Разделы
Сейчас обсуждают
|
Google Authenticator или как включить двухфакторную аутентификацию
08 янв 2018 14:37:05
С чего начать
Еще совсем недавно многие пользователи практически и не задумывались о том, чтобы как-то дополнительно защищать свои всевозможные аккаунты от доступа посторонних. Как правило, такие связки как логин и пароль отлично справлялись с этой задачей. Да и для аккаунтов на почте, в социальных сетях и на форумах большей защиты и не требовалось. Но тут к нам пришли криптовалюты! Люди начали быстро и сказочно богатеть, а где большие деньги, там и те, кто хочет их забрать. Новости о взломах бирж и кошельков, с последующим хищением млн и млрд $$$ стали появляться регулярно. В некоторых случаях были виноваты сами сервисы, так как не уделяли достаточно внимания безопасности и оставили дырки в заборе. Но в большинстве случаев вина лежит на самих пользователях: пароль 12345, да еще и один на все случаи жизни (а чтобы не забыть), выход в сеть через общественную Wi-Fi точку (ведь это так удобно), да без последующего выхода из аккаунта (а зачем, ведь потом опять надо логиниться) и все это на виду у всех (а мне нечего скрывать) - люди такое любят, умеют, практикуют. Инструкция: как обеспечить безопасность своих биткоинов в сети Из-за этого страдали как сами сервисы, получая жалобы и неадекватные отзывы, так и пользователи, на нервах, кусающие себе локти. И чтобы свести к минимуму возникновение таких ситуаций, все криптобиржи и криптокошельки начали поголовно внедрять такую защитную функцию как двухфакторная аутентификация или сокращенно 2FA. Но даже сейчас многие продолжают настойчиво игнорировать ее - то ли из-за незнания, то ли из-за лени, то ли из-за чего-то еще. И как Вы уже догадались, сегодня мы рассмотрим, что же такое эта 2FA и как ее использовать. А для примера возьмем одно из самых популярных приложений для этого - Google Authenticator. Что такое 2FA и Google Authenticator2FA - это метод определения подлинности пользователя, который требует прохождения двух степеней защиты (а не одной, как раньше) перед получением доступа к аккаунту. Вот эти степени защиты:
Google Authenticator - приложение для 2FA с помощью которого происходит генерация уникального одноразового 6-значного кода каждые 30 секунд. Я буду показывать на примере приложения для Android, но если у кого-то iOS, то ничего страшного, там все идентично. Сейчас мы с Вами вместе подключим 2FA на нескольких криптобиржах и рассмотрим нюансы, которые могут быть. Криптовалютные кошельки для Android Двухфакторная аутентификация, биржа BinanceНачнет с ТОПовой биржи, о которой в последнее время все говорят. Итак, биржа Binance настоятельно будет Вам напоминать о подключении 2FA (двухфакторной аутентификации), пока Вы это не сделаете. Поэтому при входе в свой аккаунт, Вы всегда будете видеть вот такое вот всплывающее окно: Можете прямо тут нажать на первую кнопку "Google Auth", либо, если Вы уже находитесь внутри аккаунта, то просто выберите соответствующий пункт и нажмите кнопку "Enable": Вы должны увидеть вот такое окно с тремя последовательными шагами:
Топ схем обмана с криптовалютой или как у Вас отберут биткоины? Двухфакторная аутентификация, биржа PoloniexСледующая биржа Poloniex - она хоть и начала сдавать позиции, но тем не менее, все еще входит в список ТОПовых. Для включения двухфакторной аутентификации необходимо в верхнем меню нажать на кнопку с гаечным ключом и выбрать первый пункт: Вы попадете в следующее окно: Тут действуем по схожей схеме:
Кстати, тут можно не делать скриншот, так как сама биржа нам любезно предлагает распечатать код и ключ, либо сохранить все в pdf (см. ссылку под 16-значным ключом). Теперь, при следующем входе в аккаунт, нас любезно попросят помимо стандартных данных ввести еще и 6-значный 2FA код из приложения. Мошенники изобрели способ кражи с кошельков Ledger Nano S Двухфакторная аутентификация, биржа KrakenНу и для последнего примера возьмем еще одну известную биржу - Kraken. На ней можно настраивать 2FA не только на вход, но и на различные действия, например, на вывод, что мы и сделаем. Для доступа к настройкам двухфакторной аутентификации перейдите в раздел "Security", затем на вкладку "Two-Factor Authentication": Напротив раздела "Funding" нажмите кнопку "Setup" для доступа к настройкам: Сперва выбираем метод 2FA - я выбрал "TOTP режим с помощью Google Authenticator". В этом режиме каждые 30 секунд генерируется новый уникальный код, да и он нам уже знаком по двум первым примерам. Затем я снял галочку с пополнения баланса, но оставил на выводе - если кто-то взломает мой аккаунт и внесет депозит, то я ему только спасибо скажу, а вот для вывода будет нужен уже код 2FA. Алгоритм для кода я оставил по умолчанию SHA1, хотя можно выбрать более сложные. Длину кода оставил 6-значной, хотя доступны и 7, и 8 знаков. Заполнив форму, нажимаем "Continue": В верхнем поле (1) проверяем еще раз выбранные нами ранее опции. В центре (2) находится 16-значный ключ и QR-код - используем что больше нравится. И в строке "One-time Password" (3) вводим первый сгенерированный код, после того как аккаунт биржи будет подключен к приложению. Теперь не забываем сделать скриншот экрана, чтобы сохранить ключ и код. И лишь после этого нажимаем кнопку "Confirm". К 2027 году Биткоин будет взломан квантовым монстром Вот так на примере трех бирж мы рассмотрели как с помощью приложения Google Authenticator можно подключить 2FA. Для криптовалютных кошельков, которые поддерживают 2FA, все будет происходить подобным образом, но возможны минимальные отличия. Поэтому сделав такую привязку один раз на одном любом аккаунте, с другими аккаунтами проблем не должно быть. Если же Вы вдруг захотите отключить 2FA, то проделайте все эти действия повторно. Только пройдя весь этот путь заново, сервисы позволят Вам отказаться от второго уровня защиты. Возможные проблемыИногда Вы можете сталкиваться с такой проблемой, когда Ваш код не будет срабатывать - и вроде бы Вы делаете все правильно, но в то же время при очередном входе в аккаунт видите надпись - Неверный код. Такое может случаться из-за того, что сбивается время. Чтобы исправить это, зайдите в приложение Google Authenticator и нажмите на кнопку "..." в правом верхнем углу, для вызова меню, в котором выберите "Настройки" (1), затем "Коррекция времени для кодов" (2), после чего нажмите кнопку "Синхронизировать" (3): В большинстве случаев это помогает. Если же это не сработало, то единственный вариант, это писать в поддержку, чтобы они деактивировали 2FA для Вашего аккаунта и Вы смогли бы войти, используя только пароль. Но будьте готовы к тому, что взамен у Вас могут попросить разные сведения об аккаунте - какой баланс, какие монеты там есть, какие операции в последнее время проводили, что покупали, что продавали и т.д. Новые шаги в развитии криптовалютных бирж. Binance задает тренд Следующая проблема, с которой может столкнуться каждый, это когда что-то случается с Вашим мобильным устройством. Его могут украсть, оно может сломаться, Вы можете случайно удалить как само приложение Google Authenticator, так и какой-нибудь аккаунт в нем. Разберемся для начала с последним пунктом. У Вас может быть как один аккаунт в приложении, так и сотня разных. И чтобы по ошибке (а случайно и не получится) не удалить нужный, рекомендую не оставлять названия по умолчанию, а переименовывать аккаунты (просто пишите название сервиса, как на скриншоте выше). Тогда всегда будет понятно, что это за аккаунт и риск случайного удаления будет сведен на нет. В случае кражи или поломки устройства, чтобы не остаться у разбитого корыта, всегда сохраняйте QR-коды как картинку, а 16-значные ключи в текстовой форме или переписывайте на бумагу. Об этом я говорил в примере с биржей Binance. Если код и ключ у Вас сохранены в надежном месте, то Вы всегда сможете получить доступ к аккаунту, установив приложение Google Authenticator на новое устройство. Если Вы опять делаете все правильно, но коды не срабатывают, то обращайтесь в поддержку. Хотите зарабатывать на крипте? Подписывайтесь на наши Telegram каналы! 27 комментов27 020 просмотров Читайте такжеИнструкция Binance: 14 важнейших советов по повышению безопасности учетной записи биржи BinanceБиржи криптовалют Poloniex вводит верификацию для всех пользователей! Что будет, если не проходить проверку?Биржи криптовалют
Комментарии
постраничноцеликом датапопулярные Только зарегистрированные пользователи могут писать комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь. |
Наши сигналы +5% Август 2024 4 Сделки 20% Профит 14% Стопы -14% Июль 2024 5 Сделки 0% Профит 14% Стопы +157% Июнь 2024 2 Сделки 169% Профит 12% Стопы Последние сделки
Подписывайтесь
|
Вам, конечно, огнелайк за историю!
Команда большая и бюджеты тоже :) Без шуток, надо уже на рекламу выходить...
По поводу ключа, видимо, не сохранил. Старался все что есть сохранить на всякий случай, но это упустил.
А по поводу количества попыток - да бессчетное количество их было, само собой) Непохоже и что у биржи проблемы, если только не считать проблемой нерабочую техподдержку при четкой надписи "в случае проблем с 2FA GA - пишите нам".
Всё работает. Кстати там есть варианты и для смартфонов и для стационарных компьютеров.