2FA на бирже, потеря устройства - Page 22 - Биржи криптовалют - CryptoTalk.Org Jump to content
Dec

2FA на бирже, потеря устройства

Recommended Posts

Just now, Grand said:

Я так понимаю, что вы уже давно пользуетесь Яндексом и до сих пор не знаете, что в аккаунт можно заходить через сканирование QR-кода с помощью мобильного приложения?

Гугл-аккаунт взламывается через подмену SIM.

Таким образом ломанули гугл-аккаунт главы Twitter Джека Дорси, вернее его два раза даже ломали.

когда у меня летом взломали аккаунт на яндексе, я интересовалась этим вопросом и перерыла все и на сайте, и в мобильном приложении. и ничего подобного нету. при чем у мужа на андроиде что то подобное, у меня на иосе такого нету

Share this post


Link to post
Share on other sites

Я так понимаю установка 2FA дело добровольное, вроде усилить защиту своих средств от несанкционированного взлома и кражи . а на самом деле появляются дополнительные трудности в последствии. Может лучше ну их 2FA.

Share this post


Link to post
Share on other sites

Без 2FA жить скажу так себе, если что это отличная защита. Уж если потеряли то обычно (не на всех биржах), можно по номеру телефона восстановить.

Share this post


Link to post
Share on other sites
9 minutes ago, shelly11 said:

когда у меня летом взломали аккаунт на яндексе, я интересовалась этим вопросом и перерыла все и на сайте, и в мобильном приложении. и ничего подобного нету. при чем у мужа на андроиде что то подобное, у меня на иосе такого нету

Как же нет на ios такой функции в яндекс-ключе, если я захожу так?)

Тем более, что Яндекс так любит технику Apple. 

2FA на бирже и вход в почту через qr-код, уже что-то. Понятно конечно, что взломать можно всё, но цель должна оправдывать затраченные ресурсы и время.

 

Share this post


Link to post
Share on other sites
3 hours ago, Kentovskiy03 said:

Всегда делаю скрин этого кода, ведь всякое может быть, телефон потеряется, просто перестанет работать, приложение сбросится, и вот нужно же будет как-то восстанавливать доступ, сейчас кстати даже распечатываю несколько экземпляров всяких кодов восстановления и храню их в отдельной папке, очень советую

Хах, это видно, что ты врёшь, ведь код меняется каждые 30 секунд, поэтому невозможно сделать скрин. Да и если бы код был вечным, то это бы очень повлияло на безопасность.

Share this post


Link to post
Share on other sites
6 hours ago, Zheka said:

Хах, это видно, что ты врёшь, ведь код меняется каждые 30 секунд, поэтому невозможно сделать скрин. Да и если бы код был вечным, то это бы очень повлияло на безопасность.

Он наверное имеет ввиду не код самой двухфакторки, а картинку-код, которую дают при первом установлении этой защиты вместе с ключами для восстановления.

Share this post


Link to post
Share on other sites
21 hours ago, vl77lp said:

Восстановление с помощью телефона, при наличии крупной суммы на депозите можно просто напросто отключить.

Я бы при наличии крупных сумм на бирже еще бы в добавок ко всем уровням защиты, использовал бы Yubikey 5NFC. Защита самого максимального уровня. Открыл нотик, зашел на биржу, вставил флэшку-ключ, подтвердил вход и уже никто не сможет украсть почту или 2FA, они уже не помогут при воровстве средств, понадобиться ключ для вывода. Совершенно другая тема. Я про нее читал, но пока не созрел для этого, да и денег то особо нет на бирже. Баланс хомяка так сказать 🙂

  • Useful or interesting 1

image.png.ccacf82660089fd38a489e297beb1b71.png

Share this post


Link to post
Share on other sites
2 minutes ago, rosopond said:

Я бы при наличии крупных сумм на бирже еще бы в добавок ко всем уровням защиты, использовал бы Yubikey 5NFC. Защита самого максимального уровня. Открыл нотик, зашел на биржу, вставил флэшку-ключ, подтвердил вход и уже никто не сможет украсть почту или 2FA, они уже не помогут при воровстве средств, понадобиться ключ для вывода. Совершенно другая тема. Я про нее читал, но пока не созрел для этого, да и денег то особо нет на бирже. Баланс хомяка так сказать 🙂

Все это хорошо, только уж никакая супер-пупер зашита не поможет, если сама биржа решила увести ваши средства, ну или помочь сделать это хакерам))

Share this post


Link to post
Share on other sites
2 minutes ago, Bestiya said:

Все это хорошо, только уж никакая супер-пупер зашита не поможет, если сама биржа решила увести ваши средства, ну или помочь сделать это хакерам))

Ну я почему то уверен, что топчик бирж, а именно Binance, Huobi,KuCoin, Gate.io  на такое не способны. Участие в сговоре даже не рассматриваю, а вот взлом биржи это да. Уже даже и на Бинансе был взлом, но у таких хомячков как я вряд ли уведут пол биточка, думаю им интереснее киты и касатки 🙂 .


image.png.ccacf82660089fd38a489e297beb1b71.png

Share this post


Link to post
Share on other sites
5 minutes ago, Bestiya said:

Все это хорошо, только уж никакая супер-пупер зашита не поможет, если сама биржа решила увести ваши средства, ну или помочь сделать это хакерам))

Скрывающийся за девушки аватаром истину пишет) Криптопии пользователям сильно помогла 2ФА на ней( Увели все мимо этой системы защиты от взлома.

Share this post


Link to post
Share on other sites
21 hours ago, CrazyPool said:

Я точно так-же сделал для кошелька mew и точно так-же записал все данные в обычный текстовой документ закинул в папку и назвал её фильмы онлайн 😄 после чего добавил сложный пароль.Закинул так-же на флешку и память телефона как на всякий случай) малоли вдруг флешка накроется или у телефона проблемы начнутся.И всё записал в блокнот с инструкциями применения а малоли что со мной случится и для семьи будет от меня скажем так подарок 

Уважаю такой мега секюрити подход к делу! Респект Вам! Да еще и о семье позаботились. Несколько разных мест для хранения важной инфы всегда намного надежнее, чем хранить все в телефоне. Украли, утопил  в луже, упал-разбился, да мало ли что еще может с ним произойти, а тут раз и пришли домой и всю инфу снова восстановили. 🙂

  • Useful or interesting 1

image.png.ccacf82660089fd38a489e297beb1b71.png

Share this post


Link to post
Share on other sites
21 hours ago, vl77lp said:

Господа, а что мешает использовать шифрованные файл контейнеры, которые как раз для этих самых вещей и предназначены? Типа PGP, TrueCrypt и тп

Легко тебе говорить,продвинутый хакер.Чо понтуешься так?:classic_wink: Объясни простому люду суть вещей попроще,без заумных слов ))).Где нет принудиловки по использованию 2ФА отключаю его,как-бэ передоз.СМС-идентификация,потом почтовая идентификация,ещё и 2ФА.Как не подцепить венерическую болезнь?оденьте 3 презерватива и никаких половых контактов ))))).

Share this post


Link to post
Share on other sites
1 hour ago, Moskino said:

Легко тебе говорить,продвинутый хакер.Чо понтуешься так?:classic_wink: Объясни простому люду суть вещей попроще,без заумных слов ))).Где нет принудиловки по использованию 2ФА отключаю его,как-бэ передоз.СМС-идентификация,потом почтовая идентификация,ещё и 2ФА.Как не подцепить венерическую болезнь?оденьте 3 презерватива и никаких половых контактов ))))).

Да выше же скидывал человеку ссылки на Труекрипт. Инфы в сети валом, там все достаточно просто в разрезе файл контейнеров, просто проект закрыт и нужно смотреть откуда качаете дистрибутив, чтобы не нарваться на закладку. PGP сильно сложнее для обычного пользователя и она платная, найти кряку не пробивающую дыру в защите иногда нелегко, но ссыль оставлю на саму прогу) https://www.symantec.com/products/file-share-encryption  
OpenPGP я не юзал, про него ничего не могу сказать, мне хватает Труекрипта и PGP)

Share this post


Link to post
Share on other sites
14 hours ago, ALAN1998 said:

Я так понимаю установка 2FA дело добровольное, вроде усилить защиту своих средств от несанкционированного взлома и кражи . а на самом деле появляются дополнительные трудности в последствии. Может лучше ну их 2FA.

Ну правильно, с одной стороны оно и так. Мне самой не очень нравится эта вся процедура код на почту, код из смс, 2фа-- пока все введешь и уже забуду зачем на биржу шла)). А с другой стороны, в случае чего та же биржа первая вам же и напишет, что сами виноваты в краже-- не все возможные защиты включили...ну это если точечно происходит угон, а не хакают биржу целиком. Просто сохранить код восстановления и продублировать ту же 2фа в браузере на компе--так будет спокойнее))

Share this post


Link to post
Share on other sites
39 minutes ago, vl77lp said:

Да выше же скидывал человеку ссылки на Труекрипт. Инфы в сети валом, там все достаточно просто в разрезе файл контейнеров, просто проект закрыт и нужно смотреть откуда качаете дистрибутив, чтобы не нарваться на закладку. PGP сильно сложнее для обычного пользователя и она платная, найти кряку не пробивающую дыру в защите иногда нелегко, но ссыль оставлю на саму прогу) https://www.symantec.com/products/file-share-encryption  
OpenPGP я не юзал, про него ничего не могу сказать, мне хватает Труекрипта и PGP)

Спасибо,посмотрел бегло.Думаю весчь достойная,но я такими штуками не пользуюсь.Я по старинке,мозг и память долговремменнократковременная.

Share this post


Link to post
Share on other sites
6 hours ago, Bestiya said:

Ну правильно, с одной стороны оно и так. Мне самой не очень нравится эта вся процедура код на почту, код из смс, 2фа-- пока все введешь и уже забуду зачем на биржу шла)). А с другой стороны, в случае чего та же биржа первая вам же и напишет, что сами виноваты в краже-- не все возможные защиты включили...ну это если точечно происходит угон, а не хакают биржу целиком. Просто сохранить код восстановления и продублировать ту же 2фа в браузере на компе--так будет спокойнее))

Логика в этом присутствует если на бирже обращается скажем 1000$ и более, тогда конечно, а если 10-50 даже 100 , то с 2FA быстрей можно пролететь чем успеют тебя хакнуть. Я проходил такое на кранах, так эти краны давно уже не работают , зачем только мучился не понимаю.

Share this post


Link to post
Share on other sites
On 07.01.2020 at 10:28, shelly11 said:

дак вот... а я прикипела к этому яндексу. если почту менять, надо ж все важные учетки перекидывать на новую почту. а это ж вообще та еще головная боль.... может когда нибудь и займусь этим. насчет безопасности в гугл почты, так там вообще все серьезно. я как то забыла свои учетные данные, пыталась восстановить, ох они меня замучили с вопросами и в итоге написали, что то мы сомневаемся что вы пытаетесь войти в свой аккаунт. пришлось самой вспоминать пароль)))

хах ну тогда конечно если всё висит на яндексе то будет всё сложно перекинуть на другую почту и долго))да согласна у гмаил безопасность серьёзная хотя по факту обычная почта))а с другой стороны уже многие знают что из за такой почты можно и деньги воровать по этому стараются внедрять для пользователей по надёжнее защиту 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 13.10.2019 at 06:45, Dimarrik said:

.. даже при потере ключа можно обращаться в поддержку, но придется отвечать на ряд вопросов по последней деятельности на бирже

На йобите написано, что при потере секретного кода ничем помочь уже не смогут. Так что надо и скринить код и записывать, но так, чтобы самому потом можно было вспомнить куда спрятал. 

Edited by Robot Fedorov

Регистрируйтесь на биржеYoBit_logo1.jpg.88c75ee3b054617450db84c429f3ad72.jpg

Share this post


Link to post
Share on other sites
On 13.10.2019 at 20:14, Moskino said:

Походу тут все кто поленился записать ключ )))Я когда читал что "вы навсегда потеряете доступ к своему аккаунту" стремался но всё равно не записал ))).Теперь буду знать что вопрос решаемый.

Я тоже не записывал ключ хотя надо было бы подстраховаться. Тоже потом понял, что можно решить вопрос. Думаю телефон не потеряю и не столкнусь с проблемой


Мой телеграмм канал по заработку в онлайн - https://t.me/biznesdoma90

Ежедневный пассив от 0.6%-1% в день. 👉Рег: https://webtokenprofit.com/partner/1170551

Share this post


Link to post
Share on other sites
14 hours ago, MaluTka94 said:

хах ну тогда конечно если всё висит на яндексе то будет всё сложно перекинуть на другую почту и долго))да согласна у гмаил безопасность серьёзная хотя по факту обычная почта))а с другой стороны уже многие знают что из за такой почты можно и деньги воровать по этому стараются внедрять для пользователей по надёжнее защиту 

На почте к которой привязаны биржевые аккаунты тоже не помешает включить 2FA. Практически на всех популярных почтовых сервисах присутствует такая возможность.

Share this post


Link to post
Share on other sites

Не знаю может на разных биржах по разному, но если к слову потерять телефон, можно восстановить через бекаб код,ну на crex24 такая схема,на других биржах наверно тоже,просто его заранее надо записывать

Share this post


Link to post
Share on other sites
12 hours ago, Maxon4ik said:

Я тоже не записывал ключ хотя надо было бы подстраховаться. Тоже потом понял, что можно решить вопрос. Думаю телефон не потеряю и не столкнусь с проблемой

Они ещё бывают ломаются.Экран бывает разбивается что не разглядеть.Лучше об таком не думать чтоб геморрой не привлекать на свою голову )))

Share this post


Link to post
Share on other sites
19 hours ago, Kentovskiy03 said:

Я говорил не про код гугл аутентификатора, а про код, который нам даёт какой-либо сайт,биржа или что-то ещё, куда мы привязываем 2fa, нам этот сайт даёт код восстановления в случае потери устройства либо другой проблемы, и говорит сохранить этот код
Так что советую внимательнее читать то, на что был мой ответ)

Аа, ну так да. Ну все же сохраняют этот код, если боятся потерять свой аккаунт. Это даже удобно, но если хакеры взломают устройство, то могут украсть данный код, что не безопасно для аккаунта. А так вполне удобно, мне нравится такой подход.

Share this post


Link to post
Share on other sites
22 hours ago, alla129 said:

мне кажется что если ты потерял устройство на которое ты регистрировлся то ничего страшного нету пойди восстанови симку у своего оператора и ходи дальше радуйся)

ну это если ты заходишь по паролю который приходит тебе по смс а вот если ты заходишь по 2-хфакторке то здесь надо либо ключ и штрихкод сохранять что бы потом легко можно было востановить либо писать в поддержку что бы тебе скинули 2-хфакторку


■ ■ ■ ■ ■ ■     Одноранговая мультиблокировочная система ■ ■ ■ ■ ■    

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

| ►  ДЕКЛАРАЦИЯ ДЕЦЕНТРАЛИЗАЦИИ   |   ФОРУМ    |   TON SURF    | ►  СТАНЬ ПОСЛОМ   |

Share this post


Link to post
Share on other sites

Стоит пробовать, но если проходили верификацию профиля однозначно вернуть доступ, очень даже легко через сотрудников биржи, ну думаю за несколько суток очень даже реально если полностью написав проблему которая сложилась. Опять же зависит сколько сотрудники биржи отвечают на сообщение, можно будет всё решить за несколько дней, а можно за месяц.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • VPS сервера от 6$Выделеные сервера от 54$Сервера с GPU от 300$с полным списком услуг можно ознакомится на нашем сайтеDEDIONE-Available Serversнаши контакты:TG: https://t.me/Alffi_Solomonsподписывайтесь на наш канал переодически добавляем сервера с большими скидками или совершенно бесплатно.ссылка на канал https://t.me/+u1QBackNiKZjYWVk
    • Да уж такое бывает иногда в особенности из-за непредвиденных обстоятельств, где уже не до крипты или чего-либо другого. Сам недавно вот так вылетает на 2 дня из крипты и потерял страйки в некоторых проектах. А с ГомлГеейм как видим, пока анонсов нет, только говорят брать свой стейк и шарики.    Будет хорошо, если третьего сезона не будет, а то сильно с этим потянули на эти 2 сезона, а с третьим может и до осени дойдём из-за чего пусть лучше сразу листинг токена и дроп.
    • Connect casually with like-minded individuals on the ultimate dating platform. Freedom of connections: dating for open relationships Verified Females Super casual Dating
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: BTC – RUB – 5 837 371 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.  
    • Аналитик Coinbase считает, что одобрение ETF на базе Ethereum в США только вопрос времени. Однако возможность одобрения ETF с функцией стейкинга вызывает сомнения. SEC изучает обоснования для отказа по заявкам на спотовые Ethereum-ETF. Некоторые заявки были отложены на более поздние сроки. Grayscale Investments отозвала заявление на создание фьючерсного ETF на базе Ethereum.
    • Уточняем, что данная статья несёт ознакомительный характер и мнение мониторинга Exchangesumo необязательно должно совпадать с вашим.   Рестейкинг — это интересное явление в мире криптовалют, представляющее собой новую стратегию инвестирования, где участники вкладывают свои цифровые активы в блокчейн сети с принципом Proof-of-Stake для получения вознаграждения. Этот подход не только способствует обеспечению безопасности сети, но и позволяет пользователям зарабатывать пассивный доход.   В сетях с принципом Proof-of-Stake роль валидаторов важна, так как их задача заключается в подтверждении транзакций и обеспечении работоспособности блокчейна. За это они получают вознаграждение в форме новых монет. Чем больше цифровых активов они блокируют в стейкинге, тем больше шансов на получение высоких вознаграждений.   О проекте EigenLayer   EigenLayer - технология, применяемая для защиты новых блокчейн-приложений и протоколов рестейкинга, которая представляет новую эффективную стратегию не только для защиты блокчейнов, но и для получения дополнительных доходов, открывая новые возможности для развития криптовалютного рынка.   Проект EigenLayer является одним из ведущих стартапов в области рестейкинга в экосистеме Ethereum, предлагающий инновационные решения по повышению безопасности и эффективности использования криптовалюты ETH. Использование монет ETH через рестейкинг на платформе EigenLayer позволяет повторно использовать уже вложенные средства для активной валидации блокчейнов.   Сервисы активной валидации (AVS), представленные EigenLayer, играют важную роль в поддержке решений для масштабирования Ethereum, благодаря которым участники могут эффективно использовать свои цифровые активы и получать дополнительные проценты от участия в рестейкинге.   Ликвидный рестейкинг   Рестейкинг через EigenLayer и другие подобные платформы обычно предполагает вложение криптовалюты, настройку децентрализованных операторов и выбор сервиса активной валидации.   Использование сервисов ликвидного рестейкинга, таких как Puffer, Ether.Fi и Renzo, представляет собой более простой и удобный способ получения дополнительного дохода. Эти сервисы действуют как посредники, позволяя пользователям вложить свои активы в EigenLayer и подобные платформы, получить токены ликвидного рестейкинга (LRT) взамен, на которые начисляются проценты.   Токены LRT предоставляют пользователям возможность получать доход от участия в рестейкинге и торговать ими на децентрализованных финансовых сервисах для дополнительной доходности. Сервисы ликвидного рестейкинга облегчают процесс участия в рестейкинге, предоставляя пользователям удобные инструменты для управления своими активами и получения дополнительного дохода.   Риски в рестейкинге   Риски, связанные с рестейкингом и использованием токенов ликвидного рестейкинга, являются важными аспектами. Возможность "заражения" (contagion) и кризис перезакладывания (rehypothecation) могут стать серьезными угрозами для экосистемы стейкинга и самих пользователей.   Программа страхования attributable security, планируемая разработчиками EigenLayer, направлена на решение проблем, связанных с возможным "заражением" и повышением безопасности системы рестейкинга. Однако детали этой программы еще требуют уточнения, что подчеркивает важность разработки прозрачных и надежных механизмов обеспечения безопасности в данной области.   Увеличение количества токенов ликвидного рестейкинга, возможно, создает дополнительные риски, связанные с потенциальной спекуляцией и уязвимостями протоколов. Необходимость предотвращения злоупотреблений и обеспечения честной и надежной работы таких систем остается важным вопросом для участников криптовалютного сообщества.   Система "очков" (points), которая используется в EigenLayer и протоколах ликвидного рестейкинга как стимул для участия, может стать инструментом для управления участниками и проведения будущих эирдропов токенов. Однако важно соблюдать принципы прозрачности и честности при использовании подобных механизмов, чтобы избежать возможной спекуляции и нестабильности на рынке криптовалют.   Таким образом, рестейкинг – это некий тренд инновационных подходов, отражающих динамичное развитие криптовалютного рынка и его возможностей для инвесторов.
    • Новый GameFi-токен в экосистеме TON — Kitsune          • Переходите в Telegram-бот: @KitsuneTreasury_bot• Подключайте TON-кошелёк• И выполняйте интересные квесты, чтобы заработать токены $KITSUNEНа Fair Launch выделено 35% токенов — это очень много, поэтому награда может быть достойной.Проект Kitsune разрабатывается в коллаборации с платформой для запуска блокчейн-игр Realis, имеющей более чем 6-летний опыт разработки игр и пять успешных игр с 5 млн.Токены $KITSUNE будут интегрированы в игры, выпущенные в формате Mini apps TON.   Ссылка на сайт проекта: https://ton.org.sale
    • Сегодня исполняется 14 лет с дня опубликования легендарного биткоин-оффера от Ласло ХейницаНа форуме Bitcoin Talk он предложил 10 000 BTC тому, кто доставит ему пару пицц (и, как позже станет известно, получил их, что и перерастет впоследствии в День Пиццы или Pizza Day)                                 Сегодня его биткоины стоили бы $670 млн
    • PABLOCASH - это простота и удобство для наших клиентов.  С нами вы не будете тратить свое время.Скорость это про нас.   Контакты:Онлайн чат на сайтеE-mail: info@pablocash.ioWeb: https://PABLOCASH.iO
    • Elevate your dating game with the top site for hassle-free connections. Harmony of intimacy, uninhibitedness with mutual consent Real-life Girls Unsurpassed casual Dating
×
×
  • Create New...