hn1wob4uDoFQSiVaUfDZiKkt29xct7YRS

Weteran
Awatar użytkownika
Posty: 3621
Rejestracja: 11 grudnia 2012
Reputacja: 193
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: hanti » piątek, 25 listopada 2016, 17:29

ale wiecie, ze z google authenticatorem taki backup zwykly nie zadziala ? :)
Tam chyba titanium backup sobie radzi, ale wiele programow niestety nie.
@_# :P ;) :D
Polecam następujące giełdy BTC/LTC:

bitmarket.pl bitmaszyna.pl https://www.kraken.com/

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: Bit-els » piątek, 25 listopada 2016, 18:38

Jak nie zadziała? Przetestowane. W authy kod np z BTC-e i zeskanowany z karki do google auth i liczby te same jak złoto. :D

Weteran
Awatar użytkownika
Posty: 3621
Rejestracja: 11 grudnia 2012
Reputacja: 193
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: hanti » piątek, 25 listopada 2016, 18:59

tzn mi chodzi o wykonanie kopii zapasowej danych z telefonu, nie jakiegos backupu z opcji w aplikacji bo to wiadomo, ze zadziala. Google authenticator nie ma takiej opcji, zeby gdziekolwiek wyexportowac klucze a o nim pisalem i jak ktos zrobi sobie backup w telefonie wszystkich ustawien i aplikacji itp. to sie pozniej zdziwi, ze po przywroceniu bedzie pusto.
@_# :P ;) :D
Polecam następujące giełdy BTC/LTC:

bitmarket.pl bitmaszyna.pl https://www.kraken.com/

Weteran
Posty: 2719
Rejestracja: 3 kwietnia 2014
Reputacja: 157
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: afrus » piątek, 25 listopada 2016, 19:28

Ale przenosząc konfig między urządzeniami np kom-kom działa :D
https://www.bitmarket.pl/charity/
http://ethpool.pl
http://etcpool.pl
----------------------------------
Pomogłem?
ETC/ETH: 0xa2eff2cb7cdf1d98b922cffeb35ae88a691da5ef
BTC: 1Hn1wob4uDoFQSiVaUfDZiKkt29xct7YRS

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: Bit-els » piątek, 25 listopada 2016, 21:55

Właśnie dlatego, google auth. nie ma kopii (chyba że połączy się go z gmailem, ale wtedy prywatność pryska), a Authy niby robi, ale raz mnie zawiedli- backupy poznikaly, zrobienie kopii kluczy 2fa przy generowaniu tego zabezpieczenia jest tak przydatne.
W sumie giełdy @Bitmarket @Bitbay i inne nasze mogłyby dawać komunikat o zaleceniu skopiowania klucza generującego.
Oczywiście zagraniczne też, ale do nich to osobiście trzeba by z taką sugestią

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
2
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Na wypadek utraty 2FA

Postautor: rav3n_pl » piątek, 25 listopada 2016, 22:11

FreeOTP jest lepszym zamiennikiem dla GA.
W androidzie klucze są zapisywane w obszarze niedostępnym dla innych apek bez roota.
Backup przez ADB można odtworzyć tylko na tym samym urządzeniu.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

jpr
Orator
Posty: 851
Rejestracja: 24 października 2013
Reputacja: 221
Reputacja postu: 
1
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: jpr » sobota, 26 listopada 2016, 08:29

Ja tez uzywam FreeOtp. A kody przy zakladaniu 2fa wrzucam w keepassa, ktorego trzymam w kilku miejscach.

Początkujący
Posty: 132
Rejestracja: 9 listopada 2016
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: mstfw » sobota, 26 listopada 2016, 14:01

Ja juz wiele razy przywracalem Authy z kopii zrobionej w titanium backup i nigdy nie bylo problemow.

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: pm7 » sobota, 26 listopada 2016, 19:30

hanti pisze: tzn mi chodzi o wykonanie kopii zapasowej danych z telefonu, nie jakiegos backupu z opcji w aplikacji bo to wiadomo, ze zadziala. Google authenticator nie ma takiej opcji, zeby gdziekolwiek wyexportowac klucze a o nim pisalem i jak ktos zrobi sobie backup w telefonie wszystkich ustawien i aplikacji itp. to sie pozniej zdziwi, ze po przywroceniu bedzie pusto.
Mówisz o backupie w chmurze? To ja bym się mocno zdziwił, jakby moje klucze 2FA były tam kopiowane.
Kopie lokalne, jakie robiłem typowo zawierały G Auth. Nigdy nie miałem z tym problemów. No, ale ja kopie robiłem całego systemu, z poziomu recovery.
Bit-els pisze: google auth. nie ma kopii (chyba że połączy się go z gmailem, ale wtedy prywatność pryska),
Możesz rozwinąć? Nie widziałem ani połączenia g auth z gmail (poza normalną opcją używania go do 2FA w logowaniu do gmail), ani żadnych wbudowanych opcji kopii.
Bit-els pisze: W sumie giełdy @Bitmarket @Bitbay i inne nasze mogłyby dawać komunikat o zaleceniu skopiowania klucza generującego.
Za duże ryzyko, że ludzie by zapisywali lokalnie backup. Cała siła 2FA jest w tym, że jest niedostępne z komputera, z kßórego się logujemy. No i w teorii nie powinno być zbyt trudne wyłączenie 2FA w razie utraty.

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: Bit-els » sobota, 26 listopada 2016, 19:49

@pm7 w aplikacji GA jest opcja połączenia z kontem gmail. Fakt, nie robiłem tego, ale chyba o to im chodzi, o backup

Z giełdą w Polsce, albo zagraniczną gdzie zostawia się wszystkie dane, owszem można dość łatwo (chyba) udowodnić prawo do konta.
Ale na Polo albo BTC-e? Na pewno będą problemy.
Btc-e na pewno daje karencje 2 tyg. dostępu do konta, co dalej nie wiem.

Ale wydrukowany kod startowy to dobre rozwiazanie

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: pm7 » sobota, 26 listopada 2016, 19:54

Bit-els pisze: @pm7 w aplikacji GA jest opcja połączenia z kontem gmail. Fakt, nie robiłem tego, ale chyba o to im chodzi, o backup
Nie sądzę. To raczej jest kreator włączenia 2FA dla gmail.
Bit-els pisze: Z giełdą w Polsce, albo zagraniczną gdzie zostawia się wszystkie dane, owszem można dość łatwo (chyba) udowodnić prawo do konta.
Ale na Polo albo BTC-e? Na pewno będą problemy.
Ale mówiłeś:
Bit-els pisze: W sumie giełdy @Bitmarket @Bitbay i inne nasze mogłyby dawać komunikat o zaleceniu skopiowania klucza generującego.
Więc dalej uważam, że:
pm7 pisze: Za duże ryzyko, że ludzie by zapisywali lokalnie backup. Cała siła 2FA jest w tym, że jest niedostępne z komputera, z kßórego się logujemy. No i w teorii nie powinno być zbyt trudne wyłączenie 2FA w razie utraty.
Może takie powiadomienie miałoby sens dla giełd zagranicznych, ale nie jestem przekonany.

Oficjalny przedstawiciel projektu
Awatar użytkownika
Posty: 1614
Rejestracja: 17 lutego 2014
Reputacja: -55
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: Zonda » poniedziałek, 28 listopada 2016, 11:11

@Bit-els, po tej dyskusji widać że głosy na ten temat są trochę podzielone, ale przemyślimy taki komunikat. Faktycznie, jak pisze @pm7, wyłączenie zabezpieczenia w przypadku utraty dostępu do GA nie jest trudne. Do tego służy między innymi numer PIN użytkownika. Warto go pamiętać, bo na jego podstawie możemy szybko potwierdzić tożsamość i już nawet w trakcie rozmowy telefonicznej jesteśmy w stanie wyłączyć zabezpieznie.

Pozdrawiamy
zespół BitBay

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Na wypadek utraty 2FA

Postautor: Bit-els » poniedziałek, 28 listopada 2016, 11:19

Ok. Wszystko zależy od giełdy. Ale na pewno kopia klucza generującago 2fa do odległych (Chiny np.) czy anonimowych jak BTC-e, albo altcoinoweych typu Poloniex (przy pierwszym stopniu weryfikacji) ułatwia bardzo sprawę

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 14 gości