"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Unwichtige Fragen, trotzdem interessant!

dosen 18.02.2004 - 13:38 2795820 21278 Thread rating
Posts

questionmarc

Here to stay
Registered: Jul 2001
Location: -
Posts: 5001
Hi Leute,

kurze Frage, ich setze jetzt mein Pixel 7 Pro wegen andauernder Akkuperformance-Problemen nach einem Klon/Restore vom Pixel 5 doch manuell komplett neu auf bzw. richte es neu ein, und jetzt hab ich das Thema mit 2FA.

Hab grad von 3 Apps (Sophos Authenticator weg, nur noch MS und Google) auf 2 konsolidiert und bei MS weiß ich, dass ein Backup in meinen MS Azure AD Account gemacht wurde, das aktuell ist.

Das hat beim Wiederherstellen am Pixel 7 nach Wechsel von 5 auf 7 spitze funktioniert.

Beim Google Authenticator bin ich jetzt kurz unsicher, ob dann am Google Account nach verknüpfen des neu aufgesetzten Pixel 7 Pro dann auch wieder alle MFA Keys da sind/wiederhergestellt werden..

Ich könnte zwar natürlich via QR Code vorab exportieren und dann wieder importieren, hab aber kein funktionierendes Zweithandy zur Hand - beim Wechsel von 5 auf 7 wars natürlich kein Problem, weil das 5er noch bei der Hand war..

Danke für Info! 2FA Backup-Codes, um mich damit wieder an meinem Google Account anmelden zu können, hab ich natürlich erstellt, aber ich bin dennoch zumindest "vorsichtig", was dann das Wiederherstellen aller Google Authenticator App Informationen am neu eingerichteten Phone betrifft - wird das auch in der Cloud bei Google gespeichert, ähnlich wie bei MS, wo ich bei erneuter Anmeldung wieder alles ge-restored bekomm?

TIA! :)

Kurz: Es geht um den 2FA Restore ohne ein Zweigerät über den Google Account, geht das?
Bearbeitet von questionmarc am 10.01.2023, 21:15

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 48856
Nein meines Wissens kannst beim Google Authenticator ohne zweit Gerät keine Backups erstellen.

War ein Grund warum ich zu Authenticator Pro gewechselt bin
https://github.com/jamie-mh/AuthenticatorPro

mr.nice.

endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6296
Soweit ich weiß werden MFA secrets normalerweise nur am Gerät gespeichert, ich würde sie auch nicht bei einem einzigen Anbieter in der Cloud speichern wollen, weil es die zusätzliche Authentifizierungsschicht stark schwächen kann, wenn dieser eine Anbieter kompromittiert wird.

Mögliche backups für den Tresor wären die QR-Codes ausgedruckt, ein verschlüsselter USB-Stick mit den QR-Codes, oder ein zweites Smartphone, wo die Codes importiert wurden.
Bearbeitet von mr.nice. am 10.01.2023, 22:13

sLy-

semiconductor physicist
Avatar
Registered: Aug 2005
Location: AUT
Posts: 1548
das wäre ja auch unglaublicher blödsinn und würde das ganze 2FA ad absurdum führen imho.

NL223

RoHS-konform
Avatar
Registered: Mar 2002
Location: nähe Linz
Posts: 7685
Zitat aus einem Post von Drey
ich bräuchte für einen Showroom eine Lösung für eine automatisierte Besucherzählung. Ich brauch keine fancy AI-Analyse der HotSpot-Interessenzonen oder Persona-Interpretation der Besucher. Die Reine Besucheranzahl/Tag reicht mir.

Hat wer Erfahrungen damit und kann mir eine Lösung empfehlen?

Schwach das mir nimmer einfällt wie sich das system genannt hat, habe aber mal kurz mit Fahrgastzählung für Autobusse zu tun ghabt, waren Wärmebildkameras mit sehr beschränkter Auflösung (also absolut anonym) aber erstaunlichen Fähigkeiten was die Bewegungen der Fahrgäste angeht. Also zu zweit einsteigen und gleichzeitig einer aussteigen war für das System schon erkennbar zB... Im Grunde erkennt die Wärmebildkamera Wärmequellen (=Fahrgäste) und versucht zu erkennen in welche Richtung sich die Wärmequellen bewegen um zu errechnen wieviel Personen im Bus sind/waren. Hat eigentlich sehr gut funktioniert. Aber in dem Bereich findet man zahlreiche Anbieter für sowas... Montiert werden muss dazu eine "IR Kamera" über der/den Türe/Türen...

questionmarc

Here to stay
Registered: Jul 2001
Location: -
Posts: 5001
@mr.nice. und sLy-
naja oder eben ein wiederherstellungskonto - wenn das entsprechend auch gut gesichert ist (zb 2fa mit sms oder dergleichen) seh ich da nicht unbedingt ein größeres risiko als mit ausgedruckten qr-codes die irgendwo liegen..

zumindest ms bietet das so an:

Sichern und Wiederherstellen von Kontoanmeldeinformationen in der Authenticator-App

habs jetzt mit google eh riskiert, das scannen des qr codes von google mit einem honor 8 lite mit displaysprung hat funktioniert ;)
ms halt der restore aus dem backup-account.

jetzt hoff ich nur, dass das *******ding frisch aufgesetzt weniger als 25% akku zieht pro nacht ;)
danke für die schnelle info jedenfalls, gut, dass ich es nicht ohne zweites gerät riskiert hab :p
Bearbeitet von questionmarc am 11.01.2023, 00:32

prronto

Garage
Avatar
Registered: Nov 2002
Location: Bruck/Leitha
Posts: 1901
Ich verwende seit einiger Zeit Authy.
Die bieten eine recovery Funktion ohne 2. Gerät an.
https://support.authy.com/hc/en-us/...ccessible-Phone

Ich hab aber keine Ahnung, wie sicher die ist.

charmin

Super Moderator

Avatar
Registered: Dec 2002
Location: aut_sbg
Posts: 13866


ich verwend den da @qm: kannst auch deine codes aus dem authenticator von google importieren (über die depperten QR codes)

und dann kannst die qr codes als encrypted key file wo speichern bzw teilen auf anderer geräte.
den google hab ich schon lange über die häuser ghaut.

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 48856
Genau den verwende ich auch und hab den etwas weiter oben verlinkt.

Mit Foldersync schieb ich das Backup auf mein NAS und synchronisiere es auch auf mein Tablet.

Theoretisch wäre auch jeder andere ein (cloud) Storage-Provider möglich. Aber dann hast die Lösung wie bei Microsoft oder Authy. Da liegen halt deine 2FA secrets bei wem anderen.

Gesichert ist zwar schön, aber wenn die gehackt werden tragen die Angreifer einen sehr sehr wertvollen Schatz da raus. Sind also ein beliebtes Ziel. Bei MS wissen wir dass die erfolgreich gehackt wurden.
Bei Authy kenn ich die interner nicht, aber im Grunde würd ich die in die selbe Kategorie wie Lastpass oder 1password geben

charmin

Super Moderator

Avatar
Registered: Dec 2002
Location: aut_sbg
Posts: 13866
ah, voi übersehen. sorry. :)

erlgrey

formerly known as der~erl
Registered: Aug 2002
Location: Wien
Posts: 4366
man könnte sich auch eine 2. kdbx datenbank in keepassxc/keepass2android anlegen für 2fa.

berndy2001

Komasäufer
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 1947
Warum gibts Displayport-Hdmi Kabel aber Hdmi-Displayport kaum bzw. nur teuer?

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15844
weil displayport aktiv auf hdmi umwandelt, hdmi aber nicht die möglichkeit hat das selbst zu machen. d.h. du brauchst einen aktiven adapter der dir das erledigt

Hampti

Overclocking Team Member
Avatar
Registered: Feb 2004
Location: Wien
Posts: 4153
Zitat aus einem Post von Hampti
Jemand Erfahrungen gemacht bzgl. eines Escape Rooms in Wien für Kinder mit 8 Jahren?

Tochter wünscht sich sowas für ihre Geburtstagsfeier. Hätte dabei nur 2 gefunden:



Da wir an sich überlegen würden auch gleich die Feierlichkeiten vor Ort zu machen ist es halt ein großer Unterschied in finanzieller und örtlicher Sache.

Jemand zufälligerweise Empfehlungen?
Vielen Dank.

Niemand etwas?

Hampti

Overclocking Team Member
Avatar
Registered: Feb 2004
Location: Wien
Posts: 4153
Sry Dp
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz