Перейти к содержанию

Microsoft Authenticator и подобные программы


Mrak

Рекомендуемые сообщения

Всем привет!

 

Если использовать в качестве двухфакторной аутентификации Microsoft Authenticator, то в случае применения Microsoft санкций в отношении России и наших жителей, каковы будут последствия?

Я не смогу войти ни в один аккаунт с нового устройства? 

Или это приложение от интернета не зависит, удалённо не может быть Microsoftом заблокировано на моём телефоне?

Изменено пользователем Mrak
Ссылка на комментарий
Поделиться на другие сайты

Когда только начались санкции коды из гугл аутентификатор перестали подходить к форуму в том числе, сейчас вроде всё наладилось, но аутентификаторам я больше не доверяю, вариант с смс всё таки надежней на мой взгляд

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, ska79 сказал:

аутентификаторам я больше не доверяю, вариант с смс всё таки надежней на мой взгляд

Смс тоже так себе вариант. Допустим, утрачен телефон. Достаточно любому человеку переставить симкарту в новый телефон, чтобы иметь доступ ко всем кодам аутентификации. Либо путём обмана перевыпустить симкарту. Либо ты сам забудешь оплатить номер, его оператор отдаст другому. Симкарта на самом деле тебе ведь не принадлежит, как и твой номер. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Так кроме Microsoft Authenticator есть множество программ со схожим функционалом. Насчет кодов по СМС я также согласен с Mrak - они не отличаются надежностью, как вариант ваш оператор может блокировать сервера отправителя и вы не войдете в свой аккаунт, подобное наблюдаю в теме сигнала.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, phantom сказал:

Так кроме Microsoft Authenticator есть множество программ со схожим функционалом. Насчет кодов по СМС я также согласен с Mrak - они не отличаются надежностью, как вариант ваш оператор может блокировать сервера отправителя и вы не войдете в свой аккаунт, подобное наблюдаю в теме сигнала.

Майкрософт подкупает своей простотой и наличием синхронизации (потерял телефон, сможешь восстановить БЕЗ привязки к смс-сообщениям). Есть наш аутентификатор от Яндекса, я про него тут почитал и решил, что это просто туши свет - столько пин-кодов, настроек и прочего, чего мне не надо, но путает: https://www.kaspersky.ru/blog/how-to-set-up-yandex-key/32387/

И ещё момент: если телефон потерять, яндекс позволяет с помощью смс сообщения получить доступ к себе и, соответственно, аутентификатору. С чем боролся, на то можешь и напороться - при утрате симки, утратишь и аутентификатор. 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak Согласен, но коды по смс хотя бы рабочие будут, нежели нерабочие коды тз аутентификатора. Как вариант установить приложение и получать коды в виде пуш уведомления

Яндекс ключ это нечто - было всё настроено, обновил приложение и не подошёл пин для доступа к кодам, оказалось код разблокировки устройства стал пин кодом. и яндекс ключ подойдёт только для сервисов яндекса. в аутентификатор же можно добавить коды от любых сайтов

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

не всё "проприетарным" софтом определяется и не только от двух известных ИТ гигантов, есть как менеджеры паролей со встроенным ТОТР так и альтернативные программы генерящие такие коды. Яндекс выбивается из общего списка - он использует коды по своему "стандарту" и поэтому при использовании его сервисов приходится мирится и использовать его генератор кодов.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • Mrak изменил название на Microsoft Authenticator и подобные программы

Тогда вопрос: какой из аутентификаторов использовать, чтобы умел делать бэкапы самого себя и не был привязан к номеру телефона? По этому критерию не подойдет отмеченный в блоге Касперского Authy - он требует симку для облачной синхронизации. 

 

Ссылка на комментарий
Поделиться на другие сайты

лично я ранее также пользовался Authy, но после одной из новостей об утечке я перестал пользоваться этим ПО и перешел на менеджеры паролей со встроенной функцией ТОТР - keepass и его аналоги, SIC - SafeInCloud. Так что выбор есть и он за вами.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
    • Mason19
      Автор Mason19
      Приветствую. Понадобилось обновить сведения о железе ПК на сайте microsoft, так как изменилась конфигурация было 16 ГБ, стало 32, на сайте по прежнему отображалось как 16 ГБ.
      Решив что правильнее будет удалить ПК и добавить его заново, (на самом ПК был выполнен вход под локальной учетной записью), вот только после добавления ПК заново на сайт microsoft, он требует чтобы эта учетная запись (учетная запись microsoft) была включена постоянно, иначе ПК пропадает из списка устройств на сайте, как только входишь под локальной учеткой. Попробовав решить эту проблему через включения местоположения, результата естественно не дало, только теперь добавилась еще одна проблема не получается очистить сведения о последнем местоположении это функция поиск устройства на сайте.
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • Ig0r
      Автор Ig0r
      Накапливай баллы — меняй на лицензии и сувениры!
      В клубе «Лаборатории Касперского» действует бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!». Получайте баллы (BAL) за свою активность в клубе, накапливайте и меняйте их в магазине на лицензии для продуктов «Лаборатории Касперского» и эксклюзивные сувениры с символикой компании с бесплатной доставкой!
      Кто может участвовать в бонусной программе?
       
      За что и сколько баллов можно получить?


      В какие сроки начисляются баллы?

      За что баллы могут снять?

      Где можно посмотреть количество накопленных баллов и есть ли у них срок действия?

      Предусмотрены ли в магазине скидки и как их получить?

      Что делать, если очень хочется получить лицензию или сувенир, а баллов не хватает?

      Где узнать подробности о характеристиках сувениров?

      Как сделать заказ и узнать, правильно ли он оформлен?

      Где я могу проверить статус заказа?

      Сколько стоит доставка и в какие регионы и страны она возможна? Есть ли территориальные ограничения на доставку сувениров?

      Есть ли минимальный заказ?

      В каких случаях сувенир может быть заменён или не отправлен вовсе?

      Какими способами можно получить заказ?

      Какие сроки доставки заказа?

      Как правильно принять посылку и что делать, если они повреждены?

      Где ещё можно потратить баллы, кроме магазина?

      Можно ли расплатиться за заказ клабами, накопленными в рамках участия в рейтинговой системе мотивации участников клуба?

      Заключительные положения
       
×
×
  • Создать...