Μεταφορά Επαληθευτή Google: Μετεγκατάσταση 2FA σε νέο τηλέφωνο
Αν χάσετε το τηλέφωνο που περιέχει τους κωδικούς ελέγχου ταυτότητας, η Coinbase σας βάζει σε μια ουρά επαλήθευσης ταυτότητας 48 έως 72 ωρών προτού δείτε ξανά τον λογαριασμό σας. Το Binance μπορεί να διαρκέσει μια εβδομάδα. Μια μικρή ανταλλαγή μπορεί να διαρκέσει έναν μήνα. Αυτή είναι η τιμή ενός μη μετεγκατασταμένου ελέγχου ταυτότητας και είναι ο μόνος λόγος που υπάρχει αυτός ο οδηγός.
Αυτός ο οδηγός καλύπτει τον τρόπο χρήσης της μεταφοράς του Google Authenticator σε iOS ή Android, προς οποιαδήποτε κατεύθυνση, χρησιμοποιώντας τις δύο μεθόδους που λειτουργούν πραγματικά: την εξαγωγή κωδικού QR που συνοδεύει την εφαρμογή στο τηλέφωνό σας από τον Μάιο του 2020 και τον συγχρονισμό cloud λογαριασμού Google που έφτασε τον Απρίλιο του 2023 με μια προειδοποίηση ασφαλείας που αξίζει να κατανοήσετε. Καλύπτει επίσης την περίπτωση πανικού όπου το παλιό τηλέφωνο χαθεί ή κλαπεί, τις παγίδες της μεταφοράς κωδικών 2FA σε ένα νέο τηλέφωνο και τι πρέπει να κάνετε για διαδικτυακούς λογαριασμούς υψηλής αξίας όπου η ανάκτηση δεν είναι πάντα δυνατή. Στόχος: μετεγκατάσταση του Google Authenticator χωρίς απώλεια πρόσβασης στους λογαριασμούς σας και, στη συνέχεια, διατήρηση των κωδικών του Google Authenticator ασφαλών.
Γιατί η μεταφορά του Google Authenticator είναι σημαντική πριν αλλάξετε τηλέφωνο
Το SMS 2FA καταρρέει μαζί με την κάρτα SIM. Μια επίθεση port-out, μια αλλαγή παρόχου, ακόμη και μια αποτυχημένη μεταφορά eSIM - και ο κωδικός πηγαίνει στο τηλέφωνο κάποιου άλλου. Η Έκθεση του FBI για το Διαδίκτυο για το 2024 κατέγραψε 982 καταγγελίες για αλλαγή κάρτας SIM και 25,98 εκατομμύρια δολάρια σε άμεσες απώλειες (από 72,65 εκατομμύρια δολάρια το 2022, αλλά οι ίδιες απάτες παραμένουν η αιτία για την κλοπή ταυτότητας και την απώλεια κρυπτονομισμάτων). Οι κωδικοί μιας χρήσης από μια εφαρμογή ελέγχου ταυτότητας βρίσκονται στον ασφαλή χώρο αποθήκευσης της συσκευής, όχι στο δίκτυο παρόχου, γι' αυτό και η Microsoft μπορεί να λέει εδώ και χρόνια ότι η ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων μπλοκάρει περισσότερο από το 99,9% των αυτοματοποιημένων προσπαθειών παραβίασης λογαριασμού.
Το αντάλλαγμα είναι προφανές. Κάθε κωδικός βρίσκεται σε ένα τηλέφωνο. Αν τον ρίξετε στο ποτάμι, αν τον επαναφέρετε κατά λάθος στις εργοστασιακές ρυθμίσεις, αν τον δώσετε στο παιδί σας για «πέντε λεπτά» — δεν θα μπορείτε να αποκτήσετε πρόσβαση στους λογαριασμούς σας μέχρι να ολοκληρώσετε τη διαδικασία ανάκτησης σε κάθε υπηρεσία. Αποθηκεύστε λοιπόν τους κωδικούς σας, δημιουργήστε κωδικούς μόνο σε μια συσκευή που ελέγχετε και αντιμετωπίστε τη μετάβαση σε νέο τηλέφωνο ως τακτική συντήρηση.
Πριν ξεκινήσετε: προετοιμάστε την εφαρμογή Google Authenticator και στα δύο τηλέφωνα
Ένα εκπληκτικό μερίδιο των αποτυχημένων μεταφορών προέρχεται από παραλειφθείσα προετοιμασία και όχι από προβληματικό λογισμικό. Τρία πράγματα το καταστρέφουν πιο συχνά από οτιδήποτε άλλο: μια παλιά εφαρμογή, η έλλειψη βιομετρικών δεδομένων, ένα ασταθές Wi-Fi. Ανοίξτε το Google Authenticator στο παλιό τηλέφωνο και ελέγξτε ότι εκκινείται και εμφανίζει τους τρέχοντες κυλιόμενους κωδικούς. Ενημερώστε το μέσω του Google Play (έκδοση Android 7.0 ή νεότερη, κυκλοφόρησε στις 14 Νοεμβρίου 2024) ή του App Store. Εγκαταστήστε την ίδια εφαρμογή Google Authenticator στο νέο τηλέφωνο, συνδεθείτε με τον συνηθισμένο λογαριασμό σας Google, ενεργοποιήστε τα βιομετρικά στοιχεία — η προτροπή εξαγωγής αρνείται να αποκαλύψει τον κωδικό QR χωρίς δακτυλικό αποτύπωμα ή ξεκλείδωμα με πρόσωπο. Συνδέστε και τις δύο συσκευές, τοποθετήστε τις στο ίδιο αξιόπιστο Wi-Fi, τερματίστε τυχόν VPN.
Ενώ ενημερώνονται τα τηλέφωνα, καταγράψτε κάθε υπηρεσία που είναι συνδεδεμένη με την εφαρμογή ελέγχου ταυτότητας. Οι περισσότεροι άνθρωποι έχουν δέκα ή περισσότερους λογαριασμούς ελέγχου ταυτότητας χωρίς να το συνειδητοποιούν: κάθε λογαριασμός Google, GitHub, κάθε exchange, διαχειριστής κωδικών πρόσβασης, κονσόλα AWS, CMS. Ο παρακάτω πίνακας απεικονίζει πού βρίσκονται οι εφεδρικοί κωδικοί για τις υπηρεσίες που κλειδώνουν τους χρήστες πιο συχνά. Κρατήστε αυτήν τη λίστα και τους ισχυρούς κωδικούς πρόσβασης για κάθε υπηρεσία κλειστούς — ορισμένες ροές ανάκτησης χρειάζονται και τα δύο πριν αποσυνδέσουν την παλιά συσκευή.
| Υπηρεσία | Πού βρίσκονται οι εφεδρικοί κωδικοί | Σημειώσεις |
|---|---|---|
| Λογαριασμός Google | myaccount.google.com → Ασφάλεια → Επαλήθευση σε 2 βήματα | 10 κωδικοί μιας χρήσης |
| Microsoft | account.microsoft.com → Ασφάλεια → Προηγμένη ασφάλεια | Κωδικός ανάκτησης, επίσης εφεδρικό email |
| GitHub | Ρυθμίσεις → Κωδικός πρόσβασης και έλεγχος ταυτότητας → Κωδικοί ανάκτησης | 16 κωδικοί |
| Coinbase | Ρυθμίσεις → Ασφάλεια → Κωδικοί αντιγράφων ασφαλείας | Συνδέεται με επαλήθευση ταυτότητας κατά την επαναφορά |
| Binance | Κέντρο χρηστών → Ασφάλεια → 2FA | Ανάκτηση λογαριασμού από 24 ώρες έως 7 ημέρες |
| AWS | Κέντρο Ταυτοτήτων IAM → Προφίλ χρήστη | Έως 8 συσκευές MFA |
| Facebook / Instagram | Κέντρο Λογαριασμών → Κωδικός πρόσβασης και ασφάλεια | 10 κωδικοί ανάκτησης |
Εξαγωγή και εισαγωγή: μεταφέρετε τον Επαληθευτή Google μέσω QR
Η εξαγωγή QR πραγματοποιήθηκε τον Μάιο του 2020. Παραμένει η διαδρομή που προτείνει η σελίδα βοήθειας της Google για iOS και μετακινεί τους αρχικούς κώδικες (seeds) για κάθε επιλεγμένο λογαριασμό από το ένα τηλέφωνο στο άλλο χωρίς διακομιστή στη μέση. Χωρίς cloud, χωρίς λογαριασμό Google.
Ξεκινήστε από το παλιό τηλέφωνο. Ανοίξτε την εφαρμογή και βρείτε το μενού — το Android τοποθετεί τρεις οριζόντιες γραμμές στην επάνω αριστερή γωνία. το iPhone τοποθετεί τρεις τελείες, συνήθως επάνω δεξιά, αν και ορισμένες εκδόσεις τις τοποθετούν στο κάτω μέρος. Πατήστε το μενού, επιλέξτε Μεταφορά λογαριασμών και, στη συνέχεια, Εξαγωγή λογαριασμών. Η εφαρμογή θα σας ζητήσει το δακτυλικό σας αποτύπωμα, το Face ID ή τον κωδικό πρόσβασης της συσκευής. Μόλις ολοκληρώσετε την βιομετρική ερώτηση, θα δείτε μια λίστα με κάθε λογαριασμό Google Authenticator στη συσκευή. Επιλέξτε αυτούς που θέλετε να μετακινήσετε (το πλαίσιο δέχεται πολλαπλή επιλογή) και πατήστε Επόμενο. Τώρα η εφαρμογή δημιουργεί έναν κωδικό QR που περιέχει το κρυπτογραφημένο υλικό εκκίνησης για έως και δέκα λογαριασμούς ταυτόχρονα. Έχετε περισσότερους από δέκα; Θα λάβετε μια ουρά κωδικών QR, αριθμημένους, και η εφαρμογή θα σας πει ποιον βλέπετε.
Τώρα το νέο τηλέφωνο. Ανοίξτε το Google Authenticator, πατήστε Έναρξη ή πατήστε το εικονίδιο συν κάτω δεξιά εάν η εφαρμογή έχει ήδη αρχικοποιηθεί. Επιλέξτε Σάρωση κωδικού QR. Εάν το βήμα εισαγωγής σας ρωτήσει εάν εισάγετε από έναν υπάρχοντα λογαριασμό, πείτε ναι. Κρατήστε το νέο τηλέφωνο μπροστά από την οθόνη του παλιού τηλεφώνου και αφήστε την κάμερα να κλειδώσει στον κωδικό QR. Η νέα συσκευή εμφανίζει κάθε εισαγόμενο λογαριασμό. Πατήστε Επόμενο για τυχόν πρόσθετους κωδικούς QR στην παρτίδα.
Οι αρχικοί κωδικοί παραμένουν στο παλιό τηλέφωνο. Επαληθεύστε πρώτα τη νέα συσκευή και, στη συνέχεια, καθαρίστε την. Ανοίξτε μία συνδεδεμένη υπηρεσία, συνδεθείτε και ελέγξτε ότι ο εξαψήφιος κωδικός επαλήθευσης από τον νέο κωδικό ελέγχου ταυτότητας ταιριάζει με αυτό που αναμένει η υπηρεσία. Μόλις δύο υπηρεσίες σας επιτρέψουν την είσοδο, καταργήστε τις καταχωρίσεις από την εφαρμογή του παλιού τηλεφώνου ή, καλύτερα, επαναφέρετε την παλιά συσκευή για μεταπώληση.
Στην πράξη, μερικά πράγματα πάνε στραβά. Η διαδρομή Android-σε-Android είναι σχεδόν πάντα καθαρή. Η μεταφορά από Android σε iPhone περιστασιακά δεν εμφανίζει ορισμένους λογαριασμούς μετά την εισαγωγή, ειδικά όταν το βήμα σάρωσης του κωδικού QR κωδικοποιεί περισσότερες από πέντε καταχωρήσεις. Μειώστε το μέγεθος της παρτίδας και δοκιμάστε ξανά. Η μεταφορά από iPhone σε Android μερικές φορές κολλάει στην οθόνη εξαγωγής επειδή η εφαρμογή iOS της Google υστερεί σε σχέση με αυτήν του Android. Εάν συμβεί αυτό, κλείστε αναγκαστικά την εφαρμογή, ανοίξτε την ξανά και ξεκινήστε ξανά την εξαγωγή. Ένα VPN σε οποιαδήποτε συσκευή μπορεί επίσης να καταστρέψει τη σάρωση λόγω του περιορισμού της κάμερας σε ορισμένα προγράμματα-πελάτες VPN. Απενεργοποιήστε το για τη μεταφορά. Οι κωδικοί μεταφοράς που μεταφέρονται στο QR έχουν χρονικά όρια, επομένως εάν το ρολόι του νέου τηλεφώνου είναι απενεργοποιημένο, ενδέχεται να δείτε μη έγκυρους κωδικούς μετά την εισαγωγή. Ανοίξτε το μενού της εφαρμογής και πατήστε Διόρθωση ώρας για κωδικούς για να συγχρονίσετε ξανά το ρολόι της συσκευής.
Συγχρονίστε τους κωδικούς του Google Authenticator με τον Λογαριασμό σας Google
Ο συγχρονισμός cloud, που προστέθηκε στις 24 Απριλίου 2023 με την έκδοση 6.0 σε Android και 4.0 σε iOS, είναι η πιο βολική μέθοδος. Μόλις ενεργοποιηθεί, κάθε κωδικός που προσθέτετε ή αφαιρείτε εμφανίζεται σε οποιοδήποτε τηλέφωνο είναι συνδεδεμένο στον ίδιο Λογαριασμό Google, χωρίς κωδικούς QR. Για τις περισσότερες περιστασιακές συνδέσεις, αυτό είναι ακριβώς αυτό που θέλουν οι χρήστες.
Αξίζει να σταθούμε στην προειδοποίηση ασφαλείας. Εντός 48 ωρών από την κυκλοφορία του Απριλίου 2023, οι ερευνητές ασφαλείας της Mysk Inc. απέδειξαν ότι η κίνηση που μετέφερε τους σπόρους TOTP στους διακομιστές της Google δεν ήταν κρυπτογραφημένη από άκρο σε άκρο. Η Google δεσμεύτηκε δημόσια να προσθέσει το E2EE "στη συνέχεια", αλλά κατά τη στιγμή της συγγραφής αυτού του κειμένου, ο συγχρονισμός προστατεύεται μόνο από την κρυπτογράφηση από την πλευρά του διακομιστή της Google, πράγμα που σημαίνει ότι η ίδια η Google μπορεί τεχνικά να διαβάσει τους σπόρους. Για έναν λογαριασμό Spotify ή Twitter, αυτό είναι ένα αποδεκτό συμβιβασμό έναντι της απώλειας πρόσβασης. Για έναν διαχειριστή κύριου κωδικού πρόσβασης ή μια πλατφόρμα ανταλλαγής κρυπτονομισμάτων με δυνατότητα φύλαξης, προτιμώ τη μέθοδο QR και αποδέχομαι την τριβή.
Για να ενεργοποιήσετε τον συγχρονισμό, ανοίξτε τον Επαληθευτή Google στο παλιό τηλέφωνο, πατήστε το εικονίδιο avatar ή προφίλ στην επάνω δεξιά γωνία και συνδεθείτε με τον λογαριασμό Google που θέλετε να χρησιμοποιήσετε ως αντίγραφο ασφαλείας. Μια πράσινη ένδειξη σύννεφου εμφανίζεται δίπλα σε κάθε συγχρονισμένη καταχώρηση. Ανοίξτε την ίδια εφαρμογή στο νέο τηλέφωνο, συνδεθείτε με τον ίδιο λογαριασμό Google και οι κωδικοί εμφανίζονται μέσα σε λίγα δευτερόλεπτα. Δεν υπάρχει κωδικός QR για σάρωση και δεν υπάρχει βιομετρική ερώτηση.
Αν θέλετε μια μεταφορά μέσω Google Authenticator που δεν κοστίζει σχεδόν τίποτα, ο συγχρονισμός είναι η λύση — αλλά χρησιμοποιήστε τον μόνο για λογαριασμούς χαμηλής αξίας αν δεν εμπιστεύεστε τον σχεδιασμό χωρίς E2EE. Διατηρήστε τους seeds υψηλής αξίας (τραπεζικά, κρυπτονομίσματα, σοβαρό GitHub) συνδεδεμένους σε μία συσκευή μέσω εξαγωγής QR ή μετακινήστε τους εξ ολοκλήρου σε ένα κλειδί πρόσβασης ή κλειδί υλικού. Το ενημερωτικό δελτίο MFA του CISA για το 2022, ανθεκτικό στο phishing, που επιβεβαιώθηκε το 2024, κατατάσσει τα κλειδιά υλικού FIDO2 πάνω από οποιαδήποτε μέθοδο TOTP.
Ρύθμιση του Google Authenticator σε μια νέα συσκευή χωρίς το παλιό τηλέφωνο
Εάν το παλιό τηλέφωνο έχει ήδη χαθεί, κλαπεί ή έχει παραβιαστεί, καμία από τις παραπάνω μεθόδους δεν λειτουργεί, επειδή όλες απαιτούν τη συσκευή προέλευσης. Δεν υπάρχει διαδρομή "επαναφοράς από το cloud" εκτός εάν ενεργοποιήσατε τον συγχρονισμό πριν από την απώλεια. Η μόνη επιλογή που ακολουθεί είναι η εξής και είναι αργή.
Για κάθε συνδεδεμένη υπηρεσία, πρέπει να συνδεθείτε με άλλον τρόπο και να επανασυνδέσετε το 2FA στο νέο τηλέφωνο ξεχωριστά. Οι εφεδρικοί κωδικοί είναι η ταχύτερη οδός για να ανακτήσετε τον λογαριασμό σας: Η Google εκδίδει δέκα εφεδρικούς κωδικούς μίας χρήσης από τον λογαριασμό σας Google κατά τη ρύθμιση του 2FA, το GitHub εκδίδει δεκαέξι, τα περισσότερα ανταλλακτήρια εκδίδουν οκτώ έως δώδεκα. Εάν τους έχετε αποθηκεύσει σε έναν διαχειριστή κωδικών πρόσβασης ή τους έχετε εκτυπώσει, χρησιμοποιήστε έναν για να συνδεθείτε και, στη συνέχεια, μεταβείτε απευθείας στις Ρυθμίσεις ασφαλείας, καταργήστε την παλιά σύνδεση ελέγχου ταυτότητας από μια άλλη συσκευή και συνδέστε το νέο τηλέφωνο σαρώνοντας έναν νέο κωδικό QR για να προωθήσετε ξανά τους κωδικούς στον λογαριασμό σας Google.
Αν δεν έχετε εφεδρικούς κωδικούς, η διαδικασία είναι αργή. Η Βοήθεια της Coinbase καταγράφει 48 έως 72 ώρες για την επαναφορά του 2FA, περισσότερο όταν ενεργοποιείται η επαλήθευση ταυτότητας. Ορισμένες τράπεζες απαιτούν επίσκεψη στο υποκατάστημα. Το μάθημα: ρυθμίστε το Google Authenticator με εφεδρικούς κωδικούς συνδεδεμένους με έναν διαχειριστή κωδικών πρόσβασης την ημέρα που το ενεργοποιείτε για πρώτη φορά και εκτυπώστε ένα έντυπο αντίγραφο αποθηκευμένο κάπου που δεν βρίσκεται το τηλέφωνό σας. Σε κάθε περίπτωση, φυλάξτε μια λίστα ελέγχου με όνομα χρήστη και email ανάκτησης για κάθε online λογαριασμό που έχει ελεγχθεί από το Authenticator.
Μετακινήστε κωδικούς 2FA μεταξύ Android και iPhone χωρίς να χάσετε την πρόσβαση
Η μετεγκατάσταση μεταξύ πλατφορμών είναι το σημείο όπου συγκεντρώνονται τα πιο χρήσιμα νήματα. Η μεταφορά του Google Authenticator λειτουργεί και προς τις δύο κατευθύνσεις σε iOS και Android, αλλά εμφανίζονται δύο τρόποι αποτυχίας. Η πρώτη είναι η επιτυχής σάρωση QR εξαγωγής και η νέα συσκευή εμφανίζει μόνο ένα υποσύνολο των λογαριασμών. Αυτό σχεδόν πάντα συμβαίνει με το όριο των δέκα λογαριασμών ανά QR, ειδικά όταν η εφαρμογή iOS δημιουργεί το QR. Μειώστε την εξαγωγή σε πέντε λογαριασμούς κάθε φορά. Η δεύτερη είναι το μενού εξαγωγής που εμφανίζει "δεν υπάρχουν λογαριασμοί για εξαγωγή" στο iOS, παρόλο που οι κωδικοί εκτελούνται σαφώς. Η διόρθωση στις εκδόσεις 2026 είναι η ενημέρωση στην πιο πρόσφατη έκδοση TestFlight ή App Store, ο αναγκαστικός τερματισμός της εφαρμογής και η ενεργοποίηση και απενεργοποίηση της βιομετρικής ρύθμισης της συσκευής μία φορά.
Τραβήξτε στιγμιότυπα οθόνης κάθε QR εξαγωγής πριν από τη σάρωση — σε μια δεύτερη συσκευή ή εκτυπώστε τα. Οποιαδήποτε συσκευή μπορεί να σαρώσει ένα QR για εισαγωγή, αλλά η Google δεν σας επιτρέπει να αναδημιουργήσετε την ίδια εξαγωγή, επομένως ένα καθαρό στιγμιότυπο οθόνης κάνει τη διαφορά ανάμεσα σε πέντε λεπτά εργασίας και τον πανικό που προαναφέρθηκε. Είτε κάνετε μετεγκατάσταση σε iOS είτε σε Android, η ασφαλής αποθήκευση αυτών των στιγμιότυπων οθόνης QR (σε μια κρυπτογραφημένη σημείωση διαχείρισης κωδικών πρόσβασης) είναι η φθηνότερη δυνατή ασφάλεια.
Χρησιμοποιήστε λογαριασμούς Google Authenticator με ανταλλακτήρια κρυπτονομισμάτων και Web3
Η κατάληψη λογαριασμού σε ένα ανταλλακτήριο κρυπτονομισμάτων ή πορτοφόλι είναι λειτουργικά μη αναστρέψιμη: μόλις μετακινηθούν τα κεφάλαια, εξαφανίζονται. Οι κωδικοί ελέγχου ταυτότητας είναι το ελάχιστο όριο και η αναφορά της Microsoft για αύξηση 146% σε ετήσια βάση στο ηλεκτρονικό ψάρεμα (phishing) από αντίπαλους στη μέση έως το 2024 σημαίνει ότι ούτε το TOTP είναι αρκετό από μόνο του. Η καμπάνια AiTM του "κώδικα δεοντολογίας" του Μαΐου 2026 έπληξε περισσότερους από 35.000 χρήστες σε 13.000 οργανισμούς σε 26 χώρες — οι εισβολείς μεσολάβησαν σε νόμιμες σελίδες σύνδεσης, κατέλαβαν τον κωδικό TOTP σε πραγματικό χρόνο και έκλεψαν το cookie περιόδου σύνδεσης πριν ο χρήστης το αντιληφθεί. Συνδέστε πρώτα ένα κλειδί υλικού (YubiKey ή παρόμοιο) στον κύριο λογαριασμό Google, στη συνέχεια τοποθετήστε το Authenticator στην πλευρά του ανταλλακτηρίου και απενεργοποιήστε το SMS 2FA τη στιγμή που επιβεβαιωθεί ότι λειτουργεί το Authenticator. Οι αριθμοί IC3 του FBI για το 2024 ανεβάζουν τις συνολικές απώλειες από κυβερνοεγκλήματα στα 16,6 δισεκατομμύρια δολάρια και οι καταγγελίες που σχετίζονται με κρυπτονομίσματα συνεχίζουν να αυξάνονται κάθε χρόνο.
Οι επεξεργαστές πληρωμών κρυπτονομισμάτων αξίζουν την ίδια μεταχείριση με τα ανταλλακτήρια. Το Plisio, για παράδειγμα, υποστηρίζει το TOTP για λογαριασμούς εμπόρων και η σύνδεσή του μέσω του Google Authenticator (ή οποιασδήποτε εφαρμογής συμβατής με TOTP) προστατεύει τον πίνακα ελέγχου που ελέγχει τις εξερχόμενες συναλλαγές. Κατά τη μετεγκατάσταση σε νέο τηλέφωνο, αντιμετωπίστε τον πίνακα ελέγχου της πύλης πληρωμών με τον ίδιο τρόπο όπως ένα hot wallet: μόνο εξαγωγή QR, χωρίς συγχρονισμό cloud, νέοι κωδικοί ασφαλείας που δημιουργούνται και αποθηκεύονται μετά τη μετακίνηση.

Εναλλακτικές λύσεις για την εφαρμογή Google Authenticator που αξίζει να λάβετε υπόψη
Η κατάρρευση του Authy αναστάτωσε την αγορά. Στις 19 Μαρτίου 2024, το Twilio κατέστρεψε τις εφαρμογές για υπολογιστές του Authy μήνες πριν από την αρχικά ανακοινωθείσα ημερομηνία του Αυγούστου. Στη συνέχεια, τον Ιούλιο του 2024, οι εισβολείς διέφυγαν με 33.420.546 αριθμούς τηλεφώνου του Authy μέσω ενός μη εξουσιοδοτημένου API και το Twilio επιβεβαίωσε την παραβίαση. Δύο επιθέσεις σε τέσσερις μήνες. Οι χρήστες του Authy διασκορπίστηκαν.
| Εφαρμογή | Συγχρονισμός στο cloud | Συγχρονισμός E2EE | Πλατφόρμες | Ανοιχτού κώδικα |
|---|---|---|---|---|
| Επαληθευτής Google | Ναι (από το 2023) | Όχι (μόνο από την πλευρά του διακομιστή) | iOS, Android | Οχι |
| 2FAS | Ναι (προαιρετικό) | Ναί | iOS, Android, πρόγραμμα περιήγησης | Ναί |
| Σκέπη | Όχι (μόνο τοπικό αντίγραφο ασφαλείας) | Δ/Υ | Android | Ναί |
| Εξουσιοδότηση Ente | Ναί | Ναί | iOS, Android, υπολογιστής | Ναί |
| Επαληθευτής Microsoft | Ναί | Ναί | iOS, Android | Οχι |
| Εφαρμογή κωδικών πρόσβασης iOS 18 | iCloud Keychain | Ναί | iOS, macOS | Οχι |
Η Apple έκανε κάτι σιωπηρό τον Σεπτέμβριο του 2024 που αξίζει να γνωρίζετε. Το iOS 18 διέσπασε το iCloud Keychain σε μια ειδική εφαρμογή κωδικών πρόσβασης που δημιουργεί εγγενώς κωδικούς TOTP, συμπληρώνει αυτόματα στο Safari και συγχρονίζεται με κρυπτογράφηση από άκρο σε άκρο. Για τους χρήστες που χρησιμοποιούν μόνο Apple, αυτό καταργεί εντελώς την ανάγκη για ξεχωριστή εφαρμογή ελέγχου ταυτότητας. Για όλους τους άλλους, ο παραπάνω πίνακας είναι η λίστα με τις επιλογές.
Διατηρήστε τους κωδικούς σας στο Google Authenticator ασφαλείς μετά τη μεταφορά
Εκτελέστε αυτήν τη λίστα τη στιγμή που ολοκληρώνεται η εισαγωγή. Συνδεθείτε σε τουλάχιστον τρεις από τις πιο σημαντικές συνδεδεμένες υπηρεσίες από το νέο τηλέφωνο και επιβεβαιώστε ότι οι κωδικοί λειτουργούν — και ότι η κύρια οθόνη της εφαρμογής ελέγχου ταυτότητας εμφανίζει κάθε λογαριασμό που περιμένατε. Δημιουργήστε ξανά εφεδρικούς κωδικούς σε κάθε υπηρεσία που μόλις μετακινήσατε. Αποθηκεύστε τους σε έναν διαχειριστή κωδικών πρόσβασης και σε χαρτί, σε διαφορετικά μέρη. Διαγράψτε το παλιό τηλέφωνο μέσω του Find My iPhone ή του Android Find My Device πριν το μεταβιβάσετε. Για τον κύριο λογαριασμό Google, τοποθετήστε ένα κλειδί πρόσβασης ή ένα κλειδί ασφαλείας υλικού από πάνω, ώστε ακόμη και ένα άλλο τηλέφωνο με τον Επαληθευτή σας να μην είναι αρκετό από μόνο του. Αυτή η ρύθμιση σε επίπεδα είναι αυτό που σταματά τις καμπάνιες AiTM που παρακολουθεί η Microsoft έως το 2026. Το πιο σημαντικό, είναι αυτό που μετατρέπει την επόμενη μεταφορά του Επαληθευτή Google σε μια δουλειά δεκαπέντε λεπτών και όχι σε πανικό.
