タグ

Googleと二段階認証に関するskam666のブックマーク (3)

  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
    skam666
    skam666 2014/08/17
    “バックアップに設定する番号は物理的に一緒に持ち歩くことがないような番号がいいですね。家の電話などにしておくといいのでは”
  • Googleの2段階認証を突破する方法が発見される | スラド IT

    Googleアカウントへの不正アクセスを防ぐ方法として「2段階認証」がある。2段階認証ではログイン時にユーザー名およびパスワードに加え、携帯電話に送信されたパスコードが要求されるというものだ。しかし、これをを回避する方法がDuo Securityによって発見された(家/.)。 幸いDuo Securityは良心的なチームだったため、この問題はGoogleセキュリティチームへ報告され修正された。しかし一度は仕様だと断り、修正に半年もかかったという。このプロセスは改善してほしいところである。 発見された手法は、「アプリケーション固有のパスワード(ASP)」を利用するもの。GmailやGoogleカレンダーなどにアクセスする一部アプリケーションでは2段階認証が利用できないため、Googleはそれらのアプリケーション向けに専用のパスワードであるASPを生成する方法を用意している。しかし、このA

    skam666
    skam666 2013/02/28
    “一部アプリケーションでは2段階認証が利用できないため、Googleは(中略)ASPを生成する方法を用意している。しかし(中略)認証に必要であるはずのASPを利用しなくとも、ユーザー名とパスワードのみで認証に成功“
  • Googleのアカウントがロックされた @ ArtSaltのサイドストーリー

    先日Gmailを操作してるとき突然「不正なアクティビティが検出されました」みたいな意味のメッセージが出てきた。そして人であることを証明するために「Googleのアカウントを取得したのは何年何月ですか?(必須)」という信じがたい質問に答えなければならなくなった。こんな質問には答えられないので半日以上アカウントがロックされた。 最終的にロックは解除されて胸を撫で下ろした。それに至るまでの苦労の過程を晒しておく。 理由はわからない。Gmailでメールを読んだりメールを送ったりしてるとき「不正なアクティビティが検出されました (Invalid activity detected.) 」のようなメッセージが何の前触れもなく出てきた。正確な文面は失念。スクリーンショットとっとけば良かったな。つまりGoogleはオイラが当該アカウントの来の所有者でないと間違って判断してしまったわけだ。言い換えればア

    skam666
    skam666 2013/01/26
    Googleアカウントがロックされ、ケータイでの二段階認証ができず固定電話で対処したという話
  • 1