Wpis z mikrobloga

Konto na #gmail i częste przeprowadzki albo zmiana sprzętu to skrajnie niebezpieczna kombinacja. Przy odrobinie pecha można bardzo łatwo stracić dostęp do konta na amen. Nie, nie ze względu na dziury w #security. Ze względu na zbyt restrykcyjne zabezpieczenia i brak jakiejkolwiek ludzkiej obsługi klienta w przypadku gdy gmail zacznie twierdzić że konto nie należy do was.

Założmy że się przeprowadzasz, zmieniasz PC i telefon. Logujesz się do gmaila, podajesz poprawne hasło, ale z powodu zmiany urządzenia i IP i tak się nie zalogujesz - zabezpieczenie gmaila nie wykrywa urządzenia i lokacji. Nawet jeśli nie ustawiałeś nigdy 2FA jesteś zmuszony podać pin wysłany na telefon który podałeś przy rejestracji (dzisiaj nawet się nie da utworzyć na gmailu skrzynki bez telefonu).

Wszystko spoko, tylko teraz jak nie masz tego telefonu (bo np. zmieniłeś kraj) to jesteś w ciemnej dupie:
- jesteś całkowicie na łasce zautomatyzowanego systemu Google Account Recovery: oficjalnie to jedyna metoda na odzyskanie konta, jak na duże firmy przystało obsługę klienta zastępuje FAQ, a pracownicy #google mają prawnie zakaz ingerencji w proces odzyskiwania kont,
- jeśli system GAR zada tobie pytania żeby potwierdzić że konto należy do ciebie to pół biedy, ale nie ma na to reguły, algorytm jest oczywiście niejawny bo zdradzałoby to jego zabezpieczenia,
- może się zdarzyć że GAR się uprze i będzie wymagać tylko i wyłącznie pinu z telefonu którego już nie masz,
- GAR jest zabugowany i nielogiczny: możesz wybrać że nie masz już tego telefonu, wtedy prosi o podanie hasła jeszcze raz, po czym stwierdza że nie jest w stanie cię zweryfikować i koniec. Albo wspomina o tym żeby odpowiedzieć na wszystkie pytania których ostatecznie i tak nie zadaje. Albo prosi jeszcze raz o podanie pinu z telefonu którego nie masz ¯\_(ツ)_/¯

Rzadka sytuacja? Zobaczcie ile ludzi ma z tym problem: https://support.google.com/accounts/thread/4017713/can-t-verify-account-because-i-don-t-have-access-to-my-phone-anymore?hl=en a takich wątków w community są tysiące, każdy zamykany bez rozwiązania.
  • 4
  • Odpowiedz
i. Nawet jeśli nie ustawiałeś nigdy 2FA


@Folmi: Trzeba być kompletnym debilem, żeby w dzisiejszych czasach nie mieć włączonego 2FA w każdym możliwym miejscu. To jest minimum przyzwoitości jakie trzeba mieć, najlepiej klucz sprzętowy.

Jak w taki sposób zablokujesz sobie konto to sam sobie jesteś winien.
Jeździłem po kraju w delegacjach bardzo dużo i nigdy nie miałem problemu z tym, żeby gmail nagle miał problem z logowaniem.
  • Odpowiedz
@a231: Czytałeś po łebkach, 2FA tu nie jest problemem, tylko nadgorliwe zabezpieczenia google'a, w jaki niby sposób 2FA pomaga w tym konkretnym problemie? Żeby uniknąć takiej sytuacji jedyne co user może zrobić to starać się pamiętać żeby odłączać stary numer telefonu od wszystkich kont.
  • Odpowiedz
@Folmi: Przy pierwszym uruchomieniu nowego telefonu potwierdzasz na starym i po sprawie.
Problem jest praktycznie nie istniejący jeżeli ma się klucz sprzętowy bo on działa na dowolnym sprzęcie.
  • Odpowiedz