Как работать с программой authenticator в gamenet
Перейти к содержимому

Как работать с программой authenticator в gamenet

  • автор:

Google Authenticator (Гугл Аутентификатор): как им пользоваться, восстановить и отключить

Google Authenticator - что это такое, как им пользоваться, установить, настроить и восстановить Как настроить и использовать Google Authenticator Двухфакторная аутентификация - что это такое, как работает, какие существуют виды и где применяется

Так вот одним из самых надежных и распространенных видов 2FA является аутентификация через мобильное приложение Google Authenticator (Гугл Аутентификатор). Из этой статьи вы узнаете обо всех важных моментах касаемо работы с данным приложением, а именно как подключить, настроить и правильно им пользоваться. Ко всему прочему я отвечу на часто задаваемые вопросы о 2FA Google Authenticator, которые возникают у пользователей в процессе его использования.

Google Authenticator — что это такое и как им правильно пользоваться

Гугл Аутентификатор – это мобильное приложение от небезызвестной компании Google, прямое предназначение которого кроется в повышении уровня защиты аккаунтов интернет-пользователей в различных онлайн сервисах, где предусмотрена возможность включения двухэтапной аутентификации.

На сегодняшний день практически все крупные сайты и сервисы предоставляют такой уровень защиты своим пользователям. Например, 2ФА аутентификацию можно встретить в сервисах электронной почты, социальных сетях, электронных кошельках, некоторых почтовиках (буксах) и т.д.

Пользоваться приложением Google Authenticator очень просто. После его подключения, каждый раз, когда вы будете входить в свой аккаунт или совершать подтверждающее действие (например, переводить денежные средства), вам потребуется ввести сгенерированный шестизначный код из мобильного приложения.

Главная особенность Гугл Аутентификатора заключается в том, что секретный ключ генерируется каждые 30 секунд. И даже если злоумышленнику удастся каким бы то ни было способом узнать ваши основные данные для авторизации (логин и пароль), то подобрать/перехватить код из приложения для подтверждения входа с неизвестного устройства в ваш аккаунт ему будет уже проблематично, точнее говоря даже нереально. Это повышает защиту аккаунта и ваших данных в несколько раз.

Предлагаю не терять время зря и переходить непосредственно к рассмотрению процесса установки Google Authenticator, его настройки и дальнейшего использования.

Преимущества и недостатки двухэтапной аутентификации

У Two Factor Authentication есть свои достоинства и нюансы, о которых важно знать перед использованием. Давайте начнем с положительных особенностей:

  • подключив один из видов 2FA, вы значительно повышаете безопасность своего аккаунта и находящихся на нем данных;
  • двухфакторная аутентификация легко подключается в несколько кликов и также просто используется в дальнейшем;
  • в большинстве случаев за дополнительную защиту аккаунта не нужно платить деньги;
  • новые пароли для входа и подтверждения каждый раз уникальные, поэтому их практически невозможно угадать или подобрать;
  • подключив 2FA на все аккаунты, вы можете использовать одинаковый легко запоминающийся пароль (но, несмотря на это, я бы все равно рекомендовал вам на каждом сервисе всегда использовать разные пароли).

Но и недостатки у двухэтапной аутентификации тоже имеются:

  • если вы часто в течение дня совершаете одно и то же действие (заходите в свои аккаунты, переводите деньги и т.д.), каждый раз потребуется вводить секретный код;
  • находясь вне зоны действия сотового оператора, вам не придет смс с кодом. Но как вариант заранее можно позаботиться о создании резервных одноразовых кодов, однако не на всех сервисах может предлагаться такой способ двухэтапной верификации.
  • потеряв доступ к 2FA, вам будет очень сложно восстановить доступ к самому аккаунту – потребуется обращаться в службу поддержки и доказывать права владения;
  • двухэтапная аутентификация защищает не на все 100% — опытные злоумышленники могут перехватывать сообщения, клонировать СИМ-карты и т.д.

Но по большей части недостатки являются притянутыми за уши. Поэтому если возможность подключения аутентификации в два этапа имеется, ею нужно обязательно воспользоваться.

Как восстановить Аутентификатор Google на новом устройстве

У каждого человека может возникнуть ситуация, при которой он может утратить доступ к своему приложению Google Authenticator, а следовательно и доступ к аккаунтам, к которым он был подключен в качестве 2FA. Например, телефон можно потерять, его могут украсть, можно и вовсе купить новое мобильное устройство, либо может потребоваться переустановка (перепрошивка) операционной системы и т.д. Как результат, без переустановки и восстановления доступа к приложению будет попросту не обойтись.

Вся проблема в том, что Гугл Аутентификатор удаляется вместе со всеми ключами и войти в свои аккаунты будет невозможно, поскольку у вас не будет кодов доступа. Это связано с тем, что ключи хранятся в единственном экземпляре, только на вашем устройте, и никуда не передаются. Другими словами, если вы заранее не позаботились о вариантах, которые помогли бы вам Google Authenticator и все прикрепленные к нему аккаунты перенести на новое устройство, то восстановить доступ к ним будет не то чтобы не возможно, но как минимум проблематично так уж точно.

Как восстановить Google Authenticator в таком случае? Есть несколько вариантов решения этой проблемы:

  1. Если на том или ином сайте имеется возможность установить запасные (дополнительные) способы проверки и подтверждения операций, или же имеется возможность создать так называемые резервные коды, обязательно этим воспользуйтесь. Как я уже сказал ранее, даже при утрате доступа к Аутентификатору Google, вы все равно сможете войти в аккаунт с помощью кодов восстановления.
  2. Если у вас не было резервных кодов Гугл Аутентификатора, обратитесь в службу поддержки сервиса, где была установлена дополнительная защита и попросите их отключить двухэтапную авторизацию для вашего аккаунта. Постарайтесь объяснить им сложившуюся ситуацию, и если вы предоставите достаточно доказательств, что аккаунт принадлежит именно вам, то доступ без проблем удастся восстановить.
  3. Еще один надежный вариант – в самом приложении можно создать QR-код для экспорта аккаунтов на новое устройство с установленным приложением Google Authenticator. Более детально об этом процессе я расскажу чуть ниже.

Из всего вышесказанного можно сделать вывод, что насколько бы не была надежна система защиты, у нее есть и обратная сторона. Поэтому всегда нужно перестраховываться и создавать дополнительные защищенные варианты получения доступа к своим аккаунтам и данным.

Какие существуют виды двухфакторной аутентификации

На сегодняшний день широкое распространение получили следующие виды двухфакторной идентификации:

  • аутентификация через приложение – один из надежнейших способов 2FA, для которого на свое мобильное устройство необходимо установить специальное приложение. Например, отлично подойдет Google Authenticator. Такие приложения генерируют одноразовые пароли, которые действуют только 60 секунд, после чего сменяются на новый;
  • черезemail – пожалуй, самый распространенный способ двухэтапной верификации. Для подтверждения приходит сообщение с кодом на указанную вами электронную почту;
  • через смс сообщение – секретный одноразовый код приходит на мобильное устройство, на заранее указанный (привязанный к аккаунту или банковскому счету) номер;
  • с помощью мессенджера – как правило, используется Telegram и секретные коды отправляются на ваш прикрепленный аккаунт (контакт);
  • дополнительный пароль, секретный вопрос, кодовое слово – довольно редко используемый способ двухфакторной аутентификации. Для него нужно заранее придумать еще один пароль, который будет использоваться только в определенных ситуациях;
  • ключ на физическом носителе – как правило, это USB флешка с ключом доступа;
  • биометрические данные – отпечаток пальца, распознавание по лицу и т.д.

Важно: большинство перечисленных способов аутентификации являются совершенно бесплатными. Однако за некоторые из них, например, отправку смс-сообщения, могут взиматься небольшие денежные суммы.

Зачастую после регистрации на том или ином сайте вам будет предложено несколько способов защитить свой аккаунт путем включения двухэтапной верификации (2-Step Verification). Как правило, этот процесс осуществляется в настройках «Безопасности».

На большинстве сайтов не редко можно встретить несколько вариантов подключения 2FA, среди которых чаще всего используется двухфакторная аутентификация, реализуемая через приложение Google Authenticator или посредством отправления SMS-кодов на мобильный телефон, а также ввода пароля из E-mail, и всегда присутствует возможность самостоятельно выбрать наиболее удобный для себя вариант.

На одних проектах это делать вовсе не обязательно (по своему желанию), а на некоторых сайтах включение двухфакторной аутентификации является обязательным процессом. Давайте рассмотрим конкретные примеры применения данной функции.

Как отключить Google Authenticator

Иногда возникают ситуации, при которых может потребоваться отключение Гугл Аутентификатора. Осуществить это достаточно просто – в личном кабинете сервиса, где у вас подключена двухфакторная аутентификация через приложение, нажмите кнопку «Отключить» или «Выключить». Затем просто введите 6-значный генерируемый код из приложения в последний раз или свой основной пароль от аккаунта (смотря, что попросят).

как отключить Google Authenticator на Facebook

Важно: если вы через время захотите заново подключить Google Authenticator, то вам нужно будет по новой сгенерировать QR-код и секретный ключ, поскольку старые будут уже неактуальны и не подойдут, т.е. работать уже не будут.

Кроме того, после отключения 2FA не забудьте и в самом приложении Аутентификатора удалить отключенный аккаунт (выделите нужный из списка и нажмите в правом верхнем углу по иконке с корзиной, после чего подтвердите удаление нажатием кнопки «Удалить аккаунт»), т.к. при его повторном подключении создастся новый профиль с генерируемым паролем и можно будет запутаться, какой из них является правильным.

Как подключить 2FA Google?

Очень просто! Сейчас я вам все покажу на примере биржи Poliniex.

1. Для начала, нам нужно скачать приложение Google Authenticator, которое и будет генерировать новые коды. Оно запрашивает доступ к камере для чтения QR-ключей и совместимо с Android Wear. Имеется официальная версия для Android и iOS.

2. Заходим в наш личный кабинет на Poliniex, выбираем настройки —> TWO-FACTOR AUTHENTICATION.

3. Теперь перемещаемся в приложение. Нам предлагают сканировать QR-код или ввести 16-значный ключ. По-моему, вариант со штрихкодами намного легче – наводим камеру, чтобы матрица оказалась внутри красного квадрата и все.

4. Возвращаемся к клавиатуре, вводим свой текущий пароль и цифровой код со смартфона. Нажимаем Enable 2FA и радуемся. Все готово!

Впоследствии у вас накопится много привязанных аккаунтов, так что не путайте их.

Ответы на часто задаваемые вопросы о Гугл Аутентификатор

В процессе работы с приложением Google Authenticator у вас могут возникать различные вопросы. Я решил выбрать самые распространенные и дать на них развернутые ответы.

  1. Как установить Google Authenticator на компьютер?

Скачать и установить Google Authenticator на компьютер, увы, нет возможности. Приложение существует только для мобильных устройств под управлением Android и iOS. В крайнем случае, вы можете использовать эмулятор Android на ПК, например, BlueStacks. Но делать этого я крайне не рекомендую.

  1. Как перенести Google Authenticator на другой телефон?

В случае если вы купили новый телефон, и вам необходимо перенести Google Authenticator с одного телефона на другой, то можно создать QR-код для экспорта аккаунтов на новое устройство с вновь установленным приложением Google Authenticator — делается это в самом приложении.

Нажмите на значок в виде 3 точек, который расположен в верхнем правом углу приложения и выберите «Перенести аккаунты». Нажмите «Экспорт аккаунтов», выберите нужные профили и нажмите «Далее». После этого вам сгенерируется QR-код, который нужно будет отсканировать на новом устройстве, в результате чего перенос всех аккаунтов осуществится автоматически.

  1. Не подходят коды генерируемые приложением Google Authenticator (при авторизации вылетает ошибка — «неправильный код») — что делать?

Как я уже отметил выше в статье, необходимо произвести коррекцию времени для кодов в настройках приложения. Либо же, нужно попросту установить одинаковое время на телефоне и компьютере, чтобы оно совпадало секунда в секунду.

  1. Как восстановить аккаунты после переустановки Google Authenticator?

Для этого у вас обязательно должны быть в наличии резервные коды, которые выдаются в личном кабинете сервиса (как правило, на странице безопасности) при подключении двухфакторной аутентификации. Их нужно хранить в надежном месте – на флешке, внешнем жестком диске, в записной книжке и т.д.

Альтернативные способы аутентификации

Система позволяет настроить другие, дополнительные виды аутентификации, которые можно использовать вместо обычного подтверждения с помощью кода.

Способ 1: Уведомление

При выборе этого вида верификации, при попытке входа в аккаунт на указанный номер телефона будет приходить уведомление от сервиса Google.

  1. Переходим на соответствующую страницу Google по настройке двухэтапной аутентификации для девайсов.
  2. Подтвердждаем свое решение включить подобную функцию кнопкой «Приступить».

После вышеописанного, войти в аккаунт можно будет при нажатии одной кнопки через присланное уведомление.

Способ 2: Резервные коды

Одноразовые коды помогут в том случае, если вы не имеете доступа к своему телефону. По такому случаю система предлагает 10 различных наборов цифр, благодаря которым всегда можно войти в свой аккаунт.

  1. Входим в свой аккаунт на странице двухэтапной аутентификации Google.
  2. Находим раздел «Резервные коды», нажимаем «Показать коды».

Способ 3: Google Authenticator

Приложение Google Authenticator способно создавать коды для входа на различных сайтах даже без подключения к интернету.

  1. Входим в свой аккаунт на странице двухэтапной аутентификации Google.
  2. Находим раздел «Приложение Authenticator», нажимаем «Создать».

Таким образом, для входа в аккаунт Google потребуется код из шести цифр, который уже записан в мобильном приложении.

Способ 4: Дополнительный номер

К аккаунту можно привязать еще один номер телефона, на котором, в случае чего, можно будет посмотреть код подтверждения.

  1. Входим в свой аккаунт на странице двухэтапной аутентификации Google.
  2. Находим раздел «Резервный номер телефона», нажимаем «Добавить телефон».

Способ 5: Электронный ключ

Аппаратный электронный ключ — специальное приспособление, которое подключается непосредственно к компьютеру. Это может быть полезно, если вы планируете войти в свой аккаунт на ПК, на котором ранее вход не производился.

  1. Входим в свой аккаунт на странице двухэтапной аутентификации Google.
  2. Находим раздел «Электронный ключ», нажимаем «Добавить электронный ключ».

Восстановление

Следует ещё раз повторить об ответственности, что уже упоминалось раньше. Она возлагается на каждого пользователя относительно проведения мероприятий по обеспечению сохранности своих данных. Принимая это во внимание, необходимо учитывать, что специфика данного приложения не подразумевает сохранения кодов/паролей на каких-то серверах, так как всё это сохраняется только в памяти телефона или планшета, что в свою очередь ведёт к невозможности восстановления данных, если приложение будет удалено или настройки будут сброшены до заводских значений. Отсюда вывод, что никаких инструментов восстановления Google не реализует, и все последствия и возможности получения доступа к какому-либо сайту (где ранее использовалась двухфакторная аутентификации) возлагаются на плечи самого владельца аккаунта и администрации сетевого ресурса. Если рассматриваемый функционал использовался на сайтах, не предоставляющих доступ к проведению финансовых операций, то велика вероятность, что администрация пойдёт на встречу и при получении определённых доказательств (скрины, фото, РПД) предоставит доступ к аккаунту. Интернет-магазины или платёжные сервисы очень неохотно идут в данном случае на встречу, что обязательно необходимо учитывать.

Потеря пароля

ВАЖНО. Поэтому, учитывая всё вышеописанное, стоит обдуманно обозначить список сетевых ресурсов, где планируется использовать «Google Authenticator», и в оценочные суждения возможных рисков следует заложить возможность сбоев в работе устройства или случайного удаления программного обеспечения.

Лайфхаки

1. Если вы вводите пароль и код 2FA правильно, но сайт настойчиво отказывается их принимать, зайдите в настройки приложения на смартфоне —> Коррекция времени для кодов —> Синхронизировать. Должно помочь.

2. При привязке новой учетной записи, не забудьте подстраховаться. Например, Poliniex предлагает сохранить и напечатать копию QR-ключа, чтобы не потерять доступ к аккаунту, если с вашим смартфоном что-то случится. Другие часто подкидывают пачку резервных оффлайн-кодов.

3. Кстати, если вы поменяете смартфон, то ваши идентификаторы никуда не денутся. Просто установите приложение на обновленный девайс, перейдите на эту страницу и выберите пункт «перенести на новый телефон», после чего отсканируйте появившийся штриход.

Я также рекомендую уделить 5 минут своего времени и заглянуть в настройки безопасности каждого вашего аккаунта/биржи/кошелька. Часто встречаются довольно полезные штуки, типа:

  • белые списки IP и закрытие все открытых сеансов;
  • блокировка вывода при входе с нового IP, смене реквизитов, пароля, e-mail;
  • секретные ключи и фразы для вывода средств и т.д.

Возможно, некоторые из них могут показаться вам излишними, усложняющими жизнь (или вам просто лень их настраивать). Но мне кажется, лучше перестраховаться, чем потерять свои деньги и потом жалеть об этом.

Blizzard: нет аутентификатора? Пшёл отсюда ⁠ ⁠

100 лет не играл на PC, да и не обновлял его. Ещё в те времена, когда играл, всякие игрушки типа WoW шли где-то на средних. Я упоролся по консолям и забил на PC-гейминг. Но вот в начале года я каким-то чудом обновился, причём до RTX 3060, что лично для меня очень круто и какая-то почти несбыточная мечта.

Так вот, решил я вспомнить эти ваше боярские гейминги и захотелось запустить тот же WoW. Естественно, я был готов к некоторым проблемам с первым входом в аккаунты, ибо пароли затеряны под песками времени. Захожу на сайт BattleNet, понимаю, что отсюда у меня сохранился пароль, но вот аутентификатор, который раньше (телефона 4 назад) был в приложении, уже давно затерялся. Значит, нужно его открепить, зайти в аккаунт и перепривязать обратно, ок.

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

Нажимаем «авторизоваться» и да, просят аутентификатор.

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

Ну ничего, мы как раз хотим его открепить. Ждём «Вы не можете войти?». Ура, здесь есть кнопка для открепа аутентификатора!

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

И когда вы введёте почту, появится ЭТО. Окно капчи.

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

Если вы прочитали задание и быстро нашли нужную картинку, то поздравляю: вы – нейросеть. А вот у меня глазки ломаются. И ладно бы нужно было сделать это один раз. Но нет! 20 раз! 20 попыток, Карл, даже если ты правильно отвечаешь. Им нужно 20 правильных ответов, чтобы ты мог попасть дальше! Сука, кто это придумал?! Одна ошибка, и ты ошибся, начинай заново!

Окей, я специально для вас повторил это дерьмо уже в который раз и не ошибся. Знаете, что дальше? Дальше вам говорят «а давай защитим твою учётку аутентификатором?».

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

Что, блять?! Я пришёл сюда эту херню отключить. А они такие «ну давай! Вариантов-то у тебя нет». Там реально в списке нет вариантов, кроме аунтификатора. По кнопке «назад» ты тупо вернёшься к началу. Значит жмём «готово», наверное? А там…

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

Введите код аутентификатора. ВВЕДИТЕ КОД АУНТИФИКАТОРА! ПИЗДЕЦ! Какой конч это придумал?! Что? КАК? Это вообще тестировалось?!

Нет, ребят, я не псих, но я долблюсь с этим МЕСЯЦ! Я написал им в техподдержку через общую форму, и у меня запросили очень странные сведения, чтобы подтвердить, что я – это я (отдельный привет Гейм Мастеру Oumoelmu).

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

Напоминаю: я корректно ввёл почту от аккаунта, пароль от аккаунта, имею доступ к прикреплённому телефону с аккаунта, и как-то общаюсь с поддержкой через почту, то есть тоже имею к ней доступ. А ещё при письме в ТП просят вбить ваши ФИО. Не многовато ли совпадений, чтобы подтвердить, что я – это я? Нет, ты, пожалуйста, поищи нам «Код транзакции от заказа» или когда ты там создал учётку WoW. Ладно-ладно, чёрт с ним, давайте ответим хотя бы на минимальное количество вопросов или вообще напишем им, что ничего из этого не знаем.

По почте этого делать нельзя, noreply@blizzard сампонимаешь, так что жмякаем по ссылке из письма…

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

Blizzard: нет аутентификатора? Пшёл отсюда Бесит, Злость, Мат, Blizzard, Авторизация, Служба поддержки, Длиннопост

БЛЯТЬ! Вас возвращает на экран авторизации! Ну или 20-разовой капчи. Как говорил классик: «Пиздец нахуй блять». Вы вообще тестировали эту хуйню, близзард? Вы ебанутые? У меня реально давление скакнуло, я не думал, что мне когда-то захочется ебнуть свой бедный монитор, хотя он ни в чём не виноват. Что за говно? Как мне убрать аутентификатор? Как мне ответить на ваши ёбаные вопросы?

Ай, пошли вы нахуй.

P.S. Ещё раз извините за маты, нахожусь в состоянии крайнего душевного волнения, пока писал, опять скакнуло давление от возмущения.

P.P.S. Близзы, идите нахуй ещё раз.

39.9K постов 86.9K подписчиков

Правила сообщества

Ничто не истинно, все дозволено, кроме политоты, за нее пермач, идите на ютуб
Помни!
— Новостные/информационные публикации постим в pikabu GAMES
— Развлекательный контент в Лигу Геймеров

Оскорблять участников сообщества;

Нельзя оценивать Toki Tori ниже чем на 10 баллов из 10;

Выкладывать ваши кулвидосы с только что зареганных акков — пермач

Да это ерунда. Cейчас России/Беларусь не привязать номер телефона, а значит что в новейшие игры не поиграть ибо нужна привязка.

Иллюстрация к комментарию

Иллюстрация к комментарию

То есть ты жалуешься, что сам выбрал двухфакторную авторизацию, а близзы, такие нехорошие, без подтверждения не хотят её снимать? Ты же понимаешь, что в этом весь смысл такой даухфакторной авторизации?

И да, там есть куча способов подтвердить, что ты — это ты. Например, если ты указал свое реальное имя при регистрации, то можно скан паспорта скинуть. Если покупал игры на дисках, то можно приложить ключ активации.

И ещё интересно, у тебя на скрине в скрине «помогите защитить запись», строчка «код аутентификатор» имеет стрелочку с выпадающим списком. Как правило, это означает наличие альтернативного способа.

Авито анти-поддержка⁠ ⁠

Здравствуйте, пикабушники. Привет, @Avito.help

Так получилось, что мой первый пост будет про негатив. Надеюсь, в оформлении много ошибок не допущено.

Итак, 29 апреля 2022 года мне пришло в голову продать на Авито старые советские весы с картинкой на циферблате «С праздником 1 Мая!». Уже сейчас понятно, что Авито считает, что лучше бы не приходило!

Потому что сразу же, после размещения, объявление улетело в бан с формулировкой: «Это объявление отклонено модератором по причине «Нужно подтвердить, что номер не используется для спама»».

Ну, думаю, ладно. Три года всё хорошо шло, а сейчас решили меня проверить — не бот ли я. Вопросов нет, времена сейчас такие. Вот варианты, которые предлагает Авито:

«Выберите один из способов:1. Позвоните на 88006007664 с того номера, который был указан в объявлении перед тем, как его отклонили. Это бесплатно, вызов автоматически сбросится. Подробнее о том, как это работает

2. Подтвердите профиль в настройках. Для этого нужно фото паспорта или водительских прав и видео с вашим лицом.

Если вы владелец этого объявления, пожалуйста, отредактируйте объявление и устраните причину отклонения в течение 7 дней. После редактирования объявление снова появится на сайте.»

Я, конечно, звоню, куда просят. Там сброс звонка — всё, как и предупреждали. Потом жму на кнопочку «Изменить», перезаливаю объявление и иду заниматься своими делами. Вопрос, наверно, решён — думается мне.

Не тут-то было! Всё равно, пишет Авито, не собираете ли вы номера для последующего спам-обзвона? Но постойте, у меня в объявлении указано, что вся связь — через сообщения! А ещё есть какая-то фишка у Авито про секретные звонки с подставных номеров (которые предоставлены самим Авито, если что), чтобы все общались, но реальные номера вражинам не утекли, если что. Типа, современная компания, заботится о сохранности персональных данных.

Так что я, если всё, что говорит Авито — правда, НИКАК не могу насобирать телефонов и заняться телефонным хулиганством. А вот поди ж ты.

Пишу в поддержку, прошу проверить ещё раз. Мол, три года мы вместе, всё хорошо было, а утром, через смс при входе в аккаунт — всё работало, всё подтвердилось. Смс-то на тот же номер приходит.

Скрипт поддержки твердит, что: «Я всё проверила, ваш звонок с номера ХХХ не прошёл, так бывает, например, когда звонят с помощью сервиса подменного номера или из-за сбоев в сети. Попробуйте позвонить ещё раз.» Звонки на другие номера, конечно, проходят.

Или же прилетает скрипт: «Мы просим прислать фото паспорта, чтобы убедиться, что вы реальный человек. Ведь если профиль был создан для незаконных целей, у него не будет владельца — тот, кто создал этот аккаунт, не пришлёт свои данные.»

Самое смешное, что ещё утром того дня (29 апреля) мне думалось, что почему бы не пройти такое подтверждение своей личности на Авито. Хорошо, что подумалось и перестало. :)))

Ну и всё по кругу: Звоните! — Звонок не проходит! — Шлите паспорт! — Через смс подтвердить номер нельзя! — Звоните! — Звонок не.

Короче, сегодня 5 мая 2022 года — объявление всё ещё заблокировано, и в такой же бан начинают улетать объявления с стекающим сроком размещения. То есть, в течении двух недель мой аккаунт весь окажется забаненым.

Ах да, тут же стали сыпаться сверхзаманчивые предложения: «Доставка за 0 рублей с кодом таким-то!» или «У объявления «ХХХ» мало просмотров. Сегодня продвигайте его со скидкой 60%» Угу, уже бегу! Буквально, лечу навстречу удивительным возможностям!

В общем, вопрос, конечно, риторический, но не взяло ли Авито, после известных событий, на работу всех, кто сумел разбежаться из «службы безопасности» известного банка? А то видится за этим уже такая тяжёлая ненависть к клиентам (которые в основном-то, граждане РФ), такой высококачественный саботаж, что прям не знаю, что ещё думать-то?! :)))

Вопрос к Пикабу только один: когда будете составлять коллективный иск, позовите и меня, пожалуйста. Спасибо за внимание. )))

Как работать с программой authenticator в gamenet

Коды в SMS небезопасны — рекомендуем пользоваться другими вариантами двухфакторной аутентификации

Почему SMS — не лучший выбор для двухфакторной аутентификации, и какие существуют альтернативы.

18 октября 2018

За последние пару лет идея двухфакторной аутентификации, о которой так долго говорили гики, сильно продвинулась в массы. Однако до сих пор в большинстве случаев речь идет о двухфакторной аутентификации при помощи одноразовых паролей, приходящих в SMS. А это, к сожалению, не очень-то надежный вариант. Вот что может пойти не так:

  • Пароль в SMS можно подсмотреть, если у вас включен показ уведомлений на экране блокировки.
  • Даже если показ уведомлений отключен, можно извлечь SIM-карту из смартфона, установить в другой смартфон и принять SMS с паролем.
  • SMS с паролем может перехватить пробравшийся в смартфон троян.
  • Также с помощью различных махинаций (убеждение, подкуп, сговор и так далее) можно заполучить новую SIM-карту с номером жертвы в салоне сотовой связи. Тогда SMS будут приходить на эту карту, а телефон жертвы просто не будет связываться с сетью.
  • Наконец, SMS с паролем может быть перехвачена через фундаментальную уязвимость в протоколе SS7, по которому эти SMS передаются.

Надо заметить, что даже самый трудоемкий и высокотехнологичный из перечисленных методов перехвата пароля в SMS — с помощью взлома протокола SS7 — уже был использован на практике. Так что речь не о теоретической возможности возникновения неприятностей, а о вполне практической угрозе.

В общем, пароли в SMS — это не очень-то безопасно, а иногда даже и очень небезопасно. Поэтому есть смысл озаботиться поиском альтернативных вариантов двухэтапной аутентификации, о чем мы сегодня и поговорим.

Одноразовые коды в файле или на бумажке

Наиболее простая замена одноразовым паролям, присылаемым в SMS, — это те же самые одноразовые пароли, но заготовленные заранее. Это не самый плохой вариант, особенно для тех сервисов, в которых вам надо авторизовываться сравнительно редко. Собственно, даже для того же «Фейсбука» этот метод вполне может подойти, особенно в качестве резервного способа входа.

Работает это очень просто: по запросу сервис генерирует и показывает на экране десяток одноразовых кодов, которые в дальнейшем могут быть использованы для подтверждения входа в него. Дальше вы просто распечатываете или переписываете эти коды на бумагу и кладете в сейф. Или, что еще проще, сохраняете в зашифрованных записях в менеджере паролей.

В общем, не так важно, будете ли вы хранить эти коды на теплой ламповой бумаге или в бездушном цифровом виде — важно сохранить их так, чтобы они а) не потерялись и б) не могли быть украдены.

Приложения для двухфакторной аутентификации

У единожды сгенерированного набора одноразовых кодов есть один недостаток: рано или поздно он закончится, и вполне может так получиться, что вы останетесь без кода в самый неподходящий момент. Поэтому есть способ лучше: можно генерировать одноразовые коды на лету с помощью небольшого и, как правило, очень простого приложения — аутентификатора.

Как работают приложения-аутентификаторы

Работают приложения для двухфакторной аутентификации очень просто. Вот что придется сделать:

  • устанавливаете на смартфон приложение для двухфакторной аутентификации;
  • заходите в настройки безопасности сервиса, который среди опций для двухфакторной аутентификации предлагает использовать такие приложения;
  • выбираете двухфакторную аутентификацию с помощью приложения;
  • сервис покажет вам QR-код, который можно отсканировать прямо в 2FA-приложении;
  • сканируете код приложением — и оно начинает каждые 30 секунд создавать новый одноразовый код.

Как зарегистрировать приложение-аутентификатор в Facebook

Коды создаются на основе ключа, который известен только вам и серверу, а также текущего времени, округленного до 30 секунд. Поскольку обе составляющие одинаковы и у вас, и у сервиса, коды генерируются синхронно. Этот алгоритм называется OATH TOTP (Time-based One-time Password), и в подавляющем большинстве случаев используется именно он.

Также существует альтернатива — алгоритм OATH HOTP (HMAC-based One-time Password). В нем вместо текущего времени используется счетчик, увеличивающийся на 1 при каждом новом созданном коде. Но этот алгоритм редко встречается в реальности, поскольку при его использовании гораздо сложнее обеспечить синхронное создание кодов на стороне сервиса и приложения. Проще говоря, есть немалый риск, что в один не очень прекрасный момент счетчик собьется и ваш одноразовый пароль не сработает.

Так что можно считать OATH TOTP де-факто индустриальным стандартом (хотя формально это даже не стандарт, на чем создатели этого алгоритма очень настаивают в его описании).

Совместимость приложений для двухфакторной аутентификации и сервисов

Подавляющее большинство приложений для двухфакторной аутентификации работает по одному и тому же алгоритму, так что для всех сервисов, которые поддерживают аутентификаторы, можно использовать любое из них — какое вам больше нравится.

Как и в любом добротном правиле, в этом тоже есть определенное количество исключений. Некоторые сервисы по каким-то причинам, ведомым только им одним, предпочитают делать свои собственные приложения для двухфакторной аутентификации, которые работают только с ними. Более того, сами сервисы не работают ни с какими другими приложениями, кроме своих собственных.

Особенно это распространено среди крупных издателей компьютерных игр — например, существуют несовместимые со сторонними сервисами приложения Blizzard Authenticator, Steam Mobile с встроенным аутентификатором Steam Guard, Wargaming Auth и так далее. Для этих сервисов придется ставить именно эти приложения.

Также по этому странному пути пошла Adobe, разработавшая Adobe Authenticator, который работает только с аккаунтами AdobeID. Но при этом вы можете использовать для защиты AdobeID и другие аутентификаторы, так что вообще непонятно, ради чего было городить огород.

Так или иначе, большинство нормальных ИТ-компаний не ограничивает пользователей в выборе 2FA-приложения. И даже если по каким-то соображениям им хочется контролировать этот процесс и создать свое приложение, то чаще всего они позволяют защищать с его помощью не только «свои» аккаунты, но и учетные записи сторонних сервисов.

Поэтому просто выбирайте приложение-аутентификатор, которое вам больше нравится по набору дополнительных функций — оно будет работать с большинством сервисов, которые вообще поддерживают 2FA-приложения.

Лучшие приложения для двухфакторной аутентификации

Выбор 2FA-приложений на удивление велик: поиск по запросу «authenticator» в Google Play или Apple App Store выдает не один десяток результатов. Мы не советуем устанавливать первое попавшееся приложение — это может быть небезопасно, ведь, по сути, вы собираетесь доверить ему ключи от своих аккаунтов (оно не будет знать ваши пароли, конечно, но ведь 2FA вы добавляете именно потому, что пароли имеют свойство утекать). В общем, стоит выбирать из приложений, созданных крупными и уважаемыми разработчиками.

Несмотря на то что базовая функция у всех этих приложений одна и та же — создание одноразовых кодов по одному и тому же алгоритму, некоторые аутентификаторы обладают дополнительными функциями или особенностями интерфейса, которые могут показаться вам удобными. Перечислим несколько самых интересных вариантов.

1. Google Authenticator

Поддерживаемые платформы: Android, iOS

Как отмечают буквально все публикации, Google Authenticator — это самое простое в использовании из всех существующих приложений для двухфакторной аутентификации. У него даже настроек нет. Все, что можно сделать, — это добавить новый токен (так называется генератор кодов для отдельного аккаунта) или удалить один из имеющихся. А чтобы скопировать код в буфер обмена, достаточно коснуться его пальцем на сенсорном экране смартфона или планшета. Все!

Однако у такой простоты есть и недостаток: если вам что-то не нравится в интерфейсе или хочется от аутентификатора чего-то большего — придется устанавливать другое приложение.

+ Очень просто использовать.

2. Duo Mobile

Поддерживаемые платформы: Android, iOS

Duo Mobile также крайне прост в использовании, минималистичен и лишен дополнительных настроек. По сравнению с Google Authenticator у него есть одно преимущество: по умолчанию Duo Mobile скрывает коды — чтобы увидеть код, надо нажать на конкретный токен. Если вы, как и я, испытываете дискомфорт каждый раз, когда открываете аутентификатор и показываете всем окружающим кучу кодов от всех своих аккаунтов сразу, то вам эта особенность Duo Mobile наверняка понравится.

+ По умолчанию скрывает коды.

3. Microsoft Authenticator

Поддерживаемые платформы: Android, iOS

В Microsoft тоже не стали усложнять и сделали свой аутентификатор на вид очень минималистичным. Но при этом Microsoft Authenticator заметно функциональнее, чем Google Authenticator. Во-первых, хоть по умолчанию все коды показываются, но каждый из токенов можно отдельно настроить так, чтобы при запуске приложения код был скрыт.

Во-вторых, Microsoft Authenticator упрощает вход в аккаунты Microsoft. В этом случае после ввода пароля достаточно будет нажать в приложении кнопку подтверждения входа — и все, можно даже не вводить одноразовый код.

+ Можно настроить, чтобы коды скрывались.
+ Дополнительные возможности для входа в аккаунты Microsoft.

4. FreeOTP

Поддерживаемые платформы: Android, iOS

Есть четыре причины, по которым вам может понравиться этот аутентификатор, разработанный Red Hat. Во-первых, это ваш выбор, если вы любите программное обеспечение с открытым кодом. Во-вторых, это самое маленькое приложение из всех рассматриваемых — версия для iOS занимает всего 750 Кбайт. Для сравнения: минималистичный Google Authenticator занимает почти 14 Мбайт, а приложение Authy, о котором мы поговорим ниже, — аж 44 Мбайта.

В-третьих, по умолчанию приложение скрывает коды и показывает их только после касания. Наконец, в-четвертых, FreeOTP позволяет максимально гибко конфигурировать токены вручную, если вам это зачем-нибудь нужно. Разумеется, обычный способ создания токена с помощью сканирования QR-кода тоже поддерживается.

+ По умолчанию скрывает коды.
+ Приложение занимает всего 700 Кбайт.
+ Открытый код.
+ Максимум настроек при создании токена вручную.

5. Authy

Поддерживаемые платформы: Android, iOS, Windows, macOS, Chrome

Самое навороченное из приложений для двухфакторной аутентификации, основным достоинством которого является то, что все токены хранятся в облаке. Это позволяет получить доступ к токенам с любого из ваших устройств. Заодно это упрощает переезд на новые устройства — не придется заново активировать 2FA в каждом сервисе, можно продолжить пользоваться существующими токенами.

В облаке токены зашифрованы ключом, который создается на основе заданного пользователем пароля, — то есть данные хранятся безопасно, и украсть их будет нелегко. Также можно установить ПИН-код на вход в приложение — или защитить его отпечатком пальца, если ваш смартфон оснащен соответствующим сканером.

Основной недостаток Authy состоит в том, что приложение с ходу требует завести аккаунт, привязанный к вашему телефонному номеру, — без этого просто не получится начать с ним работать.

+ Токены хранятся в облаке, что позволяет использовать их на всех своих устройствах.
+ По той же причине очень удобно переезжать на новое устройство.
+ Вход в приложение защищен PIN-кодом или отпечатком пальца.
+ На экране показывается код только для последнего использованного токена.
+ В отличие от остальных приложений, поддерживает не только Android и iOS, но и Windows, macOS и Chrome.

− Требуется зарегистрироваться в Authy, используя номер телефона, — без этого приложение не работает.

6. «Яндекс.Ключ»

Поддерживаемые платформы: Android, iOS

На мой взгляд, по концепции «Яндекс.Ключ» — это самое удачное из существующих приложений для двухфакторной аутентификации. С одной стороны, оно не требует с ходу регистрироваться — можно начать им пользоваться с той же легкостью, как и Google Authenticator. С другой стороны, в нем есть несколько дополнительных возможностей, которые открываются тем, кто не поленится зайти в настройки.

Во-первых, «Яндекс.Ключ» можно «запереть» на PIN-код или отпечаток пальца. Во-вторых, можно создать в облаке «Яндекса» резервную копию токенов, защищенную паролем (а вот на этом этапе уже придется указать номер телефона), и восстановить ее на любом из используемых вами устройств. Точно так же можно будет перенести токены на новое устройство, когда понадобится переезжать.

Получается, что «Яндекс.Ключ» сочетает в себе простоту Google Authenticator и расширенную функциональность Authy — в зависимости от того, что вы предпочитаете. Единственный недостаток приложения — не вполне удобный для использования с большим количеством токенов интерфейс.

+ Минимализм на старте, расширенная функциональность доступна через настройки.
+ Создание резервных копий токенов в облаке для использования на нескольких устройствах и переезда на новые.
+ Вход в приложение защищен PIN-кодом или отпечатком пальца.
+ На экране показывается код только для последнего использованного токена.
+ Заменяет постоянный пароль к аккаунту «Яндекса».

− При большом количестве токенов не очень удобно искать нужный.

«Железные» аутентификаторы FIDO U2F: YubiKey и все-все-все

Если приложение, генерирующее одноразовые коды, кажется вам слишком эфемерным способом защитить свои аккаунты, и хочется чего-то более постоянного, надежного и материального — буквально запереть аккаунт на ключ и положить его в карман, — то у меня есть для вас хорошая новость: такой вариант также существует. Это аппаратные токены стандарта U2F (Universal 2nd Factor), созданного FIDO Alliance.

Как работают токены FIDO U2F

Аппаратные U2F-токены очень полюбились специалистам по безопасности — в первую очередь потому, что с точки зрения пользователя они работают очень просто. Для начала работы достаточно подключить U2F-токен к вашему устройству и зарегистрировать его в совместимом сервисе, причем делается это буквально в пару кликов.

Впоследствии при необходимости подтвердить вход в этот сервис нужно будет подключить U2F-токен к тому устройству, с которого вы входите, и нажать на токене кнопку (в некоторых устройствах — ввести PIN или приложить палец к сканеру). Все — никаких сложных настроек, ввода длинных последовательностей случайных символов и прочих танцев с бубном, которые обычно все себе представляют при упоминании слова «криптография».

Как войти в Facebook, используя для аутентификации ключ YubiKey

Вставьте ключ и нажмите кнопку — и это действительно все

При этом «под капотом» все устроено очень умно и криптографически надежно: при регистрации токена на сервисе создается пара криптографических ключей — приватный и публичный. Публичный сохраняется на сервере, а приватный хранится в защищенном хранилище Secure Element, которое является сердцем U2F-токена, — и этот ключ никогда не покидает устройство.

Приватный ключ используется для того, чтобы зашифровать подтверждение входа, которое передается на сервер и может быть расшифровано с помощью публичного ключа. Если кто-то от вашего имени попытается передать подтверждение входа, зашифрованное неправильным приватным ключом, то при расшифровке с помощью известного сервису публичного ключа вместо подтверждения получится бессмыслица, и сервис не пустит его в аккаунт.

Какими бывают U2F-устройства

Наиболее известный и распространенный пример U2F — это «ключи» YubiKey, которые производит компания Yubico. Собственно, она и стояла у истоков этого стандарта, но предпочла сделать его открытым, для чего и был создан FIDO Alliance. А поскольку стандарт открытый, вы не ограничены в выборе: U2F-совместимые устройства производят и продают разные компании — в онлайн-магазинах можно найти множество разнообразных моделей.

YubiKey от Yubico — самые популярные U2F-токены

YubiKey — вероятно, самые популярные U2F-токены

Например, Google недавно представила свой комплект аппаратных аутентификаторов Google Titan Security Keys. На самом деле это ключи производства Feitian Technologies (второй по популярности производитель U2F-токенов после Yubico), для которых в Google написали собственную прошивку.

Разумеется, все аппаратные аутентификаторы, совместимые со стандартом U2F, будут с одинаковым успехом работать со всеми сервисами, которые также с этим стандартом совместимы. Однако у разных моделей есть несколько важных различий, и самое важное из них — это интерфейсы, которыми оборудован «ключ». От этого напрямую зависит, с какими устройствами он сможет работать:

USB — для подключения к компьютерам (Windows, Mac или Linux — неважно, «ключи» работают без установки каких-либо драйверов). Помимо обычного USB-A бывают «ключи» с USB-C.

NFC — необходим для использования со смартфонами и планшетами на Android.

Bluetooth — понадобится на тех мобильных устройствах, в которых нет NFC. К примеру, аутентификатор с Bluetooth все еще нужен владельцам iPhone: несмотря на то, что в iOS уже разрешили приложениям использовать NFC (до 2018 года это было позволено только Apple Pay), разработчики большинства совместимых с U2F приложений еще не воспользовались этой возможностью. У Bluetooth-аутентификаторов есть пара минусов: во-первых, их нужно заряжать, а во-вторых, их подключение занимает гораздо больше времени.

В базовых моделях U2F-токенов обычно есть только поддержка собственно U2F — такой ключ обойдется в $10–20. Есть устройства подороже ($20–50), которые заодно умеют работать в качестве смарт-карты, генерировать одноразовые пароли (в том числе OATH TOTP и HOTP), генерировать и хранить ключи PGP-шифрования, могут использоваться для входа в Windows, macOS и Linux и так далее.

Что же выбрать: SMS, приложение или YubiKey?

Универсального ответа на этот вопрос не существует — для разных сервисов можно использовать разные варианты двухфакторной аутентификации в различных сочетаниях. Например, наиболее важные аккаунты (скажем, вашу основную почту, к которой привязаны остальные учетные записи) стоит защитить по максимуму — запереть на «железный» U2F-токен и запретить любые другие опции 2FA. Так можно быть уверенным, что никто и никогда не получит доступ к аккаунту без этого токена.

Хороший вариант — привязать к аккаунту два «ключа», как это делается с ключами от автомобиля: один всегда с собой, а другой лежит в надежном месте — на случай, если первый потеряется. При этом «ключи» могут быть разного типа: скажем, приложение-аутентификатор на смартфоне в качестве основного и U2F-токен или листочек с одноразовыми паролями, лежащий в сейфе, в качестве резервного средства.

Так или иначе, главный совет — по возможности избегать использования одноразовых паролей в SMS. Правда, получится это не всегда: например, финансовые сервисы в силу своей консервативности продолжают использовать SMS и крайне редко позволяют пользоваться чем-либо еще.

Как установить и использовать приложение Google Authenticator

В инструкции описан процесс установки приложения Google Authenticator на различные мобильные операционные системы (Android, iOS, Windows Phone) и в качестве расширения веб-браузера, а также его использование при подключении к панели управления.

Что это такое?

Google Authenticator обеспечивает двухфакторную аутентификацию (2FA). 2FA — дополнительный уровень безопасности, используемый для подтверждения пользователей, пытающихся получить доступ к онлайн-учетной записи. Сначала, пользователь вводит свои логин и пароль. Затем, вместо того, чтобы немедленно получить доступ, он должен будет предоставить другую информацию, например:

  • дополнительные сведения (персональный идентификационный номер (ПИН), пароль, ответы на «секретные вопросы» или конкретная последовательность нажатия клавиш);
  • подтверждение владения (как правило, пользователь имеет что-то в своем распоряжении, например, кредитную карту, смартфон или небольшой аппаратный токен);
  • биометрические данные (эта категория немного более продвинута и может включать биометрический рисунок отпечатка пальца, сканирование диафрагмы или голосовую печать).

Таким образом, даже если у вас украден пароль или потерян телефон, вероятность того, что кто-то другой получит доступ к вашей информации маловероятен.

Установка Google Authenticator на Android

Для установки приложения на операционную систему Android достаточно просто скачать его в магазине GooglePlay:

Скачать приложение в GooglePlay

Скриншот №1. Скачать приложение в GooglePlay

После установки на первой странице нажмите Начать:

Начало работы

Скриншот №2. Начало работы

При желании вы можете настроить 2FA в своем аккаунте Google, если в этом нет необходимости, то нажмите Пропустить:

Настройки 2FA в аккаунте Google

Скриншот №3. Настройки 2FA в аккаунте Google

Теперь можно перейти к добавлению аккаунта. Доступно два способа: сканировать штрихкод и ввести ключ. Наиболее удобным является сканирование — перед вами откроется камера, где в выделенный квадрат необходимо поместить QR-код, который будет распознан автоматически, а аккаунт сразу добавлен:

Добавление аккаунта

Скриншот №4. Добавление аккаунта

Установка Google Authenticator на iOS

Для установки приложения на операционную систему iOS также достаточно скачать его в AppStore:

Скачать приложение в AppStore

Скриншот №5. Скачать приложение в AppStore

После установки откройте приложение и нажмите Приступить к настройке:

Настройки приложения

Скриншот №6. Настройки приложения

Можно перейти к добавлению аккаунта. Доступно два способа: сканировать штрихкод и ввести ключ. Наиболее удобным является сканирование — перед вами откроется камера, где в выделенный квадрат необходимо поместить QR-код, который будет распознан автоматически, а аккаунт сразу добавлен:

Добавление аккаунта

Скриншот №7. Добавление аккаунта

Установка Google Authenticator на Windows Phone

Использование аутентификатора на Windows Phone возможно только благодаря Google-совместимых приложений, например Authenticator+. Также у Microsoft есть собственное приложение Microsoft Authenticator.

Рассмотрим установку приложения Authenticator+, для установки этого достаточно скачать его в магазине приложений Microsoft:

Скачать приложение в магазине Microsoft

Скриншот №8. Скачать приложение в магазине Microsoft

После установки можно открыть приложение и перейти к добавлению аккаунта. Доступно два способа: сканировать штрихкод и ввести ключ. Наиболее удобным является сканирование — перед вами откроется камера, где в выделенный квадрат необходимо поместить QR-код, который будет распознан автоматически, а аккаунт сразу добавлен:

Добавление аккаунта

Скриншот №9. Добавление аккаунта

Установка Google Authenticator в Google Chrome

Использование аутентификатора на компьютере возможно только благодаря совместимым приложениям. Например: Authenticator for Windows, эмулятор Nox App Player, WinAuth, на Linux доступен libpam-google-authenticator.

В инструкции рассмотрен наиболее удобный способ — подключение расширения в веб-браузере Chrome.

Чтобы установить расширение, откройте интернет-магазин Chrome и найдите приложение Authenticator:

Установка расширения

Скриншот №10. Установка расширения

После этого вы будете перенаправлены на страницу разработчика на Github. Расширение появится в вашем браузере в правом верхнем углу. Для добавления аккаунта нажмите на Карандаш, а затем на Плюс:

Добавление аккаунта

Скриншот №11. Добавление аккаунта

Здесь также доступно два способа: сканировать штрихкод и ввести ключ. В первом случае необходимо сделать скриншот части экрана с QR-кодом. Во втором — нужно ввести секретный ключ вручную:

Выбор способа активации

Скриншот №12. Выбор способа активации

Использование приложения Google Authenticator для подключения к панели управления

После установки приложения на вашу систему откройте в панели управления раздел Настройка профиля -> Безопасность. На открывшейся странице выберите Двухфакторную аутентификацию через приложение:

Настройки профиля

Скриншот №13. Настройки профиля

Перед вами откроется QR-код. Далее в приложении Google Authenticator выберете сканирование штрихкода. После того как откроется камера, поместите штриход в выделенный квадрат на экране приложения, который будет распознан автоматически. В приложении создастся шестизначный код, который необходимо указать:

Сканирование штрихкода

Скриншот №14. Сканирование штрихкода

После ввода кода вы увидите, что двухфакторная аутентификация подключена через приложение.

Теперь для входа в панель управления необходимо указать код из приложения:

Указать код из приложения

Скриншот №15. Указать код из приложения

Отключение двухуровневой аутентификации для входа в панель управления

Для отключения опции Двухфакторная аутентификация в панели управления перейдите в раздел Настройка профиля -> Безопасность. Чтобы ее отключить нажмите Отключить:

Отключение двухфакторной аутентификации

Скриншот №16. Отключение двухфакторной аутентификации

Подтвердите свои действия:

Подтверждение действий

Скриншот №17. Подтверждение действий

Как работать с программой authenticator в gamenet

Включите её, чтобы обезопасить вашу учетную запись!

l_8b3AV.png

Мы рады объявить о том, что теперь всем желающим доступна возможность включить двухфакторную аутентификацию, которая будет препятствовать злоумышленникам пользоваться вашим аккаунтом, даже если им удалось каким-либо образом заполучить пароль.

Как это работает
Если кто-то попытается зайти на вашу учетную запись из незнакомого места (его IP-адрес будет кардинально отличаться от вашего), то ему понадобится ввести пароль из СМС и/или мобильного аутентификатора, доступом к которым будете обладать только вы.

Для включения двухэтапной аутентификации перейдите в настройки профиля GameNet, раздел «Безопасность».

Более подробную информацию об использовании этой функции, её настройке, а также ответы на некоторые вопросы вы сможете найти в соответствующей статье Базы знаний.

[GN]Murtifer, cfhfjjd, [GM]Kelly и 39 другим это нравится.
Просмотр предыдущих комментариев 50 из 135

Аналогично! Хотя зареган через ВК,почта почта привязана,пароль не принимает!!

Нет спасибо, уже намучилась в другом проекте с этими доверенными компьютерами и вводами кодов и смс. Надеюсь, это будет необязательным условием.

Здравствуйте админы, у меня вопрос. У меня есть доступ к одному акку, который из России, я сама из Беларусии) У нас мирное согласие, я знаю пароли от его акка, а он знает пароли от моего) Мне что теперь каждый раз придётся списоваться с ним, что бы он скинул мне пин код, который ему пришол через СМС, что бы я вошла на его акк? или у вас программа запоминает IP адрес?

Здравствуйте админы, у меня вопрос. У меня есть доступ к одному акку, который из России, я сама из Беларусии) У нас мирное согласие, я знаю пароли от его акка, а он знает пароли от моего) Мне что теперь каждый раз придётся списоваться с ним, что бы он скинул мне пин код, который ему пришол через СМС, что бы я вошла на его акк? или у вас программа запоминает IP адрес?

Здравствуйте, Вы ведь понимаете, что это нарушение пункта 2.6 правил GameNet?

Меня и старый вход по коду устраивает. Зачем менять?

Меня и старый вход по коду устраивает. Зачем менять?

Подключение двухфакторной аутентификации — дело добровольное.

Здравствуйте, Вы ведь понимаете, что это нарушение пункта 2.6 правил GameNet?

Ой, не туда ответил. Моего вопроса это н меняет

О, не уж то так много народу играет что задумались о защите аккаунтов. Ну я рад, игра не загибается.

Подключение двухфакторной аутентификации — дело добровольное.

По моему там про обмен между друзьями на время ничего не сказанно а вот насчёт продажи таким образом тогда ладно, я не думаю что дать другу ( подруге ) аккаунт на время это катастрофа мирового масштаба.

а я не из европы и не из снг. меня не пускают к двухфактору.

Ага все хорошо, я например часто номер меняю. Потом запаришься отвзывать акк. Уже с почтами наелся, привяжите лучше к паспорту. А смс доказывай что не верблюд и вспоминай когда зарегился, особенно если это было лет 10 назат

Подскажите плиз, у меня нет раздела БЕЗОПАСНОСТЬ. Что мне делать как включить?

я нашла безопасность но включать боюсь там дальше какие то коды надо вводить а в друг у меня не получится, слишком все сложно. Хочу просто смс подтверждать нафига какието коды генерировать для кого вы это придумали бред короче.

Необходимые приложения для Android, iOS и Windows Phone указаны в этой статье: http://support.gamenet.ru/kb/articles/article-114

На симбиан 8й не работает.

Ой, не туда ответил. Моего вопроса это н меняет

Не отменяет и факта нарушения, за которое аккаунт может быть заблокирован. Надеюсь, Вы это понимаете. Ознакомьтесь, пожалуйста, со статьей по теме:
https://support.gamenet.ru/kb/articles/article-114

По моему там про обмен между друзьями на время ничего не сказанно а вот насчёт продажи таким образом тогда ладно, я не думаю что дать другу ( подруге ) аккаунт на время это катастрофа мирового масштаба.

Этот вопрос регулируется Правилами GameNet, конкретно — пунктом 2.6. Проще говоря, зачастую аккаунты и/или игровые ценности на них таким способом и покидают своих владельцев. Поэтому я призываю всех быть благоразумными и не передавать данные от своей учетной записи кому-либо вообще.

а я не из европы и не из снг. меня не пускают к двухфактору.

а почему на один номер нельзя несколько аккаунтов завязать. Если я играю не одним акком, то мне что номеров заводить столько, сколько у меня аккаунтов?

А в вк у тебя тоже на 1 номер 3 аккаунта?

Ага все хорошо, я например часто номер меняю. Потом запаришься отвзывать акк. Уже с почтами наелся, привяжите лучше к паспорту. А смс доказывай что не верблюд и вспоминай когда зарегился, особенно если это было лет 10 назат

Вы же понимаете, что решение, которое оптимально для одного игрока, может не подойти пятерым другим? Такой способ защиты, как двухфакторная аутентификация, уже успел зарекомендовать себя с положительной стороны, а потому предпочитаем многими игроками. Безусловно, частные случаи есть везде и мы обязательно будем работать над их решением.

я нашла безопасность но включать боюсь там дальше какие то коды надо вводить а в друг у меня не получится, слишком все сложно. Хочу просто смс подтверждать нафига какието коды генерировать для кого вы это придумали бред короче.

Не бойтесь, у Вас все получится. Вот и статья Вам в помощь:
https://support.gamenet.ru/kb/articles/article-114

На симбиан 8й не работает.

Он уже и не поддерживается много лет.

А в вк у тебя тоже на 1 номер 3 аккаунта?

как бы в БДО официально поддерживается расширенный аккаунт, так что на 1 телефон должна поддерживаться аутентификация хотя бы 2х аккаунтов.

Он уже и не поддерживается много лет.

На нокии 6630 будет работать ваша аутентификация или все можно забить на эту идентификацию?

На нокии 6630 будет работать ваша аутентификация или все можно забить на эту идентификацию?

Можно подключить аутентификацию только с помощью СМС, пропустив шаг с подключением приложения.

Можно подключить аутентификацию только с помощью СМС, пропустив шаг с подключением приложения.

Вообщем система не очень, только для ифонов, У многих старые мобилы которые звонят и будут дальше звонить и не стоить 1штуку баксов. Покупать 7 айфон ради блек дезерт — ну накрен.

Он уже и не поддерживается много лет.

Мобила звонит, смс принимает Водафон все поддерживает но вы не поддерживаете. Может вам мыслить как мобильные операторы?

Мобила звонит, смс принимает Водафон все поддерживает но вы не поддерживаете. Может вам мыслить как мобильные операторы?

Если Symbian работает на устройстве, то это не означает, что он поддерживается производителем. В данном случае поддержка — это, по сути, выпуск обновлений, в которых исправляются обнаруженные ошибки, добавляются новые функции и т. п. Symbian, как и многие другие мобильные ОС того времени, уступил место более технологичному Android, сама же Nokia сделала выбор в пользу Windows Mobile и все мы знаем, к чему это в итоге привело. Зато теперь даже Nokia выпускает телефоны на Android, с чем лично я ее и поздравляю, так как сам являлся счастливым обладателем модели 5228.
Двухфакторная аутентификация поддерживается на Android, iOS и даже Windows Mobile. Это вполне нормально, что новые технологии замещают старые или те, которые оказались неэффективными. В противном случае наши с Вами компьютеры до сих пор занимали бы целые помещения, а общались бы мы через какой-нибудь MS DOS. Вы бы хотели так? Сомневаюсь. Это же касается и новых мобильных устройств, под которые создается программное обеспечение и разрабатываются технологические новинки, к коим и относится приложение. Проще говоря, его невозможно реализовать на старых телефонах, равно как игру 2017 года невозможно запустить на компьютере с начинкой из нулевых.
Выше Вам уже ответили, как воспользоваться новой системой защиты. Если Вы хотите использовать еще и приложение, то можно остановить свой выбор на каком-нибудь устройстве на Android — благо доступных вариантов, которые не бьют по карману, на рынке достаточно.

скажите пожалуйста, у меня 1 роутер — 1 айпи. Создал второй аккаунт на расширенном, запулил туда денег. Но в 2 окна с ноута это сильно неудобно. Могу ли я зайти вторым акком с другого компьютера( не силен в этом, но айпи наверное тот же будет, ну местоположение по крайней мере точно)?? Очень нужно сохранить ресурс ноута (игра очень сильно начала его греть), собрался собирать комп. а ноут как «доп элемент — подмога» если что будет. Так можно?

скажите пожалуйста, у меня 1 роутер — 1 айпи. Создал второй аккаунт на расширенном, запулил туда денег. Но в 2 окна с ноута это сильно неудобно. Могу ли я зайти вторым акком с другого компьютера( не силен в этом, но айпи наверное тот же будет, ну местоположение по крайней мере точно)?? Очень нужно сохранить ресурс ноута (игра очень сильно начала его греть), собрался собирать комп. а ноут как «доп элемент — подмога» если что будет. Так можно?

Если я правильно понял Ваш вопрос, то можно. Запускайте и играйте. Обращайтесь, если возникнут вопросы.

Если я правильно понял Ваш вопрос, то можно. Запускайте и играйте. Обращайтесь, если возникнут вопросы.

Хорошо. Мой вопрос был ориентирован на блокировку, будет или нет. Во всяком случае истории о банах слышал, когда человек с того же ноута(или не с того же) просто в командировках торчит, поэтому спросил.

Хорошо. Мой вопрос был ориентирован на блокировку, будет или нет. Во всяком случае истории о банах слышал, когда человек с того же ноута(или не с того же) просто в командировках торчит, поэтому спросил.

Нет, блокировки в Вашем случае не будет.

Просканируйте в приложении QR-код или введите секретный ключ, указанный ниже. Затем, чтобы подтвердить правильную настройку приложения, введите код подтверждения из приложения.

это пишет и что могу делать? я не понял

чо там написать надо?

чо там написать надо?

ага, аутентификация с помощью смс, потерял я номер, восстановить не было возможности, после обратился в тех поддержку, запросили кучу данных и отказали в отвязке номера. лучше уж без вашей двухфакторной аутентификации посижу, а то мало ли

ага, аутентификация с помощью смс, потерял я номер, восстановить не было возможности, после обратился в тех поддержку, запросили кучу данных и отказали в отвязке номера. лучше уж без вашей двухфакторной аутентификации посижу, а то мало ли

вся проблема не в геймнете,а в операторах связи и их равнодушном отношению к клиенту, если ты не используешь номер-а давайка мы его заберём, и без разницы что он у тебя 10 лет или 3 дня, в тоже время на этом номере банковские счета, привязки к играм и соц.сетям и многое другое, они забрали номер-ты потерял всё, жаль что на эту привязку ведутся компании, да теже самые банки.

Вот читаю я комменты и думаю, ХОСПАДИ такое чувство что в игру играют. ну плин никто не знает что такое 2 сторонняя защита, ЛЮДИ, вы из какого века? Вы что даже телефоном пользоваться не умеете? Я читаю комменты и не могу! Такое чувство что 70% пользователей GN .

У меня IP плавающий, или ты тоже из 20 века.

У меня IP плавающий, или ты тоже из 20 века.

Генератор кода не актуален, любой человек может его отсканировать и вести, имея телефон и данное приложения, собственно это и предлагают разработчике данной системы аутентификация на случай отсутствия мобильной сити, при том имеются резервные ключи которые высвечиваться под штрих кодом, их можно водить даже без генерации ключа со штрих кода, аутентификация с помощи генератора ключей абсолютно без смысле но даже если я уберу все резервные ключи а их девять, лучше на случаи отсутствия мобильной сити код присылали на имел так было бы больше смысла чем с генератором ключей, да и если будит отсутствовать сеть интернета а не мобильное сеть то в такой день точно не понадобиться аутентификация.

На нашей платформе предусмотрена возможность только одного номера на аккаунт.

А Вам не кажется, что это упущение с Вашей стороны?

А Вам не кажется, что это упущение с Вашей стороны?

Со стороны Серафима упущений нет — он ответил по факту. Если же говорить о ситуации «один номер на один аккаунт», то, возможно, в будущем появится оптимальное ее решение, ведь мы не стоим на месте, а постоянно развиваемся.

Генератор кода не актуален, любой человек может его отсканировать и вести, имея телефон и данное приложения, собственно это и предлагают разработчике данной системы аутентификация на случай отсутствия мобильной сити, при том имеются резервные ключи которые высвечиваться под штрих кодом, их можно водить даже без генерации ключа со штрих кода, аутентификация с помощи генератора ключей абсолютно без смысле но даже если я уберу все резервные ключи а их девять, лучше на случаи отсутствия мобильной сити код присылали на имел так было бы больше смысла чем с генератором ключей, да и если будит отсутствовать сеть интернета а не мобильное сеть то в такой день точно не понадобиться аутентификация.

Честно говоря, не совсем понимаю сути Вашей мысли, ведь изначально речь шла о динамическом IP. Можете пояснить?

Честно говоря, не совсем понимаю сути Вашей мысли, ведь изначально речь шла о динамическом IP. Можете пояснить?

И за динамического и.п мне приходится постоянно водить ключ из полученной смс но как в моём регионе часто выключают мобильную сеть то этот вариант аутентификации мне не подходит, и потому была придумана разработчиками схема генерации ключей, смысл генерации ключей в следящем: на экране при входи в акант высвечивается штрих код и с помощи мобильной камеры Вы фотографируйте этот штрих код а программа генералы ключей которая установлена на мобильное устройство распознаёт этот штрих код с фотографии и выводит вам клочь виде символов, которые следует вести при входи в акант, также под штрих кода высвечиваться 9 запасных ключа уже сгенерированных по умолчанию в виде символов и эти ключи тоже можно водить при входи, даже если я специально использую этих 9 запасные ключей что бы они в дальнейшем не высвечивались для своей же безопасности, то всеромно любому злоумышленнику достаточно провести выше изложение манипуляции со штрих кодом, по этому этот вариант мне тоже не подходит, но если двойная аутентификация проходила по электронной почте то такой вариант меня вполне устраивал, конечно я понимаю что аутентификация по почине не такая надёжное как по смс но понадёжней чем вход по штрих коду.

И за динамического и.п мне приходится постоянно водить ключ из полученной смс но как в моём регионе часто выключают мобильную сеть то этот вариант аутентификации мне не подходит, и потому была придумана разработчиками схема генерации ключей, смысл генерации ключей в следящем: на экране при входи в акант высвечивается штрих код и с помощи мобильной камеры Вы фотографируйте этот штрих код а программа генералы ключей которая установлена на мобильное устройство распознаёт этот штрих код с фотографии и выводит вам клочь виде символов, которые следует вести при входи в акант, также под штрих кода высвечиваться 9 запасных ключа уже сгенерированных по умолчанию в виде символов и эти ключи тоже можно водить при входи, даже если я специально использую этих 9 запасные ключей что бы они в дальнейшем не высвечивались для своей же безопасности, то всеромно любому злоумышленнику достаточно провести выше изложение манипуляции со штрих кодом, по этому этот вариант мне тоже не подходит, но если двойная аутентификация проходила по электронной почте то такой вариант меня вполне устраивал, конечно я понимаю что аутентификация по почине не такая надёжное как по смс но понадёжней чем вход по штрих коду.

Возможно, Вам стоит более подробно прочитать статью: https://support.gamenet.ru/kb/articles/article-114
Вкратце, подключение приложения выглядит так:
1) После активации СМС-авторизации вам предлагается подключить мобильное приложение приложение.
2) После этого единоразово вам высвечивается QR-код, который вы сканируете (не фотографируете) с помощью камеры мобильного телефона, что автоматически добавляет Ваш аккаунт в мобильное приложение, в котором сразу начинаются генерироваться временные коды.
3) Актуальный код из приложения необходимо ввести в специальное поле, которое находится ниже QR-кода, которое вы сканировали на сайте, чтобы завершить привязку. После этого QR-код показываться не будет.
4) При входе с незнакомого места вам нужно будет ввести код из приложения, СМС или резерный код для завершения авторизации.
Резервные коды, которыми вы можете воспользоваться в случае отсутствия доступа к телефону/приложению, никак не связаны с приложением. Именно поэтому мы рекомендуем их сохранить у себя на компьютере, чтобы воспользоваться в случае необходимости.

Возможно, Вам стоит более подробно прочитать статью: https://support.gamenet.ru/kb/articles/article-114
Вкратце, подключение приложения выглядит так:
1) После активации СМС-авторизации вам предлагается подключить мобильное приложение приложение.
2) После этого единоразово вам высвечивается QR-код, который вы сканируете (не фотографируете) с помощью камеры мобильного телефона, что автоматически добавляет Ваш аккаунт в мобильное приложение, в котором сразу начинаются генерироваться временные коды.
3) Актуальный код из приложения необходимо ввести в специальное поле, которое находится ниже QR-кода, которое вы сканировали на сайте, чтобы завершить привязку. После этого QR-код показываться не будет.
4) При входе с незнакомого места вам нужно будет ввести код из приложения, СМС или резерный код для завершения авторизации.
Резервные коды, которыми вы можете воспользоваться в случае отсутствия доступа к телефону/приложению, никак не связаны с приложением. Именно поэтому мы рекомендуем их сохранить у себя на компьютере, чтобы воспользоваться в случае необходимости.

Я вас понимаю, но умнея высветился QR-код и под ним 9 резервных ключей при входе в акант, потому как умнея плавающий ип оно так высвечивается постоянно каждый день вмести с резервными ключами, плюс ков сему предлагаемое приложения разработчиками при сканировании пишет на телефоне камера не найдена, я даже рекавери сделал на телефоне, но приложения в сером но пишет камера не найдена, не проще добавить и двойную аутентификацию через электронную почту, а если разработчикам так уж надо мой номер телефона то хай при входи все старые пользователи в обязательном порядки ведут свой номер и подтвердят те кто ещё не потвердел а новым пользователям в вод номера телефона обязателен как ВК там же без номера телефона не зарегистрировавшая, или дайте пользователям 50 голды за подтверждения номера телефона так все пользователи GameNet за 3 часа пописывают в свою учёту и подтвердят свои мобильные номера. Любая игра базируется на жадности игрока, ну интерес игрока не кто не отменял.

Я вас понимаю, но умнея высветился QR-код и под ним 9 резервных ключей при входе в акант, потому как умнея плавающий ип оно так высвечивается постоянно каждый день вмести с резервными ключами, плюс ков сему предлагаемое приложения разработчиками при сканировании пишет на телефоне камера не найдена, я даже рекавери сделал на телефоне, но приложения в сером но пишет камера не найдена, не проще добавить и двойную аутентификацию через электронную почту, а если разработчикам так уж надо мой номер телефона то хай при входи все старые пользователи в обязательном порядки ведут свой номер и подтвердят те кто ещё не потвердел а новым пользователям в вод номера телефона обязателен как ВК там же без номера телефона не зарегистрировавшая, или дайте пользователям 50 голды за подтверждения номера телефона так все пользователи GameNet за 3 часа пописывают в свою учёту и подтвердят свои мобильные номера. Любая игра базируется на жадности игрока, ну интерес игрока не кто не отменял.

Подключение приложения — необязательная процедура, поэтому в вашем случае можно ограничиться только привзязкой по телефону. Предложения передам на рассмотрение.

Подключение приложения — необязательная процедура, поэтому в вашем случае можно ограничиться только привзязкой по телефону. Предложения передам на рассмотрение.

В целом: в моём случаи привязка телефона не актуально хоть она и самая надёжная, потому как с плавающим IP приходиться каждый день водить код с смс но в моём регионе часто банально выключают мобильную сеть и я просто не смогу войти в очередной раз, потому модератор мне посоветовал ознакомиться с программой «генераторов QR-код» ну как показала практика любой злоумышленник может сгенерировать этот QR-код с помощью данной программы, потому мной была предложена добавить двойную аутентификацию и через электронную почту по желанию пользователя, я поощрён за то что Вы учли этот факт. Также привязку двойной аутентификации можно осуществить не по IP а по IMEL сетевого адаптера.
Также попрошу заметить тот факт что для надёжности аканта при смени пароля запрашивается только в вод старого пароля, но надёжней будит для смены пароля аканта пользователя отправлять письмо на имел пользователя ссылкой на подтверждения смены пароля аканта GameNet.

В целом: в моём случаи привязка телефона не актуально хоть она и самая надёжная, потому как с плавающим IP приходиться каждый день водить код с смс но в моём регионе часто банально выключают мобильную сеть и я просто не смогу войти в очередной раз, потому модератор мне посоветовал ознакомиться с программой «генераторов QR-код» ну как показала практика любой злоумышленник может сгенерировать этот QR-код с помощью данной программы, потому мной была предложена добавить двойную аутентификацию и через электронную почту по желанию пользователя, я поощрён за то что Вы учли этот факт. Также привязку двойной аутентификации можно осуществить не по IP а по IMEL сетевого адаптера.
Также попрошу заметить тот факт что для надёжности аканта при смени пароля запрашивается только в вод старого пароля, но надёжней будит для смены пароля аканта пользователя отправлять письмо на имел пользователя ссылкой на подтверждения смены пароля аканта GameNet.

Аутентификатор Battle.net

Battle.net Authenticator предлагает дополнительный уровень безопасности и помогает защитить от несанкционированного доступа до трех учетных записей Battle.net. Вы можете использовать бесплатное приложение для смартфона.

При использовании мобильной версии Battle.net Authenticator мы также рекомендуем включить уведомления Battle.net. Данная бесплатная услуга поможет вам легко отключить аутентификатор с помощью текстового подтверждения.

Использование

При входе в учетную запись вы будете получать запрос на авторизацию на своем устройстве. Если код на вашем устройстве совпадает с кодом на вашем компьютере, нажмите Подтвердить.

Если вместо этого вы желаете использовать случайно генерируемый числовой код, нажмите Ввести проверочный код Authenticator на вашем компьютере. Затем нажмите Ввести код вручную на вашем устройстве, чтобы сгенерировать код. Каждый код уникален и действует только один раз.

Если вы предпочитаете вводить код при каждом входе, посетите страницу настройки аутентификатора в управлении учетной записью Battle.net и отметьте флажком пункт Запрашивать код Authenticator при каждом входе в игру.

Безопасность

Если вы постоянно входите в игру из одного и того же местоположения, код аутентификации может не потребоваться. Это ускоряет вход, если вы находитесь в безопасном месте.

Если вы получили запрос на авторизацию, который вы не инициировали, нажмите Запретить и смените пароль от своей учетной записи Battle.net.

Примечание: классические игры не защищены использованием Battle.net Authenticator. Чтобы убедиться, что ваш компьютер безопасен, ознакомьтесь со статьей Безопасность компьютера и учетной записи.

Восстановление

Новый телефон

Если вы хотите перенести мобильную версию Battle.net Authenticator на другое устройство, для начала необходимо открепить прежний аутентификатор, а затем прикрепить новый. Если у вас нет доступа к прежнему мобильному устройству, вам необходимо связаться с нами.

Синхронизация iCloud для пользователей Apple

При использовании мобильной версии Battle.net Authenticator на устройствах Apple вы можете включить функцию Связка ключей iCloud, чтобы сохранить серийный номер и код восстановления в Apple iCloud. Если вы смените устройство, вы легко сможете восстановить ваш аутентификатор, не обращаясь в Службу поддержки.

Открепление

Если вам необходимо открепить аутентификатор по той или иной причине, следуйте инструкции из данной статьи.

Щенок гончей Недр

Щенок гончей Недр — это привязанный к учетной записи питомец, доступный для игроков World of Warcraft на игровых мирах Северной Америки, Европы и Кореи. После активации Battle.net Authenticator вы получите внутриигровое письмо, в котором вы найдете щенка гончей Недр.

Если вы открепите аутентификатор от учетной записи, этот питомец исчезнет из вашей коллекции после выхода из игры. Чтобы получить питомца вновь, вам будет необходимо заново активировать аутентификатор.

Примечание: Персонажи в World of Warcraft Classic не получат Щенка гончей Недр.

Как работать с программой authenticator в gamenet

Включите её, чтобы обезопасить вашу учетную запись!

l_8b3AV.png

Мы рады объявить о том, что теперь всем желающим доступна возможность включить двухфакторную аутентификацию, которая будет препятствовать злоумышленникам пользоваться вашим аккаунтом, даже если им удалось каким-либо образом заполучить пароль.

Как это работает
Если кто-то попытается зайти на вашу учетную запись из незнакомого места (его IP-адрес будет кардинально отличаться от вашего), то ему понадобится ввести пароль из СМС и/или мобильного аутентификатора, доступом к которым будете обладать только вы.

Для включения двухэтапной аутентификации перейдите в настройки профиля GameNet, раздел «Безопасность».

Более подробную информацию об использовании этой функции, её настройке, а также ответы на некоторые вопросы вы сможете найти в соответствующей статье Базы знаний.

[GN]Murtifer, cfhfjjd, [GM]Kelly и 39 другим это нравится.
Просмотр предыдущих комментариев 50 из 135

Аналогично! Хотя зареган через ВК,почта почта привязана,пароль не принимает!!

Нет спасибо, уже намучилась в другом проекте с этими доверенными компьютерами и вводами кодов и смс. Надеюсь, это будет необязательным условием.

Здравствуйте админы, у меня вопрос. У меня есть доступ к одному акку, который из России, я сама из Беларусии) У нас мирное согласие, я знаю пароли от его акка, а он знает пароли от моего) Мне что теперь каждый раз придётся списоваться с ним, что бы он скинул мне пин код, который ему пришол через СМС, что бы я вошла на его акк? или у вас программа запоминает IP адрес?

Здравствуйте админы, у меня вопрос. У меня есть доступ к одному акку, который из России, я сама из Беларусии) У нас мирное согласие, я знаю пароли от его акка, а он знает пароли от моего) Мне что теперь каждый раз придётся списоваться с ним, что бы он скинул мне пин код, который ему пришол через СМС, что бы я вошла на его акк? или у вас программа запоминает IP адрес?

Здравствуйте, Вы ведь понимаете, что это нарушение пункта 2.6 правил GameNet?

Меня и старый вход по коду устраивает. Зачем менять?

Меня и старый вход по коду устраивает. Зачем менять?

Подключение двухфакторной аутентификации — дело добровольное.

Здравствуйте, Вы ведь понимаете, что это нарушение пункта 2.6 правил GameNet?

Ой, не туда ответил. Моего вопроса это н меняет

О, не уж то так много народу играет что задумались о защите аккаунтов. Ну я рад, игра не загибается.

Подключение двухфакторной аутентификации — дело добровольное.

По моему там про обмен между друзьями на время ничего не сказанно а вот насчёт продажи таким образом тогда ладно, я не думаю что дать другу ( подруге ) аккаунт на время это катастрофа мирового масштаба.

а я не из европы и не из снг. меня не пускают к двухфактору.

Ага все хорошо, я например часто номер меняю. Потом запаришься отвзывать акк. Уже с почтами наелся, привяжите лучше к паспорту. А смс доказывай что не верблюд и вспоминай когда зарегился, особенно если это было лет 10 назат

Подскажите плиз, у меня нет раздела БЕЗОПАСНОСТЬ. Что мне делать как включить?

я нашла безопасность но включать боюсь там дальше какие то коды надо вводить а в друг у меня не получится, слишком все сложно. Хочу просто смс подтверждать нафига какието коды генерировать для кого вы это придумали бред короче.

Необходимые приложения для Android, iOS и Windows Phone указаны в этой статье: http://support.gamenet.ru/kb/articles/article-114

На симбиан 8й не работает.

Ой, не туда ответил. Моего вопроса это н меняет

Не отменяет и факта нарушения, за которое аккаунт может быть заблокирован. Надеюсь, Вы это понимаете. Ознакомьтесь, пожалуйста, со статьей по теме:
https://support.gamenet.ru/kb/articles/article-114

По моему там про обмен между друзьями на время ничего не сказанно а вот насчёт продажи таким образом тогда ладно, я не думаю что дать другу ( подруге ) аккаунт на время это катастрофа мирового масштаба.

Этот вопрос регулируется Правилами GameNet, конкретно — пунктом 2.6. Проще говоря, зачастую аккаунты и/или игровые ценности на них таким способом и покидают своих владельцев. Поэтому я призываю всех быть благоразумными и не передавать данные от своей учетной записи кому-либо вообще.

а я не из европы и не из снг. меня не пускают к двухфактору.

а почему на один номер нельзя несколько аккаунтов завязать. Если я играю не одним акком, то мне что номеров заводить столько, сколько у меня аккаунтов?

А в вк у тебя тоже на 1 номер 3 аккаунта?

Ага все хорошо, я например часто номер меняю. Потом запаришься отвзывать акк. Уже с почтами наелся, привяжите лучше к паспорту. А смс доказывай что не верблюд и вспоминай когда зарегился, особенно если это было лет 10 назат

Вы же понимаете, что решение, которое оптимально для одного игрока, может не подойти пятерым другим? Такой способ защиты, как двухфакторная аутентификация, уже успел зарекомендовать себя с положительной стороны, а потому предпочитаем многими игроками. Безусловно, частные случаи есть везде и мы обязательно будем работать над их решением.

я нашла безопасность но включать боюсь там дальше какие то коды надо вводить а в друг у меня не получится, слишком все сложно. Хочу просто смс подтверждать нафига какието коды генерировать для кого вы это придумали бред короче.

Не бойтесь, у Вас все получится. Вот и статья Вам в помощь:
https://support.gamenet.ru/kb/articles/article-114

На симбиан 8й не работает.

Он уже и не поддерживается много лет.

А в вк у тебя тоже на 1 номер 3 аккаунта?

как бы в БДО официально поддерживается расширенный аккаунт, так что на 1 телефон должна поддерживаться аутентификация хотя бы 2х аккаунтов.

Он уже и не поддерживается много лет.

На нокии 6630 будет работать ваша аутентификация или все можно забить на эту идентификацию?

На нокии 6630 будет работать ваша аутентификация или все можно забить на эту идентификацию?

Можно подключить аутентификацию только с помощью СМС, пропустив шаг с подключением приложения.

Можно подключить аутентификацию только с помощью СМС, пропустив шаг с подключением приложения.

Вообщем система не очень, только для ифонов, У многих старые мобилы которые звонят и будут дальше звонить и не стоить 1штуку баксов. Покупать 7 айфон ради блек дезерт — ну накрен.

Он уже и не поддерживается много лет.

Мобила звонит, смс принимает Водафон все поддерживает но вы не поддерживаете. Может вам мыслить как мобильные операторы?

Мобила звонит, смс принимает Водафон все поддерживает но вы не поддерживаете. Может вам мыслить как мобильные операторы?

Если Symbian работает на устройстве, то это не означает, что он поддерживается производителем. В данном случае поддержка — это, по сути, выпуск обновлений, в которых исправляются обнаруженные ошибки, добавляются новые функции и т. п. Symbian, как и многие другие мобильные ОС того времени, уступил место более технологичному Android, сама же Nokia сделала выбор в пользу Windows Mobile и все мы знаем, к чему это в итоге привело. Зато теперь даже Nokia выпускает телефоны на Android, с чем лично я ее и поздравляю, так как сам являлся счастливым обладателем модели 5228.
Двухфакторная аутентификация поддерживается на Android, iOS и даже Windows Mobile. Это вполне нормально, что новые технологии замещают старые или те, которые оказались неэффективными. В противном случае наши с Вами компьютеры до сих пор занимали бы целые помещения, а общались бы мы через какой-нибудь MS DOS. Вы бы хотели так? Сомневаюсь. Это же касается и новых мобильных устройств, под которые создается программное обеспечение и разрабатываются технологические новинки, к коим и относится приложение. Проще говоря, его невозможно реализовать на старых телефонах, равно как игру 2017 года невозможно запустить на компьютере с начинкой из нулевых.
Выше Вам уже ответили, как воспользоваться новой системой защиты. Если Вы хотите использовать еще и приложение, то можно остановить свой выбор на каком-нибудь устройстве на Android — благо доступных вариантов, которые не бьют по карману, на рынке достаточно.

скажите пожалуйста, у меня 1 роутер — 1 айпи. Создал второй аккаунт на расширенном, запулил туда денег. Но в 2 окна с ноута это сильно неудобно. Могу ли я зайти вторым акком с другого компьютера( не силен в этом, но айпи наверное тот же будет, ну местоположение по крайней мере точно)?? Очень нужно сохранить ресурс ноута (игра очень сильно начала его греть), собрался собирать комп. а ноут как «доп элемент — подмога» если что будет. Так можно?

скажите пожалуйста, у меня 1 роутер — 1 айпи. Создал второй аккаунт на расширенном, запулил туда денег. Но в 2 окна с ноута это сильно неудобно. Могу ли я зайти вторым акком с другого компьютера( не силен в этом, но айпи наверное тот же будет, ну местоположение по крайней мере точно)?? Очень нужно сохранить ресурс ноута (игра очень сильно начала его греть), собрался собирать комп. а ноут как «доп элемент — подмога» если что будет. Так можно?

Если я правильно понял Ваш вопрос, то можно. Запускайте и играйте. Обращайтесь, если возникнут вопросы.

Если я правильно понял Ваш вопрос, то можно. Запускайте и играйте. Обращайтесь, если возникнут вопросы.

Хорошо. Мой вопрос был ориентирован на блокировку, будет или нет. Во всяком случае истории о банах слышал, когда человек с того же ноута(или не с того же) просто в командировках торчит, поэтому спросил.

Хорошо. Мой вопрос был ориентирован на блокировку, будет или нет. Во всяком случае истории о банах слышал, когда человек с того же ноута(или не с того же) просто в командировках торчит, поэтому спросил.

Нет, блокировки в Вашем случае не будет.

Просканируйте в приложении QR-код или введите секретный ключ, указанный ниже. Затем, чтобы подтвердить правильную настройку приложения, введите код подтверждения из приложения.

это пишет и что могу делать? я не понял

чо там написать надо?

чо там написать надо?

ага, аутентификация с помощью смс, потерял я номер, восстановить не было возможности, после обратился в тех поддержку, запросили кучу данных и отказали в отвязке номера. лучше уж без вашей двухфакторной аутентификации посижу, а то мало ли

ага, аутентификация с помощью смс, потерял я номер, восстановить не было возможности, после обратился в тех поддержку, запросили кучу данных и отказали в отвязке номера. лучше уж без вашей двухфакторной аутентификации посижу, а то мало ли

вся проблема не в геймнете,а в операторах связи и их равнодушном отношению к клиенту, если ты не используешь номер-а давайка мы его заберём, и без разницы что он у тебя 10 лет или 3 дня, в тоже время на этом номере банковские счета, привязки к играм и соц.сетям и многое другое, они забрали номер-ты потерял всё, жаль что на эту привязку ведутся компании, да теже самые банки.

Вот читаю я комменты и думаю, ХОСПАДИ такое чувство что в игру играют. ну плин никто не знает что такое 2 сторонняя защита, ЛЮДИ, вы из какого века? Вы что даже телефоном пользоваться не умеете? Я читаю комменты и не могу! Такое чувство что 70% пользователей GN .

У меня IP плавающий, или ты тоже из 20 века.

У меня IP плавающий, или ты тоже из 20 века.

Генератор кода не актуален, любой человек может его отсканировать и вести, имея телефон и данное приложения, собственно это и предлагают разработчике данной системы аутентификация на случай отсутствия мобильной сити, при том имеются резервные ключи которые высвечиваться под штрих кодом, их можно водить даже без генерации ключа со штрих кода, аутентификация с помощи генератора ключей абсолютно без смысле но даже если я уберу все резервные ключи а их девять, лучше на случаи отсутствия мобильной сити код присылали на имел так было бы больше смысла чем с генератором ключей, да и если будит отсутствовать сеть интернета а не мобильное сеть то в такой день точно не понадобиться аутентификация.

На нашей платформе предусмотрена возможность только одного номера на аккаунт.

А Вам не кажется, что это упущение с Вашей стороны?

А Вам не кажется, что это упущение с Вашей стороны?

Со стороны Серафима упущений нет — он ответил по факту. Если же говорить о ситуации «один номер на один аккаунт», то, возможно, в будущем появится оптимальное ее решение, ведь мы не стоим на месте, а постоянно развиваемся.

Генератор кода не актуален, любой человек может его отсканировать и вести, имея телефон и данное приложения, собственно это и предлагают разработчике данной системы аутентификация на случай отсутствия мобильной сити, при том имеются резервные ключи которые высвечиваться под штрих кодом, их можно водить даже без генерации ключа со штрих кода, аутентификация с помощи генератора ключей абсолютно без смысле но даже если я уберу все резервные ключи а их девять, лучше на случаи отсутствия мобильной сити код присылали на имел так было бы больше смысла чем с генератором ключей, да и если будит отсутствовать сеть интернета а не мобильное сеть то в такой день точно не понадобиться аутентификация.

Честно говоря, не совсем понимаю сути Вашей мысли, ведь изначально речь шла о динамическом IP. Можете пояснить?

Честно говоря, не совсем понимаю сути Вашей мысли, ведь изначально речь шла о динамическом IP. Можете пояснить?

И за динамического и.п мне приходится постоянно водить ключ из полученной смс но как в моём регионе часто выключают мобильную сеть то этот вариант аутентификации мне не подходит, и потому была придумана разработчиками схема генерации ключей, смысл генерации ключей в следящем: на экране при входи в акант высвечивается штрих код и с помощи мобильной камеры Вы фотографируйте этот штрих код а программа генералы ключей которая установлена на мобильное устройство распознаёт этот штрих код с фотографии и выводит вам клочь виде символов, которые следует вести при входи в акант, также под штрих кода высвечиваться 9 запасных ключа уже сгенерированных по умолчанию в виде символов и эти ключи тоже можно водить при входи, даже если я специально использую этих 9 запасные ключей что бы они в дальнейшем не высвечивались для своей же безопасности, то всеромно любому злоумышленнику достаточно провести выше изложение манипуляции со штрих кодом, по этому этот вариант мне тоже не подходит, но если двойная аутентификация проходила по электронной почте то такой вариант меня вполне устраивал, конечно я понимаю что аутентификация по почине не такая надёжное как по смс но понадёжней чем вход по штрих коду.

И за динамического и.п мне приходится постоянно водить ключ из полученной смс но как в моём регионе часто выключают мобильную сеть то этот вариант аутентификации мне не подходит, и потому была придумана разработчиками схема генерации ключей, смысл генерации ключей в следящем: на экране при входи в акант высвечивается штрих код и с помощи мобильной камеры Вы фотографируйте этот штрих код а программа генералы ключей которая установлена на мобильное устройство распознаёт этот штрих код с фотографии и выводит вам клочь виде символов, которые следует вести при входи в акант, также под штрих кода высвечиваться 9 запасных ключа уже сгенерированных по умолчанию в виде символов и эти ключи тоже можно водить при входи, даже если я специально использую этих 9 запасные ключей что бы они в дальнейшем не высвечивались для своей же безопасности, то всеромно любому злоумышленнику достаточно провести выше изложение манипуляции со штрих кодом, по этому этот вариант мне тоже не подходит, но если двойная аутентификация проходила по электронной почте то такой вариант меня вполне устраивал, конечно я понимаю что аутентификация по почине не такая надёжное как по смс но понадёжней чем вход по штрих коду.

Возможно, Вам стоит более подробно прочитать статью: https://support.gamenet.ru/kb/articles/article-114
Вкратце, подключение приложения выглядит так:
1) После активации СМС-авторизации вам предлагается подключить мобильное приложение приложение.
2) После этого единоразово вам высвечивается QR-код, который вы сканируете (не фотографируете) с помощью камеры мобильного телефона, что автоматически добавляет Ваш аккаунт в мобильное приложение, в котором сразу начинаются генерироваться временные коды.
3) Актуальный код из приложения необходимо ввести в специальное поле, которое находится ниже QR-кода, которое вы сканировали на сайте, чтобы завершить привязку. После этого QR-код показываться не будет.
4) При входе с незнакомого места вам нужно будет ввести код из приложения, СМС или резерный код для завершения авторизации.
Резервные коды, которыми вы можете воспользоваться в случае отсутствия доступа к телефону/приложению, никак не связаны с приложением. Именно поэтому мы рекомендуем их сохранить у себя на компьютере, чтобы воспользоваться в случае необходимости.

Возможно, Вам стоит более подробно прочитать статью: https://support.gamenet.ru/kb/articles/article-114
Вкратце, подключение приложения выглядит так:
1) После активации СМС-авторизации вам предлагается подключить мобильное приложение приложение.
2) После этого единоразово вам высвечивается QR-код, который вы сканируете (не фотографируете) с помощью камеры мобильного телефона, что автоматически добавляет Ваш аккаунт в мобильное приложение, в котором сразу начинаются генерироваться временные коды.
3) Актуальный код из приложения необходимо ввести в специальное поле, которое находится ниже QR-кода, которое вы сканировали на сайте, чтобы завершить привязку. После этого QR-код показываться не будет.
4) При входе с незнакомого места вам нужно будет ввести код из приложения, СМС или резерный код для завершения авторизации.
Резервные коды, которыми вы можете воспользоваться в случае отсутствия доступа к телефону/приложению, никак не связаны с приложением. Именно поэтому мы рекомендуем их сохранить у себя на компьютере, чтобы воспользоваться в случае необходимости.

Я вас понимаю, но умнея высветился QR-код и под ним 9 резервных ключей при входе в акант, потому как умнея плавающий ип оно так высвечивается постоянно каждый день вмести с резервными ключами, плюс ков сему предлагаемое приложения разработчиками при сканировании пишет на телефоне камера не найдена, я даже рекавери сделал на телефоне, но приложения в сером но пишет камера не найдена, не проще добавить и двойную аутентификацию через электронную почту, а если разработчикам так уж надо мой номер телефона то хай при входи все старые пользователи в обязательном порядки ведут свой номер и подтвердят те кто ещё не потвердел а новым пользователям в вод номера телефона обязателен как ВК там же без номера телефона не зарегистрировавшая, или дайте пользователям 50 голды за подтверждения номера телефона так все пользователи GameNet за 3 часа пописывают в свою учёту и подтвердят свои мобильные номера. Любая игра базируется на жадности игрока, ну интерес игрока не кто не отменял.

Я вас понимаю, но умнея высветился QR-код и под ним 9 резервных ключей при входе в акант, потому как умнея плавающий ип оно так высвечивается постоянно каждый день вмести с резервными ключами, плюс ков сему предлагаемое приложения разработчиками при сканировании пишет на телефоне камера не найдена, я даже рекавери сделал на телефоне, но приложения в сером но пишет камера не найдена, не проще добавить и двойную аутентификацию через электронную почту, а если разработчикам так уж надо мой номер телефона то хай при входи все старые пользователи в обязательном порядки ведут свой номер и подтвердят те кто ещё не потвердел а новым пользователям в вод номера телефона обязателен как ВК там же без номера телефона не зарегистрировавшая, или дайте пользователям 50 голды за подтверждения номера телефона так все пользователи GameNet за 3 часа пописывают в свою учёту и подтвердят свои мобильные номера. Любая игра базируется на жадности игрока, ну интерес игрока не кто не отменял.

Подключение приложения — необязательная процедура, поэтому в вашем случае можно ограничиться только привзязкой по телефону. Предложения передам на рассмотрение.

Подключение приложения — необязательная процедура, поэтому в вашем случае можно ограничиться только привзязкой по телефону. Предложения передам на рассмотрение.

В целом: в моём случаи привязка телефона не актуально хоть она и самая надёжная, потому как с плавающим IP приходиться каждый день водить код с смс но в моём регионе часто банально выключают мобильную сеть и я просто не смогу войти в очередной раз, потому модератор мне посоветовал ознакомиться с программой «генераторов QR-код» ну как показала практика любой злоумышленник может сгенерировать этот QR-код с помощью данной программы, потому мной была предложена добавить двойную аутентификацию и через электронную почту по желанию пользователя, я поощрён за то что Вы учли этот факт. Также привязку двойной аутентификации можно осуществить не по IP а по IMEL сетевого адаптера.
Также попрошу заметить тот факт что для надёжности аканта при смени пароля запрашивается только в вод старого пароля, но надёжней будит для смены пароля аканта пользователя отправлять письмо на имел пользователя ссылкой на подтверждения смены пароля аканта GameNet.

В целом: в моём случаи привязка телефона не актуально хоть она и самая надёжная, потому как с плавающим IP приходиться каждый день водить код с смс но в моём регионе часто банально выключают мобильную сеть и я просто не смогу войти в очередной раз, потому модератор мне посоветовал ознакомиться с программой «генераторов QR-код» ну как показала практика любой злоумышленник может сгенерировать этот QR-код с помощью данной программы, потому мной была предложена добавить двойную аутентификацию и через электронную почту по желанию пользователя, я поощрён за то что Вы учли этот факт. Также привязку двойной аутентификации можно осуществить не по IP а по IMEL сетевого адаптера.
Также попрошу заметить тот факт что для надёжности аканта при смени пароля запрашивается только в вод старого пароля, но надёжней будит для смены пароля аканта пользователя отправлять письмо на имел пользователя ссылкой на подтверждения смены пароля аканта GameNet.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *