Вернуться   Биткоин Форум > Обслуживание Обсуждение
1 февраля 2014, 12:19:28 PM   # 1
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуй

Я хотел бы создать 2 фактора аутентификации на BTC-е, но я просто не могу получить мою голову вокруг него.

Верьте или нет, я являюсь разработчиком программного обеспечения, и я действительно найти 2fa так ambigious следовать. Хотя я согласен, что это массово повышает безопасность, я думаю, что это одна из crappest implimentations когда-либо изобретенных и невероятно плохо документированы. Я не удивлен, мало людей используют его.

Я больше беспокоюсь о блокировке себя из моего счета, чем получить его взломали.

Я не смартфон, так что я буду использовать опцию SMS.

Для начала, я даже не могу работать, если BTC-е 2fa каким-то образом связан с аккаунтом Google 2fa. Есть так много ссылок на Google в отношении 2fa, что я не могу решить, если я должен получить один раз пароль от моего аккаунта Google или если я просто создать его с телефоном приложения (или в моем случае какого-то настольное приложение) , Если последний случай, как же BTC-е знать, какой номер телефона для отправки кодов? Если первый случай, есть около 2 или 3 места, которые вы можете генерировать "применение специальных кодов" в вашем аккаунте Google.

Еще одна проблема в том, что нет никакого способа, чтобы проверить это. Если вы делаете что-то неправильно заблокированного из вашей учетной записи. Вы абсолютно должны знать, что вы делаете. Кроме того, я много путешествую и менять сим-карты все время. Если я потеряю сим-карту я ввинчивается и должны быть уверены в получении и тот же номер из телефонной компании.

Я должен сказать, что я действительно ненавижу 2fa, потому что вы так зависимы от телефонов и прочего. Я предпочитаю просто иметь надежный пароль и только сохранить небольшой торговый баланс на обмен на какое-то время.

Если кто-то заботится, чтобы очистить некоторые из путаницы для меня я ценю это.


toknormal сейчас офлайн Пожаловаться на toknormal   Ответить с цитированием Мультицитирование сообщения от toknormal Быстрый ответ на сообщение toknormal


Как заработать Биткоины?
Без вложений. Не майнинг.


1 февраля 2014, 4:49:07 PM   # 2
 
 
Сообщения: 351
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

Получил 1806 Биткоинов
Реальная история.





Я не смартфон, так что я буду использовать опцию SMS.

Для начала, я даже не могу работать, если BTC-е 2fa каким-то образом связан с аккаунтом Google 2fa. Есть так много ссылок на Google в отношении 2fa, что я не могу решить, если я должен получить один раз пароль от моего аккаунта Google или если я просто создать его с телефоном приложения (или в моем случае какого-то настольное приложение) , Если последний случай, как же BTC-е знать, какой номер телефона для отправки кодов? Если первый случай, есть около 2 или 3 места, которые вы можете генерировать "применение специальных кодов" в вашем аккаунте Google.

Еще одна проблема в том, что нет никакого способа, чтобы проверить это. Если вы делаете что-то неправильно заблокированного из вашей учетной записи. Вы абсолютно должны знать, что вы делаете. Кроме того, я много путешествую и менять сим-карты все время. Если я потеряю сим-карту я ввинчивается и должны быть уверены в получении и тот же номер из телефонной компании.

Я полагаю, BTC-е не обеспечивает SMS 2fa, хотя это может быть неправильным. Код генерируется приложением аутентификатора Google, но ничего связанного с SIM-карты или номер телефона или счета Google. Это хэш от кода, который вы взяли из БТК-е первоначально и времени. Что касается теста, да, как только вы потеряли ключ, хранящийся в приложении, и начальная, вам нужно задать БТК-е для сброса, который позволит вам ждать в течение длительного времени. Однако в целом, это лучше, чем быть скомпрометированы. Большой проблемой для вас, они поддерживают SMS, а не Google App. Я не уверен, что они имеют настольную версию аутентификатора.


cozytrade сейчас офлайн Пожаловаться на cozytrade   Ответить с цитированием Мультицитирование сообщения от cozytrade Быстрый ответ на сообщение cozytrade

1 февраля 2014, 7:35:05 PM   # 3
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

Я полагаю, BTC-е не обеспечивает SMS 2fa, хотя это может быть неправильным. Код генерируется приложением аутентификатора Google, но ничего связанного с SIM-карты или номер телефона или счета Google. Это хэш от кода, который вы взяли из БТК-е первоначально и времени. Что касается теста, да, как только вы потеряли ключ, хранящийся в приложении, и начальная, вам нужно задать БТК-е для сброса, который позволит вам ждать в течение длительного времени. Однако в целом, это лучше, чем быть скомпрометированы. Большой проблемой для вас, они поддерживают SMS, а не Google App. Я не уверен, что они имеют настольную версию аутентификатора.

Благодарю. Я думаю, что я могу получить приложение аутентификатора, который работает на рабочем столе. Если бы я, чтобы быть в состоянии сделать это, тогда процедура будет следующим?

[1] - сгенерировать одноразовый ключ из приложения аутентификатора

[2] - войти в BTC-е. Идти к "Безопасность" и сказать, что я хочу, чтобы настроить 2fa. BTC-е спросит меня за один одноразовый пароль и я войду в один сгенерированный приложением Authenticator. Такого рода "синхронизируется" Задача двигателя BTC-E с потоком ответа моего Authenticator приложения или что-то

[3] - на будущих логинов, BTC-е даст мне ключ вызов и попросить ответа. Я ввожу ключ вызова по BTC-E в приложении аутентификатора, и это дает мне правильный ответ

[4] - Я вхожу в ответ из приложения аутентификатора в BTC-е и получить доступ

Это оно ?
toknormal сейчас офлайн Пожаловаться на toknormal   Ответить с цитированием Мультицитирование сообщения от toknormal Быстрый ответ на сообщение toknormal

1 февраля 2014, 9:08:20 PM   # 4
 
 
Сообщения: 351
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused


Благодарю. Я думаю, что я могу получить приложение аутентификатора, который работает на рабочем столе. Если бы я, чтобы быть в состоянии сделать это, тогда процедура будет следующим?

[1] - сгенерировать одноразовый ключ из приложения аутентификатора

[2] - войти в BTC-е. Идти к "Безопасность" и сказать, что я хочу, чтобы настроить 2fa. BTC-е спросит меня за один одноразовый пароль и я войду в один сгенерированный приложением Authenticator. Такого рода "синхронизируется" Задача двигателя BTC-E с потоком ответа моего Authenticator приложения или что-то

[3] - на будущих логинов, BTC-е даст мне ключ вызов и попросить ответа. Я ввожу ключ вызова по BTC-E в приложении аутентификатора, и это дает мне правильный ответ

[4] - Я вхожу в ответ из приложения аутентификатора в BTC-е и получить доступ

Это оно ?


Я не уверен, что для настольных приложений, но общий поток, как это,

[1] - войти в BTC-е. Идти к "Безопасность" и сказать, что я хочу, чтобы настроить 2fa. BTC-E покажет вам ключ для генерации на время пароля для Google Authenticator.
[2] - Вставьте ключ вы получили в [1] в идентифицирующую
[3] - на будущих логинов, BTC-е даст мне ключ вызов и попросить ответа. Я ввожу ключ вызова по BTC-E в приложении аутентификатора, и это дает мне правильный ответ
[4] - Я вхожу в ответ из приложения аутентификатора в BTC-е и получить доступ

Вот и все.


cozytrade сейчас офлайн Пожаловаться на cozytrade   Ответить с цитированием Мультицитирование сообщения от cozytrade Быстрый ответ на сообщение cozytrade

1 февраля 2014, 10:47:36 PM   # 5
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

Я не уверен, что для настольных приложений, но общий поток, как это,

[1] - войти в BTC-е. Идти к "Безопасность" и сказать, что я хочу, чтобы настроить 2fa. BTC-E покажет вам ключ для генерации на время пароля для Google Authenticator.
[2] - Вставьте ключ вы получили в [1] в идентифицирующую
[3] - на будущих логинов, BTC-е даст мне ключ вызов и попросить ответа. Я ввожу ключ вызова по BTC-E в приложении аутентификатора, и это дает мне правильный ответ
[4] - Я вхожу в ответ из приложения аутентификатора в BTC-е и получить доступ

Не совсем правильно ...

[1] - Вход в BTC-е, перейти на страницу 2fa. На этой странице будет показан ключ (как в виде строки символов и QR-код).
[2] - Поместите этот ключ в аутентификаторе-приложение (сканировать QR-код или копировать / вставить символьный).
[3] - Аутентификатор-приложение теперь будет генерировать новый код каждые 30 секунд. Этот код зависит от секретного ключа, который вы указали в шаге 2, и в настоящее время.
[4] - Введите код для завершения добавления аутентификатора. Этот шаг гарантирует, что вы его настроить правильно. Это будет только добавить метод 2fa, если вы заполните правильный код.
[5] - Каждый раз, когда вы войти, откройте приложение и введите код в поле на экране входа в систему.

Убедитесь, что ваше устройство его часы правильно синхронизированы, так как код зависит от текущего времени устройства. Кроме того, сделайте резервную копию секретного ключа, который был представлен к вам, когда вы первый настроить 2fa. Если вы потеряете доступ к устройству, вы можете использовать эту резервную копию для восстановления 2fa на другом устройстве.
Rannasha сейчас офлайн Пожаловаться на Rannasha   Ответить с цитированием Мультицитирование сообщения от Rannasha Быстрый ответ на сообщение Rannasha

1 февраля 2014, 11:15:02 PM   # 6
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

Ах, так что я имел это неправильный путь вокруг. Это BTC-е-сайт, который дает Вам "семя" ключ для проверки подлинности. Это правильно ?

Затем мне нужно скриншот этого "ключ семян" так что, если я потеряю устройство я могу установить его на другой.

Тогда я придерживаюсь, что в идентифицирующей и он отвечает с другим кодом, который я кормить обратно BTC-E (в том же окне, что он дал мне "ключ семян"). Это говорит, что я BTC-E установить устройство правильно. Если установить его неправильно, то увидит, BTC-E, что "ответ" не соответствовать "ключ семян" он дал мне.

Это конец фазы конфигурации? Должны ли мы на "использование" фаза после этого? ...

Затем дает мне BTC-E ключ вызов в каждом журнале в - Мне нужно, чтобы указать, что в идентифицирующей (не любой старый аутентификатора, но один я изначально настроен с BTC-E-х "семя" ключ). Аутентификатор даст мне ответ, который я затем войти в Вход для реселлеров BTC-E.

Это оно ?

Если это так, я чувствую себя немного лучше о том, что если у меня есть "ключ семян" Я все еще в порядке, даже если я потеряю устройство.
toknormal сейчас офлайн Пожаловаться на toknormal   Ответить с цитированием Мультицитирование сообщения от toknormal Быстрый ответ на сообщение toknormal

1 февраля 2014, 11:42:30 PM   # 7
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

Ах, так что я имел это неправильный путь вокруг. Это BTC-е-сайт, который дает Вам "семя" ключ для проверки подлинности. Это правильно ?
Да.

котировка
Затем мне нужно скриншот этого "ключ семян" так что, если я потеряю устройство я могу установить его на другой.
Верный. Многие люди забывают этот шаг и имеют трудности доступа к своей учетной записи обратно, когда они теряют свой телефон или любой другой. Я взял привычку печатать страницу, которая показывает секретный ключ, а затем сканировать QR-код с помощью своего смартфона от печати.

котировка
Тогда я придерживаюсь, что в идентифицирующей и он отвечает с другим кодом, который я кормить обратно BTC-E (в том же окне, что он дал мне "ключ семян"). Это говорит, что я BTC-E установить устройство правильно. Если установить его неправильно, то увидит, BTC-E, что "ответ" не соответствовать "ключ семян" он дал мне.
Да.

котировка
Это конец фазы конфигурации? Должны ли мы на "использование" фаза после этого? ...
Да.

котировка
Затем дает мне BTC-E ключ вызов в каждом журнале в - Мне нужно, чтобы указать, что в идентифицирующей (не любой старый аутентификатора, но один я изначально настроен с BTC-E-х "семя" ключ). Аутентификатор даст мне ответ, который я затем войти в Вход для реселлеров BTC-E.
Нет, код ввода войти в систему рассчитывается с использованием только 2 бита информации:
- секретный ключ, который вы вошли в фазе конфигурации.
- текущее время (в блоках 30 секунд).

Эти две части данных объединены и хэшируются определенным образом с получением 6-значный номер, который вы используете войти в систему. Там не проблема с BTC-е. Когда вы войти, вместо того, чтобы просто введя свой адрес электронной почты и пароль, вы должны ввести номер 6 цифр, который меняется каждые 30 секунд.
Rannasha сейчас офлайн Пожаловаться на Rannasha   Ответить с цитированием Мультицитирование сообщения от Rannasha Быстрый ответ на сообщение Rannasha

4 февраля 2014, 12:33:00 AM   # 8
 
 
Сообщения: 1484
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

Эти две части данных объединены и хэшируются определенным образом с получением 6-значный номер, который вы используете войти в систему. Там не проблема с BTC-е. Когда вы войти, вместо того, чтобы просто введя свой адрес электронной почты и пароль, вы должны ввести номер 6 цифр, который меняется каждые 30 секунд.

Означает ли это, что моя рабочая станция и часы на сервере нуждаются BTC-E, чтобы быть в пределах 30 секунд друг от друга? Конечно, BTC-е должны "подсчитывать" правильный ответ он ожидает от меня, и если 2 часов находятся вне (мой терминал и веб-сервер), то ключи не совпадают. Неужели я пропустил что-то здесь?

(Кстати большое спасибо за ваше терпение и содержательные ответы до сих пор -. Высоко ценится я на самом деле почти понимаю это сейчас!)
toknormal сейчас офлайн Пожаловаться на toknormal   Ответить с цитированием Мультицитирование сообщения от toknormal Быстрый ответ на сообщение toknormal

4 февраля 2014, 5:55:53 AM   # 9
 
 
Сообщения: 351
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

Эти две части данных объединены и хэшируются определенным образом с получением 6-значный номер, который вы используете войти в систему. Там не проблема с BTC-е. Когда вы войти, вместо того, чтобы просто введя свой адрес электронной почты и пароль, вы должны ввести номер 6 цифр, который меняется каждые 30 секунд.

Означает ли это, что моя рабочая станция и часы на сервере нуждаются BTC-E, чтобы быть в пределах 30 секунд друг от друга? Конечно, BTC-е должны "подсчитывать" правильный ответ он ожидает от меня, и если 2 часов находятся вне (мой терминал и веб-сервер), то ключи не совпадают. Неужели я пропустил что-то здесь?

(Кстати большое спасибо за ваше терпение и содержательные ответы до сих пор -. Высоко ценится я на самом деле почти понимаю это сейчас!)


Не волнуйтесь, есть некоторое пересечение временной лаг. В те времена окна, оба кода действительна. Почему бы вам не попробовать?
cozytrade сейчас офлайн Пожаловаться на cozytrade   Ответить с цитированием Мультицитирование сообщения от cozytrade Быстрый ответ на сообщение cozytrade

13 августа 2014, 8:21:40 AM   # 10
 
 
Сообщений: 66
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

Кто-нибудь знает, где вы на самом деле ввести код семян на Google 2fa?
mottsimon сейчас офлайн Пожаловаться на mottsimon   Ответить с цитированием Мультицитирование сообщения от mottsimon Быстрый ответ на сообщение mottsimon

14 августа 2014, 8:19:56 AM   # 11
 
 
Сообщения: 221
Цитировать по имени
цитировать ответ
по умолчанию Re: 2-фактора аутентификации на BTC-е - Confused

взять билет на поддержку BTC-е поможет
Bejkn сейчас офлайн Пожаловаться на Bejkn   Ответить с цитированием Мультицитирование сообщения от Bejkn Быстрый ответ на сообщение Bejkn



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW