| Google Authenticator | MFA | 同步 | OTP | 一次性密碼 | 備份 | 網路釣魚

安全專家指Google Authenticator MFA驗證碼雲端同步削弱安全性

安全廠商Retool公布自家員工因網釣攻擊而發生的安全事件,並指出有部分肇事原因來自Google Authenticator今年初開始,提供將一次性認證碼備份到Google帳號的功能設計不良

2023-09-18

| Google Authenticator | 一次性密碼 | OTP | 備份

Google Authenticator開始與Google帳號同步,不必再擔心裝置遺失

新版Google Authenticator提供將一次性密碼備份到Google帳號的新功能,以免使用者手機遺失後,無法再登入基於Google Authenticator的網站或服務

2023-04-25

| Cerberus | Google Authenticator | 身分驗證 | 遠端存取木馬 | RAT | 惡意程式

新版金融木馬Cerberus可竊取Google Authenticator所產生的一次性密碼

更新後的遠端存取木馬Cerberus,不但能夠竊取使用者解鎖螢幕的憑證,還能從Google Authenticator中盜走一次性密碼

2020-02-28

| Mozilla | Firefox | 身份驗證 | Google Authenticator

Firefox帳號支援兩步驟驗證,用Google Authenticator也行

現在用戶可以到Firefox帳號的偏好設定中的「兩步驟驗證」欄,點選「啟動」即可開始使用兩步驟驗證功能。點選後會出現一個QR Code,以支援的驗證app掃瞄,輸入它顯示的安全碼,以便認證裝置、啟動TOTP,並顯示單次回復碼。

2018-05-24