Bitcoin Forum
June 16, 2024, 10:24:57 AM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: « 1 2 [3]  All
  Print  
Author Topic: Téléphone HS - 2FA perdu - Compte Kraken inaccessible  (Read 621 times)
elma
Hero Member
*****
Offline Offline

Activity: 1932
Merit: 940



View Profile WWW
March 29, 2020, 08:30:18 AM
 #41

Oui c'est tres choquant mais apparement les seeds sont stockées en clair(!).
Il suffit d'aller dans ce repertoire si le tel est rooté /data/data/com.google.android.apps.authenticator2/databases/databases avec un db explorer.

Je ne vois pas tellement en quoi c'est choquant. Dans la mesure où tu n'as pas de mdp à l'accès à l'application celle-ci peut difficilement se permettre de crypter ça comme elle l'entend.

Ensuite comme tu le dis bien il faut que le téléphone soit rooté pour ce faire. Et j'imagine qu'il faut des accès privilégiés pour y accéder. Donc rien d'anormal jusqu'ici.

J'ai vérifié, en effet on peut récupérer les clés Google auth sur un téléphone rooté.
J'y connais rien en téléphone: j'imagine que "rooter" un téléphone signifie que l'on perd toutes les données. Si je perds mon téléphone non rooté, un malfaisant qui veut rooter mon tél, n'aura plus accès aux fichiers Google auth ?


Ça craint car certains se servent de leur téléphone pour accéder aux exchanges et peuvent avoir enregistrer leurs mots de passe.

"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
asche
Legendary
*
Offline Offline

Activity: 1484
Merit: 1489


I forgot more than you will ever know.


View Profile
March 29, 2020, 10:58:27 AM
 #42

Rooter un téléphone veut simplement dire que tu à accès aux droits "root", ou administrateur si tu veux un équivalent windows.
Cela signifie qu'une élévation de privilèges est possible.

Rooter ton tel ne te fais perdre aucune donnée.

En revanche pour rooter ton tel il te faudra souvent unlock ton bootloader, ce qui te fais effectivement formater ton téléphone.
Saint-loup
Legendary
*
Offline Offline

Activity: 2646
Merit: 2381



View Profile
May 24, 2020, 07:23:13 PM
Last edit: May 24, 2020, 07:51:10 PM by Saint-loup
Merited by Halab (4), guigui371 (1)
 #43

Je ne sais pas si vous avez vu mais une mise à jour de Google Authenticator est sortie il y a quelques jours
https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2

Elle permet enfin à Authenticator d'exporter ses codes !

L'appli génère un QR code (ou plusieurs si il y a beaucoup de codes à exporter) qu'il faut scanner avec l'appareil vers lequel on désire importer ses codes.

Ce gif animé montre la manipulation :
https://www.androidpolice.com/wp-content/uploads/2020/05/authenticator.gif

J'ai bien évidemment essayé de décoder les QR codes avec le logiciel ZBar (ne pas le faire avec un site internet en ligne)
Mais j'obtiens otpauth-migration://offline?data= et une chaine chiffrée(ou compressée) à la suite (entrecoupée de %2F et de %2B)


Cependant ça peut certainement être utile de conserver ces QR codes en lieu sûr pour pouvoir les réimporter facilement en cas de panne de l'appareil,de bug ou d'effacement inopiné de l'appli...

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
guigui371
Legendary
*
Offline Offline

Activity: 2114
Merit: 1693

C.D.P.E.M


View Profile
May 24, 2020, 08:00:47 PM
 #44

WOW !
merci pour l'info !
Pour le coup ca complete pas mal ma procedure de sauvegarde des 2FA.
(je garde le  2FA passcode dans mon "lastpass")

merci

it ain't much but it's honest work
Pages: « 1 2 [3]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!