Google впервые с 2017 года обновила Authenticator и разрешила переносить коды авторизации между смартфонами Статьи редакции

Обновление пока доступно только части пользователей на Android-устройствах.

  • Google представила версию 5.10 сервиса для двухфакторной аутентификации Authenticator. Теперь пользователи могут переносить активированные коды на другой смартфон при смене устройства, сообщает Android Police.
  • Для этого нужно выбрать учётную запись для синхронизации, пройти проверку с помощью ввода PIN-кода устройства или биометрической аутентификации, а затем отсканировать QR-код в режиме импорта.
  • Также компания обновила дизайн приложения и запретила скриншоты на страницах с конфиденциальными данными.
  • Это первое обновление приложения с 2017 года. Пока оно доступно только части пользователей на Android-устройствах.
0
58 комментариев
Написать комментарий...
Andrey Gordeev

Помню то ощущение, когда увидел пустой Google Authenticator после смены айфона...

Ответить
Развернуть ветку
Alex

именно, на днях менял iPhone.
решил сразу перекинуть оставшиеся 2FA-пароли из GA в другую прогу.
сделал клон одного телефона на другой  фирменной фичей Apple.
открываю GA на новом iPhone - пусто, паролей нет 😁
на старом остались.

возможно, если поднимать из Резервной копии (iCloud или iTunes), то должны сохраниться

Ответить
Развернуть ветку
3 комментария
Alex

1Password доволен, отрабатывает подписку на все 146%

Ответить
Развернуть ветку
Andrey Kulakov

Причем тут менеджер паролей, если речь идет о сервисе двухфакторной авторизации?)

Ответить
Развернуть ветку
11 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
15 комментариев
Дмитрий Гужов

я сегодня случайно узнал что там это есть и охренел. киллер фича.

Ответить
Развернуть ветку
Joy Z

1Password хорошо работает только на iOS и Mac.  С другими системами все довольно грустно.
А вообще пароли и двухфакторку держать в одном месте очень не желательно в плане секьюрности..
 

Ответить
Развернуть ветку
1 комментарий
Mike Kosulin

Можно использовать Microsoft Authenticator или Enpass.
Да, это менее секьюрно, чем хранить только на одном устройстве все OTP, но удобнее в некоторых ситуациях. тем более, никто не мешает комбинировать оба варианта сразу.

Но сраный Яндекс.Ключ до сих пор единственный способ хранить OTP для Яндекса. Ведь Яндекс считает, что лучше вообще без OTP, чем смс и другие приложения для OTP

Ответить
Развернуть ветку
Andrey Kulakov

Им главное чтобы вы пользовались их продуктами, а не конкурентами))

Ответить
Развернуть ветку
Максим Чистов

Authy и только Authy))

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Роман Лебедев

OTP Auth получше будет

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Алексей Белошапкин

Аналогично...

Ответить
Развернуть ветку
Michael Ivonin

Суд по описанию, у Гугла пока не совсем понятная процедура бэкапа самого аккаунта. У Яндекс.Ключа это сделано просто по номеру телефона и облачному паролю, что позволяет восстанавливать главный аккаунт Яндекса, где уже настроена 2FA.

Ответить
Развернуть ветку
Карен Гаспарян

Я, видимо, что-то пропустил, но с каких пор восстановление по номеру телефона не считается главной уязвимостью, сводящей на нет весь смысл подобного софта?)

Ответить
Развернуть ветку
3 комментария
StandArt Build

Обьясните Для чего это приложение ? Если iphone и android уже умеет и хранит все желаемые пароли .

Ответить
Развернуть ветку
Alex

Логин и пароль могут быть скомромитированы по разным причинам - взломали сайт, подобрали связку логин-пароль, увидели их на стикере вашего монитора и т.д. примеров в масса.
В дополнение к логину и паролю включается 2-й фактор защиты в роли специального брелка или приложения на мобильном. Генерится уникальный код, который действует определенное время. Этот код вы и вводите в пару к своему логин-паролю.

Даже если узнают ваш логин и пароль, то без одноразового кода, который есть только у вас, не смогут авторизоваться.

Но если вы сотрете приложение, которое есть только на вашем телефоне и нигде больше, вы также не сможете зайти, если у сервиса нет иных вариантов отключения двухфакторной авторизации.  

В этом и был главный минус Google Authenticator-а - он никак не синхронизировался с другими устройствами, и при удалении его с мобильного терялись все ваши доступы. 

Ответить
Развернуть ветку
Алексей Тарасов

У вас андроид, вы в нём хотя бы раз логинились в свою учётку по паролю. Чтобы не набивать длинный пароль просто вводите несколько цифр из Authenticator-а.

Ответить
Развернуть ветку
Ксюша Александрова

Вау

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
55 комментариев
Раскрывать всегда