¿Cómo puedo mantener mi autenticación de dos factores cuando mi teléfono está en reparación?

1

Hace poco recibí un teléfono nuevo que tiene varios problemas de hardware. Como tal, antes de que caduque la garantía, tengo que enviarla de vuelta para reparaciones. Desafortunadamente, ya tengo Google Authenticator autentificando muchas cuentas a las que no quiero perder el acceso mientras se repara mi teléfono.

He almacenado de manera segura los códigos de respaldo para todas estas cuentas, pero solo se usarán si pierdo permanentemente el acceso a mi dispositivo de autenticación principal. Usarlos mientras se repara mi teléfono corre el riesgo de quedarse sin códigos, lo que provocará que no tenga forma de iniciar sesión de manera permanente después de eso porque tengo la intención de borrar completamente mi teléfono antes de entregarlo (especialmente porque la gente de reparación es más probable que simplemente reemplázalo). Detenerme antes de quedarme sin códigos resultará en un agotamiento temporal, lo que también es un problema.

No tengo otro dispositivo móvil para usar en su lugar (dispositivo móvil que significa un dispositivo que ejecuta Andrid o IOS), sin embargo, tengo varias computadoras (computadoras portátiles múltiples y computadoras de escritorio múltiples). Como tal, estoy pensando que la solución menos mala sería ejecutar Google Authenticator en mi computadora portátil con Linux que llevo conmigo más a menudo, pero esta no es una solución ideal para mí porque esa computadora es mi computadora principal, y una de las Las ventajas de 2FA es que puede defenderse contra ciertos ataques que comprometen la computadora principal de una, como un keylogger. Sin embargo, dicho esto, una respuesta válida proporciona una forma específica de ejecutar Google Authenticator en una computadora portátil (Arch) Linux.

¿Cómo puedo mantener completamente mi seguridad mientras se repara mi teléfono?

    
pregunta john01dav 19.10.2018 - 05:15
fuente

4 respuestas

1

Considere usar un emulador como BlueStacks y mueva su 2FA al emulador. No necesitas otro dispositivo para esto ya que BlueStacks es gratis.

También hay una extensión de chrome llamada Authy según lo indicado por el usuario en los comentarios a esta respuesta.

    
respondido por el Andrew Greer 19.10.2018 - 16:12
fuente
0

Si no dejó que su tarjeta SIM se reparara junto con su teléfono, simplemente puede colocarla dentro de cualquier teléfono (incluso una 2G) y usarla, ya que la mayoría de las 2FA implica enviar dígitos numéricos en SMS y escribir eso .

    
respondido por el elig 23.10.2018 - 00:46
fuente
0

Solo para agregar a las sugerencias enumeradas anteriormente, también puede "clonar" su Google Authenticator a un ficha de hardware programable

    
respondido por el Emin 17.11.2018 - 11:33
fuente
-1

Google Authenticator con TOTP inscrito tiene un problema importante, que puede usar como solución en este caso. La desventaja es que necesitaría volver a inscribirse en el segundo factor de sus cuentas. Verá, la clave URI que está contenida en el código QR que se escanea con su aplicación Google Authenticator contiene la clave secreta en texto claro. Es decir. simplemente puede imprimir y copiar este código o escanear este código con miles de teléfonos inteligentes o, como solo tiene un teléfono inteligente, utilícelo con cualquier aplicación TOTP en una computadora portátil. En Linux puedes usar el oathtool . (Desde un punto de vista de seguridad, eso apesta: escribí una publicación de blog sobre esto anteriormente .)

Pero también: si reinscribiera sus 2dos factores, imprima el código QR, borre su teléfono, tráigalo a reparación ... ... puede volver a escanear fácilmente los códigos QR cuando el teléfono regrese. Dado que almacenó de forma segura las salidas de impresión ;-)

    
respondido por el cornelinux 23.10.2018 - 00:17
fuente

Lea otras preguntas en las etiquetas