【悲報】ワンタイムパスワードアプリを使ってログインしてた人、スマホが壊れてしまい詰む

1 : 2023/01/22(日) 17:49:25.19

2023年01月20日 21時00分 レビュー
スマホを壊してGoogle製二要素認証アプリのバックアップコードが生成不能になったという体験談、バックアップ方法はこれ

ワンタイムパスワードを用いた二要素認証は、ウェブサービス利用時のセキュリティ向上に役立ちます。しかし、Google製ワンタイムパスワード発行アプリ「Google認証システム(Google Authenticator)」の利用者からは「スマートフォンを壊した結果、Google Authenticatorのバックアップコード再発行が不可能になった」という報告が寄せられています。

Google Authenticatorは、各種ウェブサービスにログインするためのワンタイムパスワードを発行するアプリです。例えば、以下はDiscordにログインする際に短時間だけ使える6桁のワンタイムパスワードです。ユーザーは通常のパスワードに加えてワンタイムパスワードも入力する必要があり、万が一パスワードが漏れてしまった場合でもアカウントを保護できます。

Google Authenticatorのユーザーがニュース共有サイトHacker Newsに投稿した内容によると、当該ユーザーはGoogle Authenticatorを用いてGoogleアカウントの二要素認証を行っていたとのこと。しかし、Google Authenticatorをインストールしていたスマートフォンが壊れてワンタイムパスワードを見ることができなくなってしまい、二要素認証によるログインが不可能となってしまいました。当該ユーザーは事前に記録していたバックアップコードを用いることでGoogleへのログインには成功したものの、「新たなバックアップコードの発行」や「二要素認証の無効化」といった操作を行うには二要素認証を用いたログインが必要だったため、当該ユーザーはこれらの操作を一切できなくなってしまいました。

上記のような問題を防ぐ手段の1つに、Google Authenticatorに登録したログイン情報を定期的にバックアップしておく手法があります。バックアップの手順は以下の通り。

以下ソース
https://gigazine.net/news/20230120-google-2fa-backup/
レス1番のサムネイル画像

3 : 2023/01/22(日) 17:50:56.75 ID:g5gtF+uWa
Googleのはクソ
4 : 2023/01/22(日) 17:51:07.46 ID:V/t0zfiw0
metamaskでやらかしたわ
5 : 2023/01/22(日) 17:52:13.65 ID:MIb42fNZ0
Androidなんかベンチマークとカタログスペックだけが長所のポンコツだからこうなる
6 : 2023/01/22(日) 17:53:01.55 ID:Mr/RZpcK0
これだからスマホ認証は嫌なのに
任天堂のアホは2段階認証をスマホ認証しか受け付けてない
電話番号でいいだろ
7 : 2023/01/22(日) 17:53:06.34 ID:RfCdniL80
俺も前やらかしたけど
普通に環境再構築できたけどな?

認証アプリというより
Google垢の二段階認証をきちっとしてれば復帰できると思うんだが

8 : 2023/01/22(日) 17:53:13.34 ID:7Biopa0Br
通はMicrosoft Authenticator
9 : 2023/01/22(日) 17:54:16.77 ID:f3IIh+Up0
Authyがおすすめだけど
万が一、Authy本社が倒産した時がヤバいから
Google Authenticatorとのダブル体制にしてるわ
10 : 2023/01/22(日) 17:54:20.81 ID:Mr/RZpcK0
セキュリティやりすぎて自分がログイン出来なくなるリスク増やしてるの馬鹿すぎるわ
11 : 2023/01/22(日) 17:54:24.31 ID:9Zeyy8lr0
もっと簡単にやる方法ないの…
12 : 2023/01/22(日) 17:54:54.13 ID:+uCWLwoAM
SMS認証も同じでは?
27 : 2023/01/22(日) 18:01:50.65 ID:JCpDrcONH
>>12
SMSはSIMを他のスマホに移せばいけるんじゃないか
13 : 2023/01/22(日) 17:55:09.05 ID:blvPyt2dM
TOTPはもうパスワードマネージャーでいいと思うんだけどな
14 : 2023/01/22(日) 17:55:57.95 ID:2a/GmZpH0
移行は出来た気がするんだが、壊れてるとダメって事か
15 : 2023/01/22(日) 17:56:15.66 ID:RfCdniL80
パスキーはどんな感じになってんの今
17 : 2023/01/22(日) 17:56:48.57 ID:AETE8AwQM
普通サブのサブのサブまでコピーとっとくだろ
19 : 2023/01/22(日) 17:57:25.10 ID:AFI/Py6n0
古い端末にも入れてるわ
20 : 2023/01/22(日) 17:57:25.47 ID:yi7pLmA2a
ほんとこれ
サイトによっては全く対応しない
21 : 2023/01/22(日) 17:59:06.34 ID:iCAPdVT40
ほんとこれなんとかしろよ糞google
binanceにログインできねぇんだよ
22 : 2023/01/22(日) 17:59:11.20 ID:HcilkAjR0
ぼくAuthy
23 : 2023/01/22(日) 17:59:56.36 ID:/Sjyk1yya
そうは言っても「スマホが壊れました」で二段階認証をスルーできるなら二段階認証として無意味じゃん
24 : 2023/01/22(日) 17:59:57.94 ID:P2oZ/dh/a
GoogleのはSM開いた瞬間認証されるのがなんか嫌だ
25 : 2023/01/22(日) 18:00:41.89 ID:drEaG9kh0
変な独自アプリにするの止めて素直にGoogleがmsのアプリにしろ
26 : 2023/01/22(日) 18:01:26.35 ID:6tqQyd520
Amazonは複数の端末のアプリで認証できるしバックアップ手段でSMSも使えるんでそう簡単には詰まない
他のサービスも同じ形式にして欲しい
28 : 2023/01/22(日) 18:01:58.90 ID:kBjxh4LU0
これがSPOF(単一障害点)というやつか…
29 : 2023/01/22(日) 18:02:27.69 ID:YH5FwUtk0
スマホ無くしてもつむな
30 : 2023/01/22(日) 18:03:16.53 ID:yOs6pf+YM
バックアップ用にスマホ2台用意しとけ
31 : 2023/01/22(日) 18:03:44.02 ID:IQnDoh/a0
機種変更したらウェルスナビが終わったわ
32 : 2023/01/22(日) 18:03:52.52 ID:euhdh20C0
やほーのIDがスマホぶっ壊れてログイン出来ず消せないまま新しいスマホで新しいID作ったから
前のIDでpaypayとかやってて前の個人情報が残ってるからか今のIDでやると本人認証が出来ない
何年も使ってないとそのIDは消えるらしいがそれまでは無理か
33 : 2023/01/22(日) 18:05:23.69 ID:vBaNiNGHa
一台しか持ってないから積んだのか
34 : 2023/01/22(日) 18:07:18.23 ID:P40kJ+WD0
SMS認証は楽天simだと来るのめっちゃ遅いときあるから使いものにならなかったからpovo2に切り替えた

コメント

タイトルとURLをコピーしました