Google Authenticator是怎麼運作的 - Android

Table of Contents

我裝了 Google Authenticator 這個app

因為旁邊沒電腦,所以沒掃條碼的方式

直接用金鑰後,再輸入六位數字


請問這個app跟一般2fa 綁電話傳簡訊有啥不同

它又能保護什麼

謝謝

----
Sent from BePTT

--

All Comments

Candice avatarCandice2019-04-24
TOTP, 可以看這介紹: http://bit.ly/2VSZsOh
George avatarGeorge2019-04-28
也許你可以參考 andOTP 的程式碼
Jacob avatarJacob2019-04-28
這個就是 2FA
Valerie avatarValerie2019-04-30
這有甚麼地方好不理解的@@?
Ula avatarUla2019-05-02
簡單來說就是你的帳號會配合一個很複雜的方程式(金鑰)
Charlie avatarCharlie2019-05-04
這個"金鑰"配合"時間"可以算出一組數字給你
Ursula avatarUrsula2019-05-08
綁電話傳簡訊就是伺服器算好再偷偷告訴你
也可以藉由你自己的APP綁定好金鑰後自己算
Callum avatarCallum2019-05-11
總之這就是所謂的一次性密碼,原則上只有持有人才能登入
Gilbert avatarGilbert2019-05-11
你如果看過銀行金庫,銀行有一把鑰匙,你自己有一把鑰匙
兩把都有才可以開
Kumar avatarKumar2019-05-13
這比簡訊2FA安全性高許多 簡訊模式基本上是較妥協、寬
容度高、總好過沒有次要驗證管道的模式 其大弱點在於簡
訊傳出來需經由多方傳遞 期間很好動手腳 投遞者之間甚
至連簡單來歷驗證都沒有
Elizabeth avatarElizabeth2019-05-17
這幾年已經有實例證實簡訊2FA不夠安全 有幾例主謀者掌
握銀行密碼後 再透過電信網路投遞管道攔截銀行發出的簡
訊2FA 登錄網銀戶口轉帳 再來是近期有簡訊2FA的緩衝伺
服器出包 好像是能被人瀏覽
Ivy avatarIvy2019-05-22
主要的差別在沒有網路或訊號的時候也可以接收驗證碼
Joseph avatarJoseph2019-05-25
建議用Authy,可以雲端備份
Poppy avatarPoppy2019-05-26
Auchy 好用!
Ophelia avatarOphelia2019-05-29
最近才知道Authy,後悔沒有早點用QQ
Iris avatarIris2019-06-02
我只用原廠開發的。第三方程式我持保留態度。
Madame avatarMadame2019-06-06
如果比較喜歡開源軟體的話可以用 andOTP
Zora avatarZora2019-06-08
Auchy 超贊~
Ethan avatarEthan2019-06-10
推andOTP
Tristan Cohan avatarTristan Cohan2019-06-14
早期用Google官方Auth,後來改用微軟推出的Auth,因為要
支援微軟2FA,且微軟出的介面好看很多,第三方的同樣持保
留態度
Leila avatarLeila2019-06-17
Authy+1 話說Google兩階段驗證都不再用自家app了
Daniel avatarDaniel2019-06-20
Authy還要手機號碼登入麻煩
Jack avatarJack2019-06-22
推 Pixplicity 的 Authenticator
Bennie avatarBennie2019-06-26
Authy 可以幫你備份至雲端,看似方便,
但總覺得把自己的私鑰放在雲端感覺毛毛的…
andOTP 可臨時匯出成本地端檔案,移機時這項功能就夠用了
Victoria avatarVictoria2019-06-28
這麼說也有道理
Agatha avatarAgatha2019-06-30
Authenticator Plus 也不錯
Charlotte avatarCharlotte2019-07-01
推薦andotp, 可以指紋登入,內建蠻多icon,opensourc
e而且可以自行匯出備份不用存在第三方服務
Charlie avatarCharlie2019-07-06
那請問一下除了authy,有沒有電腦上可以用的這類軟體?
Eartha avatarEartha2019-07-09
手機用andOTP匯出後灌入模擬器?
Lauren avatarLauren2019-07-14
這也太搞剛了吧XD
Olga avatarOlga2019-07-18
回樓上,Linux 有authentication
Quanna avatarQuanna2019-07-22
bitwarden付費版也有TOTP的功能,好用推薦
Olga avatarOlga2019-07-26
Authy很讚,可是安全性要自己斟酌
Liam avatarLiam2019-07-27
電腦也能用authy就是了