Author

Topic: Google Authenticator (Read 239 times)

newbie
Activity: 14
Merit: 0
January 16, 2018, 02:41:33 AM
#16
Authy non ? sicuro perché la registrazione ? legata al numero di telefono e non al dispositivo, tanto ? vero che sono  alcuni exchange stessi a sconsigliarlo.
Il metodo migliore rimane Google Authenticator e salvarsi la schermata con il codice e conservarlo in un posto differente dal resto dei dati.

Non capisco quale sia il rischio de "la registrazione ? legata al numero di telefono e non al dispositivo"

il numero di telefono in sicurezza è quanto di meno sicuro esista.

ci sono parecchi casi di account bancari online e servizi di mail in cui il numero di telefono era uno delle vie di recupero password e sono stati violati in maniera molto semplice....

Tutto ciò a causa dell'inadeguatezza e inaffidabilità delle compagnie telefoniche mobili in Italia

legendary
Activity: 2562
Merit: 2640
January 15, 2018, 03:56:51 PM
#15
Non è importante che venga fornite la chiave, basta salvare l'immagine del QR.
E il QR viene per forza sempre mostrato se no come fareste ad attivare la 2FA ?  Wink
member
Activity: 238
Merit: 18
January 15, 2018, 11:44:31 AM
#14
Perché sono vulnerabili ad attacchi di "furto" del numero, quindi anche il classico sistema basato su sms non è eccezionale

il problema è che il 90% delle persone non si salva la secret key di Google, quindi se poi ha un problema lo prende nel culo.
Del restante 10% vorrei sapere quanti la salvano in un posto sicuro.

Ognuno la pensa liberamente, certo, ma a me Authy risolve parecchi problemi.

La backup key viene SEMPRE mostrata? Io ho come la sensazione che su alcuni exchange dove mi sono registrato non mi sia stata fornita... (cosa che anche a me sembra improbabile quindi se davvero non la ho segnata, son stato io orbo a non vederla)
A casa stasera le ripristino tutte e avrò cura di prendere nota. DI quelle che ricordo di aver visto sono certo di aver fatto un backup ma mi conviene fare una bella lista ordinata... non pensavo di arrivare ad avere 15+ 2FA attivi ahah

a memoria anche secondo me non viene sempre fornita
newbie
Activity: 1
Merit: 0
January 15, 2018, 10:00:05 AM
#13
Perché sono vulnerabili ad attacchi di "furto" del numero, quindi anche il classico sistema basato su sms non è eccezionale

il problema è che il 90% delle persone non si salva la secret key di Google, quindi se poi ha un problema lo prende nel culo.
Del restante 10% vorrei sapere quanti la salvano in un posto sicuro.

Ognuno la pensa liberamente, certo, ma a me Authy risolve parecchi problemi.

La backup key viene SEMPRE mostrata? Io ho come la sensazione che su alcuni exchange dove mi sono registrato non mi sia stata fornita... (cosa che anche a me sembra improbabile quindi se davvero non la ho segnata, son stato io orbo a non vederla)
A casa stasera le ripristino tutte e avrò cura di prendere nota. DI quelle che ricordo di aver visto sono certo di aver fatto un backup ma mi conviene fare una bella lista ordinata... non pensavo di arrivare ad avere 15+ 2FA attivi ahah
jr. member
Activity: 168
Merit: 3
Web developer / Crypto Trader
January 08, 2018, 12:53:23 PM
#12
Perché sono vulnerabili ad attacchi di "furto" del numero, quindi anche il classico sistema basato su sms non è eccezionale

il problema è che il 90% delle persone non si salva la secret key di Google, quindi se poi ha un problema lo prende nel culo.
Del restante 10% vorrei sapere quanti la salvano in un posto sicuro.

Ognuno la pensa liberamente, certo, ma a me Authy risolve parecchi problemi.

io uso authenticator plus
member
Activity: 238
Merit: 18
January 08, 2018, 12:47:28 PM
#11
Perché sono vulnerabili ad attacchi di "furto" del numero, quindi anche il classico sistema basato su sms non è eccezionale

il problema è che il 90% delle persone non si salva la secret key di Google, quindi se poi ha un problema lo prende nel culo.
Del restante 10% vorrei sapere quanti la salvano in un posto sicuro.

Ognuno la pensa liberamente, certo, ma a me Authy risolve parecchi problemi.
member
Activity: 313
Merit: 30
January 08, 2018, 07:02:51 AM
#10
Perché sono vulnerabili ad attacchi di "furto" del numero, quindi anche il classico sistema basato su sms non è eccezionale
member
Activity: 238
Merit: 18
January 07, 2018, 06:55:28 PM
#9
Authy non è sicuro perché la registrazione è legata al numero di telefono e non al dispositivo, tanto è vero che sono  alcuni exchange stessi a sconsigliarlo.
Il metodo migliore rimane Google Authenticator e salvarsi la schermata con il codice e conservarlo in un posto differente dal resto dei dati.

Non capisco quale sia il rischio de "la registrazione è legata al numero di telefono e non al dispositivo"
newbie
Activity: 41
Merit: 0
January 07, 2018, 06:13:01 PM
#8
Non basta togliere la doppia autenticazione e poi rimetterla per rivedere la key?
legendary
Activity: 2562
Merit: 2640
January 06, 2018, 08:29:35 AM
#7
Si scusami Duesoldi, non l'avevo specificato...
Tutto ciò che ho detto vale solo per coloro che hanno salvato o stampato la schermata con il codice nel momento in cui si abilita l'athenticator...

Chi lo ha salvato, nel caso perdesse il telefono, può semplicemente inserire quel codice...

Perfetto. Credo tu abbia dimenticato un "non"  qui sopra....  Wink
Ciao
member
Activity: 313
Merit: 30
January 06, 2018, 07:35:43 AM
#6
Authy non è sicuro perché la registrazione è legata al numero di telefono e non al dispositivo, tanto è vero che sono  alcuni exchange stessi a sconsigliarlo.
Il metodo migliore rimane Google Authenticator e salvarsi la schermata con il codice e conservarlo in un posto differente dal resto dei dati.
member
Activity: 85
Merit: 10
January 06, 2018, 07:27:48 AM
#5
Si scusami Duesoldi, non l'avevo specificato...
Tutto ciò che ho detto vale solo per coloro che hanno salvato o stampato la schermata con il codice nel momento in cui si abilita l'athenticator...

Chi lo ha salvato, nel caso perdesse il telefono, può semplicemente inserire quel codice...
member
Activity: 238
Merit: 18
January 06, 2018, 06:22:00 AM
#4
Si, ho avuto anch'io problemi come il tuo descritto.
Sono passato ad Authy (gratuito)
legendary
Activity: 2562
Merit: 2640
January 06, 2018, 05:36:40 AM
#3
Segnalo per chi non lo sapesse, che a quanto ho capito, purtroppo l'applicazione google authenticator utilizzata per l'accesso a quasi tutti gli exchange e non solo, non permette di effettuare back-up o salvataggi sul proprio profilo google.
Ciò significa che in caso di smarrimento o rottura dello smartphone non è possibile risalire a tutti i dati salvati nell'app, e dunque, non è possibile fare log-in sugli exchange che lo prevedono.

Per ovviare a ciò, o si esegue un back-up tramite altre app, per esempio titanium, oppure è consigliabile utilizzare authenticator che garanstiscono back-up autonomamente, come per es. authenticator plus (a pagamento).



Non vedo motivo di andare a pagare app per qualcosa che puoi fare da solo: semplicemente usa GA e quando lo abiliti abbi l'accortezza di salvare la secret key che ti viene mostrata. Tra l'altro questo ti consente di sincronizzare anche altri device a posteriori.
L'unica preoccupazione che devi avere è di custodire in luogo supersicuro la chiave perché se te la dovessero rubare.....
jr. member
Activity: 168
Merit: 3
Web developer / Crypto Trader
January 06, 2018, 05:32:05 AM
#2
Segnalo per chi non lo sapesse, che a quanto ho capito, purtroppo l'applicazione google authenticator utilizzata per l'accesso a quasi tutti gli exchange e non solo, non permette di effettuare back-up o salvataggi sul proprio profilo google.
Ciò significa che in caso di smarrimento o rottura dello smartphone non è possibile risalire a tutti i dati salvati nell'app, e dunque, non è possibile fare log-in sugli exchange che lo prevedono.

Per ovviare a ciò, o si esegue un back-up tramite altre app, per esempio titanium, oppure è consigliabile utilizzare authenticator che garanstiscono back-up autonomamente, come per es. authenticator plus (a pagamento).



esatto. Le applicazioni sono due:

authenticator plus e authy (io preferisco quest'ultima) entrambe con acquisti in-app
member
Activity: 85
Merit: 10
January 06, 2018, 05:20:58 AM
#1
Segnalo per chi non lo sapesse, che a quanto ho capito, purtroppo l'applicazione google authenticator utilizzata per l'accesso a quasi tutti gli exchange e non solo, non permette di effettuare back-up o salvataggi sul proprio profilo google.
Ciò significa che in caso di smarrimento o rottura dello smartphone non è possibile risalire a tutti i dati salvati nell'app, e dunque, non è possibile fare log-in sugli exchange che lo prevedono.

Per ovviare a ciò, o si esegue un back-up tramite altre app, per esempio titanium, oppure è consigliabile utilizzare authenticator che garanstiscono back-up autonomamente, come per es. authenticator plus (a pagamento).

Jump to: