【问题标题】:GitHub 2FA recovery tokens: is a password still required?GitHub 2FA 恢复令牌:还需要密码吗?
【发布时间】:2018-01-28 23:34:21
【问题描述】:

在 GitHub 上设置 2 因素身份验证时,它会生成您应该存储在某处的恢复代码。我的问题是:如果其他人可以访问这些代码,他们是否可以访问我的帐户 - 还是他们仍然需要我的密码? IE。恢复代码是否只是替代通过 SMS 发送的代码?

【问题讨论】:

  • 谢谢@OliverCharlesworth——不过我还是觉得模棱两可,因为我还没有设置 2FA。它说在 2FA 对话框的底部 - 该对话框是否仅在您输入密码之后出现
  • @OliverCharlesworth 我刚刚看到一个朋友登录。看起来,确实,只有在您输入密码后才会显示该对话框。因此,保存的令牌可以替代将发送到您手机的 2Fa 令牌。如果您为此添加了答案,我会接受它:)

标签: github two-factor-authentication


【解决方案1】:

双重身份验证的要点在于它增加了第二层保护。您不仅使用密码,还使用第二个因素 - 在您的情况下,它是 OTP。恢复代码与 OTP 具有相同的功能,因此只有在密码有效时才会被接受。

【讨论】:

    猜你喜欢
    • 2017-09-22
    • 2016-06-04
    • 1970-01-01
    • 2013-01-10
    • 2012-04-09
    • 1970-01-01
    • 2015-08-12
    • 2013-02-17
    • 1970-01-01
    相关资源
    最近更新 更多