Двухфакторка. Как она работает? - Новички - CryptoTalk.Org Jump to content
LeonidNik1

Двухфакторка. Как она работает?

Recommended Posts

Всем привет!
Вероятно многие знаю что недавно на бирже Йобит проходил аирдроп - условием его было включить двухфакторку. Дак вот, мой друг мне показал, я смог это сделать. Но у меня появился вопрос - как она работает? То есть, нам нужно ввести тот код из 6-ти цифр. Но как он биржа проверяет его? Ведь если ввести неправильный - не прокатит, биржа не примит. Как она получила доступ к этому коду7

  • +2 1
  • +5 2

Share this post


Link to post
Share on other sites

Приветствую, точно не могу сказать, но если на бирже есть 2 ФА значит она подключена к такому сервису Гугл, когда вы вводите код она сверяется с этим сервисом и бирже приходит ответ что да, такой код доступа действует ещё  к примеру 40 секунд и вас пускают в аккаунт. Думаю как-то так.

  • +5 1

Share this post


Link to post
Share on other sites
5 hours ago, Kevin777 said:

Приветствую, точно не могу сказать, но если на бирже есть 2 ФА значит она подключена к такому сервису Гугл, когда вы вводите код она сверяется с этим сервисом и бирже приходит ответ что да, такой код доступа действует ещё  к примеру 40 секунд и вас пускают в аккаунт. Думаю как-то так.

Ясненько, спасибо. В общих чертах понял, как это работает. Но как они узнают к какому гугл аккаунту подключаться? Я не помню чтобы я заходил через гугл, хотя... Может быть я это и делал..
Спасибо.

Share this post


Link to post
Share on other sites
5 hours ago, FearMoney said:

Для защиты очень хорошо подходит. Код меняется раз в секунд 15, так что ввести можно легко. Да и шанс если вас будут взламывать уменьшается до самого минимума. Так что защита не такая уж и плохая.

Вы топик читали? Я сам знаю что двухфакторка нужна для дополнительной защите аккаунта пользователя от взлома. В топике я спрашивал именно то, как она работает, а не для чего она нужна.

Share this post


Link to post
Share on other sites
51 minutes ago, LeonidNik1 said:

Всем привет!
Вероятно многие знаю что недавно на бирже Йобит проходил аирдроп - условием его было включить двухфакторку. Дак вот, мой друг мне показал, я смог это сделать. Но у меня появился вопрос - как она работает? То есть, нам нужно ввести тот код из 6-ти цифр. Но как он биржа проверяет его? Ведь если ввести неправильный - не прокатит, биржа не примит. Как она получила доступ к этому коду7

Всех технических моментов не знаю, но полагаю, что специальные программы работают. К примеру, когда мы запрос делаем для входа, программа генерирует это случайное число и если во время ввода оно совпадает, то страничка открывается. Наверное так...

Share this post


Link to post
Share on other sites
3 hours ago, LeonidNik1 said:

Всем привет!
Вероятно многие знаю что недавно на бирже Йобит проходил аирдроп - условием его было включить двухфакторку. Дак вот, мой друг мне показал, я смог это сделать. Но у меня появился вопрос - как она работает? То есть, нам нужно ввести тот код из 6-ти цифр. Но как он биржа проверяет его? Ведь если ввести неправильный - не прокатит, биржа не примит. Как она получила доступ к этому коду7

Приветствую, ну по сути, биржи имеют связь с Google, так вы вводите проверочный код из Aunthenticator, этот код проверяется через биржу, Google одобряет и получают одобрение, вроде все понятно объяснил)

  • +2 1

Share this post


Link to post
Share on other sites
3 hours ago, LeonidNik1 said:

Вы топик читали? Я сам знаю что двухфакторка нужна для дополнительной защите аккаунта пользователя от взлома. В топике я спрашивал именно то, как она работает, а не для чего она нужна.

Многие думаю не знают просто, как работает 2fa, а лишь имеют представление, что данная система защиты существует. Это нужно спрашивать у программистов, которые знают и умеют читать коды. 

  • +5 1

Share this post


Link to post
Share on other sites

Привет!

На самом деле всех технических моментов я не знаю, на тебе дают секретный ключ, ты его вводишь в гугл аутентифиактор, после чего внутри биржи благодаря этому ключу генерируется рандомное число, которое должно совпадать с приложение от гугла.

Share this post


Link to post
Share on other sites

Не разу не задумывался над данным вопросом, но я думаю, что это специализированное приложения для таких вещей, как биржи и ценные вещи( аккаунты и т.д.) Очень крутая вещь на самом деле, ведь мы себя ещё больше защищаем.

Share this post


Link to post
Share on other sites

Так всё через Google аутентификатор, ты же когда привязываешь её, ты сканируешь qr-код, то есть биржа заранее будет знать, какие там цифры крутятся, а тебе нужно лишь ввести правильные в этот момент, чтобы подтвердить, что это действительно ты заходишь на свой аккаунт, а не какой-нибудь мошенник. Тем самым ты привязываешь свой телефон 

Share this post


Link to post
Share on other sites
On 16.04.2021 at 16:20, LeonidNik1 said:

 В топике я спрашивал именно то, как она работает, а не для чего она нужна.

Да тут особо ничего сложного нет. Устанавливается плагин который генерирует эти коды. Да и сами qr коды. Все действия происходят на сервисе гугла. В принципе схожа система работы с капчей, только тут цифры

  • +2 1

Share this post


Link to post
Share on other sites

А что тут собственно может быть непонятно?! Гугл выдает вам ключ, а на нужный сервис вешает замок, к которому доступа ни у кого нет. Приблизительно так это работает.

  • +3 1

Место под вашу рекламу. Обращайтесь.

Share this post


Link to post
Share on other sites

Это вряд ли лёгкая система. Я бы сказал что она сложная в понимании. Она нужна для того чтобы вас не взломали. Я советую всем поставить двухэтапную аутентификацию. Чтобы было надёжнее.

  • +3 1

Share this post


Link to post
Share on other sites

Проверка происходит через google authenticator биржа yobit.net выделяет вам специальный ключ шифрования, который вы сохраняете в вашем приложении google authenticator, тем самым потом заходите на биржу.

Share this post


Link to post
Share on other sites
On 16.04.2021 at 15:33, LeonidNik1 said:

Всем привет!
Вероятно многие знаю что недавно на бирже Йобит проходил аирдроп - условием его было включить двухфакторку. Дак вот, мой друг мне показал, я смог это сделать. Но у меня появился вопрос - как она работает? То есть, нам нужно ввести тот код из 6-ти цифр. Но как он биржа проверяет его? Ведь если ввести неправильный - не прокатит, биржа не примит. Как она получила доступ к этому коду7

У биржи есть договор с гугл вот и все,то есть все коды которые высвечиваются у вас в приложении гугл аунтефикатор так же дублируются и на вашем биржевом аккаунте вот и все.

Share this post


Link to post
Share on other sites

Код который высвечивается в приложении совпадает с кодом который в этот же момент должен быть в биржевой защите,совпадение этих кодов и дает доступ к аккаунту,иногда из за разницы во времени аутентификация может не дать вам зайти так что проверяйте время на компьютере и на смартфоне.

Share this post


Link to post
Share on other sites

Я вообще боюсь двухфакторной авторизации, наверное из-за возраста. В форуме на телеге постоянно жалуются, что не могут войти, что потеряли пароли, толи правду пишут, толи мошенники хотят получить доступ к чужому аккаунту. Но я пользуюсь суперсложными паролями и как-то спокойнее.

Share this post


Link to post
Share on other sites
3 minutes ago, WN677 said:

Я вообще боюсь двухфакторной авторизации, наверное из-за возраста. В форуме на телеге постоянно жалуются, что не могут войти, что потеряли пароли, толи правду пишут, толи мошенники хотят получить доступ к чужому аккаунту. Но я пользуюсь суперсложными паролями и как-то спокойнее.

Двухфакторная аутентификация-секрет безопасности ваших аккаунтов.Если имеете на бирже свой основной баланс,то советую сразу же подключить двухфакторку,это отлично защитит ваши деньги

Share this post


Link to post
Share on other sites

Приветствую форумчан,вы изначальный код который вводите и дальше по этой ветке ваш аккаунт и будет идендифицироваться,понятно?

Share this post


Link to post
Share on other sites

Сейчас хайкеров много развелось, по этому нужно обезопасить себя, могут и так счет взломать ваш. Пусть они это сделают с большим трудом. Пусть на счете не большие деньги, но все же защита пусть будет.

Share this post


Link to post
Share on other sites
On 16.04.2021 at 15:33, LeonidNik1 said:

Всем привет!
Вероятно многие знаю что недавно на бирже Йобит проходил аирдроп - условием его было включить двухфакторку. Дак вот, мой друг мне показал, я смог это сделать. Но у меня появился вопрос - как она работает? То есть, нам нужно ввести тот код из 6-ти цифр. Но как он биржа проверяет его? Ведь если ввести неправильный - не прокатит, биржа не примит. Как она получила доступ к этому коду7

Код который высвечивается в приложении гугл уникальный и он генерируется с вашим аккаунтом на бирже,главное чтоб время на смартфоне и компьютере с которого заходите в аккаунт совпадало.

  • +2 1

Share this post


Link to post
Share on other sites

Механизм этой системы основан на предоставлении пользователю неизменяемого кода. Он помещается в программу аутентификации и активируется А его потеря означает потерю всей учетной записи, и на такой платформе, как платформа Yobit, которая не требует kyc, отменить ее невозможно.

Share this post


Link to post
Share on other sites

Коды ведь постоянно меняются и к каждому аккаунту у биржи есть свой аккаунт на аутентификаторе ,получается что и биржа и приложение связаны .

Share this post


Link to post
Share on other sites
On 16.04.2021 at 15:33, LeonidNik1 said:

 Как она получила доступ к этому коду7

Я много раз упоминал про API? 

Любая биржа интегрирует скрипт Google 2FA и подключается через API со своим личным ключём к их серверу.

Google 2FA генерирует код через определенные промежутки времени и вы должны успеть его ввести, иначе он изменится. Вводя код биржа сверяет его с кодом на сервере Гугла.

Если у вас часы на смартфоне настроены не правильно, то код будет выдаваться вам не верный.

Там свои сложные алгоритмы, завязанные на точном времени пользователя.

 

  • +3 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
On 16.04.2021 at 15:33, LeonidNik1 said:

Всем привет!
Вероятно многие знаю что недавно на бирже Йобит проходил аирдроп - условием его было включить двухфакторку. Дак вот, мой друг мне показал, я смог это сделать. Но у меня появился вопрос - как она работает? То есть, нам нужно ввести тот код из 6-ти цифр. Но как он биржа проверяет его? Ведь если ввести неправильный - не прокатит, биржа не примит. Как она получила доступ к этому коду7

Мне кажется, что у каждого аккаунта YoBIt свой код в гуглаунтификоторе. Когда вы вводите код на бирже, проверяется корректность данного кода, а так же время и дата, если все подходит, то вы входите в аккаунт. 

  • Useful or interesting 1
  • +1 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Что за кошелек требуется для токенов? Как выйти на сами задания? Не хватает ссылок более детально познакомиться с выполнением заданий.
    • Дорогие Друзья! Вас приветствует обменный сервис BestX24.com   Спешим сообщить Вам, что наш обменник  добавлен на мониторинг - eOBMEN-OBMEN   BestX24 всегда готов предложить:   - максимально выгодный курс обмена; - большие резервы валют; - средняя скорость обработки заявки 10 - 30 мин; - надежная защита ваших финансовых активов; - служба поддержки всегда на связи;   Благодарим вас за доверие и надеемся на долгое и взаимовыгодное сотрудничество.   Контакты:   Сайт: bestx24.com/ Email: info@bestx24.com Telegram: @bestx24
    • Вот за это самый жирный лайк на форуме. Все кто не понял что сейчас произошло - поясню. Ребята добавили одну из самых дешевых сетей на сегодня.  Я менял Эфир  примерно на 1000$ и мне это обошлось внимание около 5 центов в комиссии сети. Сказать что я удивился - ничего не сказать. Сразу видно, что в команде профи и сами криптаны которые понимают важность низких комиссий для клиента. 
    • Приятно удивило наличие WETH в парах. По сути обменник можно использовать как мост, что открывает кучу возможностей, как для торговли, так и просто экономии на комиссиях. Взял немного USDC по нормальному курсу. Из-за множества торговых инструментов больше похоже на мини биржу нежели на просто обменник. Мне понравилось. 
    • 20/06/2024 Приветствуем, друзья! Рекомендуем получить полезное обновление до версии 9.8.5 В новой версии присутствует несколько замечательных улучшений и нововведений. Теперь Сфера использует новый формат архивации при взаимодействии данных с серверами, что позволяет еще больше снизить расход используемого трафика и значительно ускорить процесс загрузки рабочих столов, а также данных в менеджере сессий.  Умный поиск стал еще умнее - теперь вы можете искать в одной строке буквально все, включая теги и статусы.  Клик на иконку Cookies в менеджере сессий получил двойное назначение - если их нет, то по клику откроется окно импорта. Если есть - Cookie менеджер, как и было ранее.  Также было исправлено несколько ошибок, обнаруженных после релиза прошлого большого обновления.  Наша команда всегда рада обратной связи по следующим контактам: Telegram: JCEW💥 Email: sales@linkensphere.info Сайт: https://linkensphere.info PROMOCODE: LS_JCEW 10% скидка для пользователей CryptoTalk на покупку/продление антидетекта. ————— Greetings, friends! We recommend getting the useful update to version 9.8.5 The new version contains several great improvements and innovations. Now Linken Sphere uses a new archiving format when interacting data with servers, which allows both to further reduce the consumption of traffic used and to significantly speed up the process of loading desktops and data in the session manager. Smart search has become even smarter - now you can search literally everything in one line, including tags and statuses.  Clicking on the Cookies icon in the session manager has a dual purpose - if they are not there, then clicking will open the import window. if they are - then Cookie manager, as was before Several bugs discovered after the release of the last major update have also been fixed. Our team always welcome feedback on the following contacts: Telegram: JCEW💥 Email: sales@linkensphere.info Website: https://linkensphere.info/index-en PROMOCODE: LS_JCEW 10% discount for CryptoTalk users on purchase/renewal of antidetect.
    • Грамота паролей. Все про логин и пароль. Подробнее читайте в блоге на нашем сайте!
    • Крупный маркетмейкер Jump Crypto стал объектом расследования CFTC из-за своих инвестиционных и торговых активностей. Компания связана с крупными хаками и крахами на рынке криптовалют, играет важную роль в отрасли. Представители CFTC пока не раскрывают возможные обвинения. Jump Crypto, подразделение Jump Trading Group, занимается исследованиями, разработкой и инвестициями в криптовалюты и блокчейн. Компания имеет значительное влияние на цифровые активы, заработав $1 млрд на сделках с UST.
    • Согласно данным IntoTheBlock, большинство держателей криптовалют находятся в прибыли, что подчеркивает их устойчивость и привлекательность для инвесторов.Bitcoin (BTC) лидирует с 89,11% держателей в плюсе, подтверждая свой статус главной виртуальной монеты.Ethereum (ETH) занимает второе место с 83,19% держателей в прибыли, а Tron (TRX) находится на третьей позиции с 82,07%.Ondo (ONDO) и Maker (MKR) также показывают высокие показатели, с 75,61% и 75,45% держателей в плюсе соответственно. Dogecoin (DOGE), благодаря своему активному и лояльному сообществу, имеет 74,99% держателей в прибыли.  
    • Наш сервис - это быстрый обмен электронных денежных средств.Сайт: https://www.bulldog.exchange/Support: support@bulldog.exchangeTelegram: https://t.me/exchange_bulldog
    • VPS сервера от 6$Выделеные сервера от 54$Сервера с GPU от 300$с полным списком услуг можно ознакомится на нашем сайтеDEDIONE-Available Serversнаши контакты:TG: https://t.me/Alffi_Solomonsподписывайтесь на наш канал переодически добавляем сервера с большими скидками или совершенно бесплатно.ссылка на канал https://t.me/+u1QBackNiKZjYWVk
×
×
  • Create New...