bitmover (OP)
Legendary
Online
Activity: 2478
Merit: 6313
bitcoindata.science
|
|
March 22, 2018, 02:07:56 AM |
|
Aqui nesse mundo de criptomoedas usamos muito 2FA (2Factor Authenticator, ou autentificação em 2 passos), para web wallets, exchanges, etc... É altamente recomendável usar 2FA. Eu uso em quase todas as minhas contas. Existem vários apps que fazem 2FA, sendo os mais usados Authy e Google Authenticator. Mas uma coisa que muitas pessoas não sabem é que se você usa o Google Authenticator(GA), deve tomar alguns cuidados adicionais. O GA não salva as suas contas de acesso na sua conta google. Então fique ligado, se você perder seu telefone, já era. Isso mesmo, perde o acesso a todas as contas com 2FA (a não ser que o site tenha algum mecanismo adicional de recuperação). Então se você usa o GA vale a pena tomar essas duas precauções: -Deve sempre anotar a chave ao cadastrar a conta de 2FA. Pouca gente percebe, mas sempre aparecem uma sequencia de números abaixo do QR code (ou em algum outro lugar na página) quando você cadastra aquela conta no seu GA. -Cadastrar a conta em outro dispositivo, como um tablet. Uma excelente alternativa ao GA é o Authy . Esse programa funciona igual ao GA, mas ele guarda as suas contas de acesso. Dessa forma, se você perder o celular, não tem problema. Ele também tem uma opção de proibir o cadastramento de novos dispositivos. Assim se uma pessoa roubar a senha do seu Authy, ela não poderá adicionar um dispositivo adicional se um dispositivo autorizado permitir adicionar novos dispositivos. Quase me ferrei uma vez com o GA rsrs Fica o alerta aí!!
|
|
|
|
Forsyth Jones
|
|
March 22, 2018, 02:42:08 AM |
|
Aqui nesse mundo de criptomoedas usamos muito 2FA (2Factor Authenticator, ou autentificação em 2 passos), para web wallets, exchanges, etc... É altamente recomendável usar 2FA. Eu uso em quase todas as minhas contas. Existem vários apps que fazem 2FA, sendo os mais usados Authy e Google Authenticator. Mas uma coisa que muitas pessoas não sabem é que se você usa o Google Authenticator(GA), deve tomar alguns cuidados adicionais. O GA não salva as suas contas de acesso na sua conta google. Então fique ligado, se você perder seu telefone, já era. Isso mesmo, perde o acesso a todas as contas com 2FA (a não ser que o site tenha algum mecanismo adicional de recuperação). Então se você usa o GA vale a pena tomar essas duas precauções: -Deve sempre anotar a chave ao cadastrar a conta de 2FA. Pouca gente percebe, mas sempre aparecem uma sequencia de números abaixo do QR code (ou em algum outro lugar na página) quando você cadastra aquela conta no seu GA. -Cadastrar a conta em outro dispositivo, como um tablet. Uma excelente alternativa ao GA é o Authy . Esse programa funciona igual ao GA, mas ele guarda as suas contas de acesso. Dessa forma, se você perder o celular, não tem problema. Ele também tem uma opção de proibir o cadastramento de novos dispositivos. Assim se uma pessoa roubar a senha do seu Authy, ela não poderá adicionar um dispositivo adicional se um dispositivo autorizado permitir adicionar novos dispositivos. Quase me ferrei uma vez com o GA rsrs Fica o alerta aí!! Não sabia que o Authy tem essa opção de proibir o cadastramento de novos dispositivos, se realmente o GA não tiver essa opção de proibir o cadastramento em duas contas ao mesmo tempo então o authy está na frente, porém, o authy guarda uma cópia das suas chaves no servidor web que eles tem acesso, já o google autenticator suas chaves só ficam salvas no dispositivo.
|
| | . .Duelbits. | │ | ..........UNLEASH.......... THE ULTIMATE GAMING EXPERIENCE | │ | DUELBITS FANTASY SPORTS | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ████████████████▀▀▀ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | . ▬▬ VS ▬▬ | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ███████████████████ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | /// PLAY FOR FREE /// WIN FOR REAL | │ | ..PLAY NOW.. | |
|
|
|
DeltaX_Slayer
|
|
March 22, 2018, 03:26:13 AM |
|
Caramba oO. Se eu tivesse merits te dava um agora. Eu uso o google, mas só tenho o login da bitcointrade cadastrado, então se eu perder, eu consigo falar diretamente com eles. De qualquer forma, vou instalar esse outro para necessidades futuras.
|
|
|
|
DeltaX_Slayer
|
|
March 22, 2018, 04:08:17 AM |
|
Acho que alguém me deu um merit, que gerou 1 pra mim. Tá meritado.
|
|
|
|
tg88
Legendary
Offline
Activity: 2492
Merit: 1491
Payment Gateway Allows Recurring Payments
|
|
March 22, 2018, 11:12:06 AM |
|
Bom alerta.
Porem continuo usando Google authenticator, para mim fica claro que ele não possui backup pois isso abre as portas para vulnerabilidades... quanto mais simples menor a probabilidade de falhar.
|
|
|
|
bitmover (OP)
Legendary
Online
Activity: 2478
Merit: 6313
bitcoindata.science
|
|
March 22, 2018, 11:15:50 AM |
|
Bom alerta.
Porem continuo usando Google authenticator, para mim fica claro que ele não possui backup pois isso abre as portas para vulnerabilidades... quanto mais simples menor a probabilidade de falhar.
Você pode fazer o backup com o Google Authenticator. Só dá um trabalho adicional, adicionar cada conta em outro aparelho, ou então anotar cada chave em algum lugar... Realmente a segurança do GA é maior, mas acho que não vale o risco e o trabalho. Pois o hacker precisaria hacker o Authy e minhas senhas. É um nível de segurança razoável pra mim.
|
|
|
|
Corsarios
|
|
March 22, 2018, 11:43:34 AM |
|
Realmente essa parte chata do GA, já aconteceu comigo de perder celular e me ferrar, mas aprendi da pior forma, agora tenho backup de todas as contas até com qrcode. Mas como citado isso abre uma brecha de segurança, mas não usar acho que abre uma maior ainda .
|
|
|
|
cap_spock
Member
Offline
Activity: 84
Merit: 27
|
|
March 22, 2018, 11:48:40 AM |
|
Ótima recomendação. Eu uso Google Auth e tenho backup de todos meus códigos. Recentemente perdi meu telefone e ao comprar outro foi muito fácil recuperar aproximadamente 20 códigos de 2FA. O Authy, concorrente do google, em minha opinião não é muito recomendado, se você fizer uma pesquisa em sites como reddit e até mesmo aqui no forum vai ver diversos casos de pessoas que tiveram suas contas hackeadas porque o Auth não garante tanta segurança, acho que ele entra em contradição com seu próprio propósito de manter a segurança em 1 dispositivo apenas. Ora, se é possível recuperar códigos com uma senha então alguém pode hackear sua senha. (Pensamento rápido), logicamente que vai de usuário pra usuário e cada um tem seu próprio critério de criar senhas. Eu trabalho com segurança da informação e a maioria dos pentest que eu vejo a senha é descoberta sem muito esforço, existe um padrão de "Primeira letra maiúscula" e" últimos dígitos sendo número", basta configurar um brute force com alguns critérios padrões e descobrir a senha, hoje em dia , hacking é executado muito mais com engenharia social / phishing do que com backdoors ou trojans. Eu falo sobre isso aqui: https://livecoins.com.br/o-que-fazer-em-caso-de-perda-de-celular-com-o-google-authenticator/+ Merit
|
|
|
|
sabotag3x
Legendary
Online
Activity: 2702
Merit: 2314
|
|
March 22, 2018, 01:07:31 PM |
|
Tempos atrás eu imprimi todos os QR codes das chaves privadas.. Criem um documento no word ou photoshop no tamanho de uma folha A4, colem as imagens, salvem num pendrive e imprimam em alguma gráfica/lan house..
Também tenho um celular velho que baixei o GA e tenho tudo salvo lá, assim se alguém roubar meu celular, tenho as chaves no outro como garantia..
Não é algo impossível de resolver, geralmente você envia um e-mail pra exchange/outro relatando o ocorrido, porém as vezes leva um bom tempo para a equipe fazer algo e também bloqueiam a sua conta por um determinado tempo (para evitar roubos)..
Para quem ainda não usa 2FA: Usem!
|
|
|
|
rdluffy
Legendary
Offline
Activity: 2408
Merit: 1453
|
|
March 22, 2018, 01:28:14 PM |
|
Boa dica Isso é aquele tipo de coisa que você sempre deixa pra fazer depois, e quando perde ou estraga o celular já é tarde demais
|
| | . .Duelbits│SPORTS. | | | ▄▄▄███████▄▄▄ ▄▄█████████████████▄▄ ▄███████████████████████▄ ███████████████████████████ █████████████████████████████ ███████████████████████████████ ███████████████████████████████ ███████████████████████████████ █████████████████████████████ ███████████████████████████ ▀████████████████████████ ▀▀███████████████████ ██████████████████████████████ | | | | ██ ██ ██ ██
██ ██ ██ ██
██ ██ ██ | | | | ███▄██▄███▄█▄▄▄▄██▄▄▄██ ███▄██▀▄█▄▀███▄██████▄█ █▀███▀██▀████▀████▀▀▀██ ██▀ ▀██████████████████ ███▄███████████████████ ███████████████████████ ███████████████████████ ███████████████████████ ███████████████████████ ███████████████████████ ▀█████████████████████▀ ▀▀███████████████▀▀ ▀▀▀▀█▀▀▀▀ | | OFFICIAL EUROPEAN BETTING PARTNER OF ASTON VILLA FC | | | | ██ ██ ██ ██
██ ██ ██ ██
██ ██ ██ | | | | 10% CASHBACK 100% MULTICHARGER | │ | | │ |
|
|
|
trplzr
Full Member
Offline
Activity: 532
Merit: 168
hello there
|
|
March 22, 2018, 07:03:55 PM |
|
Esperando ansioso pela implementação da 2Fa aqui no forum... com esses "merits" as contas estão muiiiiiiiito mais valiosas, começar do zero e stackar merits é muito impossível.
|
|
|
|
starsplash
Newbie
Offline
Activity: 51
Merit: 0
|
|
March 22, 2018, 10:38:15 PM |
|
Nunca me atentei em fazer backup das chaves no GA. Vou fazer no meu tablet por garantia.
|
|
|
|
lhvleao
|
|
March 23, 2018, 12:54:22 AM |
|
Belo post! Só uso o Authy agora. Como o amigo disse, tive uma baita dor de cabeça com o Google Authenticator quando o meu celular deu pau. Tiver que entrar em contato com todas as exchanges pra conseguir ter acesso às contas novamente, consumindo bastante tempo até ter tudo resolvido. GA nunca mais!!!
|
|
|
|
Niletson1
Newbie
Offline
Activity: 14
Merit: 1
|
|
March 23, 2018, 06:38:58 AM |
|
Ótima dica pois também acho que o Authy é o melhor aplicativo para 2FA, pois ele permite fazer back ups. E em caso de perda você conseguirá colocar os seus dados novamente em um novo aparelho sem grande complicações.
|
|
|
|
dpr4
Member
Offline
Activity: 77
Merit: 10
|
|
March 23, 2018, 07:23:30 AM |
|
Dá pra fazer o backup no Google Authenticator? Como? Alguém indica algum tutorial?
|
|
|
|
tg88
Legendary
Offline
Activity: 2492
Merit: 1491
Payment Gateway Allows Recurring Payments
|
|
March 23, 2018, 11:23:00 AM |
|
Dá pra fazer o backup no Google Authenticator? Como? Alguém indica algum tutorial?
Eu faço backup em papel, imprimindo o qrcode e a chave antes de ativar. Caso já tenha ativado basta desativar o 2fa e antes de ativar novamente realizar o backup.
|
|
|
|
Rovanie1
Newbie
Offline
Activity: 26
Merit: 0
|
|
March 23, 2018, 11:36:17 AM |
|
Se caso eu não tenha nenhum tipo de backup do 2FA Como faço pra pegar os codes pra imprimir? Eu tenho 3 contas de 2FA mas por um descuido meu não imprimi nenhum código mas o certo é fazer desde já porque meu celular é meio ruim sempre necessita de formatar e não quero dar essa burrada justo agora que dobrei minha banca.
|
|
|
|
sabotag3x
Legendary
Online
Activity: 2702
Merit: 2314
|
|
March 23, 2018, 12:03:50 PM |
|
Se caso eu não tenha nenhum tipo de backup do 2FA Como faço pra pegar os codes pra imprimir? Eu tenho 3 contas de 2FA mas por um descuido meu não imprimi nenhum código mas o certo é fazer desde já porque meu celular é meio ruim sempre necessita de formatar e não quero dar essa burrada justo agora que dobrei minha banca.
Só gerando um novo código, resetando o 2FA.
|
|
|
|
vs.crypt
Newbie
Offline
Activity: 13
Merit: 0
|
|
March 23, 2018, 03:40:07 PM |
|
Lembrando que o Authy tem a opção de fazer um backup criptografado dos tokens do usuário na sua nuvem (Authy).
Ou seja, tudo que você precisa fazer é gerar uma senha forte e guardá-la num local seguro.
Aliando backup criptografado com o fato de poder desabilitar múltiplos devices, torna o Authy uma opção relativamente segura e viável.
|
|
|
|
ManualdoBitcoin
Newbie
Offline
Activity: 112
Merit: 0
|
|
March 24, 2018, 01:43:46 AM |
|
obrigado pelas dicas nao sabia de algumas coisas que voce falou obrigado mesmo ,eu salvo num papel sempre
|
|
|
|
|