Bitcoin Forum
May 10, 2024, 11:02:15 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 [3]  All
  Print  
Author Topic: Téléphone HS - 2FA perdu - Compte Kraken inaccessible  (Read 610 times)
elma
Hero Member
*****
Offline Offline

Activity: 1932
Merit: 940



View Profile WWW
March 29, 2020, 08:30:18 AM
 #41

Oui c'est tres choquant mais apparement les seeds sont stockées en clair(!).
Il suffit d'aller dans ce repertoire si le tel est rooté /data/data/com.google.android.apps.authenticator2/databases/databases avec un db explorer.

Je ne vois pas tellement en quoi c'est choquant. Dans la mesure où tu n'as pas de mdp à l'accès à l'application celle-ci peut difficilement se permettre de crypter ça comme elle l'entend.

Ensuite comme tu le dis bien il faut que le téléphone soit rooté pour ce faire. Et j'imagine qu'il faut des accès privilégiés pour y accéder. Donc rien d'anormal jusqu'ici.

J'ai vérifié, en effet on peut récupérer les clés Google auth sur un téléphone rooté.
J'y connais rien en téléphone: j'imagine que "rooter" un téléphone signifie que l'on perd toutes les données. Si je perds mon téléphone non rooté, un malfaisant qui veut rooter mon tél, n'aura plus accès aux fichiers Google auth ?


Ça craint car certains se servent de leur téléphone pour accéder aux exchanges et peuvent avoir enregistrer leurs mots de passe.

"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
1715338935
Hero Member
*
Offline Offline

Posts: 1715338935

View Profile Personal Message (Offline)

Ignore
1715338935
Reply with quote  #2

1715338935
Report to moderator
1715338935
Hero Member
*
Offline Offline

Posts: 1715338935

View Profile Personal Message (Offline)

Ignore
1715338935
Reply with quote  #2

1715338935
Report to moderator
1715338935
Hero Member
*
Offline Offline

Posts: 1715338935

View Profile Personal Message (Offline)

Ignore
1715338935
Reply with quote  #2

1715338935
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715338935
Hero Member
*
Offline Offline

Posts: 1715338935

View Profile Personal Message (Offline)

Ignore
1715338935
Reply with quote  #2

1715338935
Report to moderator
1715338935
Hero Member
*
Offline Offline

Posts: 1715338935

View Profile Personal Message (Offline)

Ignore
1715338935
Reply with quote  #2

1715338935
Report to moderator
1715338935
Hero Member
*
Offline Offline

Posts: 1715338935

View Profile Personal Message (Offline)

Ignore
1715338935
Reply with quote  #2

1715338935
Report to moderator
asche
Legendary
*
Offline Offline

Activity: 1484
Merit: 1489


I forgot more than you will ever know.


View Profile
March 29, 2020, 10:58:27 AM
 #42

Rooter un téléphone veut simplement dire que tu à accès aux droits "root", ou administrateur si tu veux un équivalent windows.
Cela signifie qu'une élévation de privilèges est possible.

Rooter ton tel ne te fais perdre aucune donnée.

En revanche pour rooter ton tel il te faudra souvent unlock ton bootloader, ce qui te fais effectivement formater ton téléphone.
Saint-loup
Legendary
*
Offline Offline

Activity: 2604
Merit: 2354



View Profile
May 24, 2020, 07:23:13 PM
Last edit: May 24, 2020, 07:51:10 PM by Saint-loup
Merited by Halab (4), guigui371 (1)
 #43

Je ne sais pas si vous avez vu mais une mise à jour de Google Authenticator est sortie il y a quelques jours
https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2

Elle permet enfin à Authenticator d'exporter ses codes !

L'appli génère un QR code (ou plusieurs si il y a beaucoup de codes à exporter) qu'il faut scanner avec l'appareil vers lequel on désire importer ses codes.

Ce gif animé montre la manipulation :
https://www.androidpolice.com/wp-content/uploads/2020/05/authenticator.gif

J'ai bien évidemment essayé de décoder les QR codes avec le logiciel ZBar (ne pas le faire avec un site internet en ligne)
Mais j'obtiens otpauth-migration://offline?data= et une chaine chiffrée(ou compressée) à la suite (entrecoupée de %2F et de %2B)


Cependant ça peut certainement être utile de conserver ces QR codes en lieu sûr pour pouvoir les réimporter facilement en cas de panne de l'appareil,de bug ou d'effacement inopiné de l'appli...

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
guigui371
Legendary
*
Offline Offline

Activity: 2114
Merit: 1693

C.D.P.E.M


View Profile
May 24, 2020, 08:00:47 PM
 #44

WOW !
merci pour l'info !
Pour le coup ca complete pas mal ma procedure de sauvegarde des 2FA.
(je garde le  2FA passcode dans mon "lastpass")

merci

it ain't much but it's honest work
Pages: « 1 2 [3]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!