[identity profile] shaihkritzer.livejournal.com posting in [community profile] useful_faq
есть старая учётка скайп которая просто скайп. номера телефона никогда не требовала. теперь создали новую учётку, которая мелкософт. проработала один день, теперь пишет: "кококо, подозрительная активность на аккаунте, подавай номер телефона". номера телефона нет. что делать? есть ли способ разупороть учётку мелкософт без номера?

Date: 2016-12-01 01:38 pm (UTC)
From: [identity profile] rambalac.livejournal.com
Нет, двухфакторная через таймкод

Date: 2016-12-01 02:47 pm (UTC)
From: [identity profile] terraon.livejournal.com
Не понял, что за таймкод, но если речь о запасных кодах, то это существенно менее удобно, чем через мобилу: их надо хранить + таскать с собой, их неудобно вводить ибо они существенно длиннее чем коды из СМС. Если их хранить на бумажке, есть вероятность их профукать. Плюс, если их украдут, то вор молча сделает свои дела, мы об этом даже не узнаем.

Я не спорю, без мобилы, теоретически, обойтись можно, но удобной такую жизнь не назовешь.

Date: 2016-12-01 03:08 pm (UTC)
From: [identity profile] rambalac.livejournal.com
Таймкод, это код, который генерится в зависимости от времени, как на банковских брелках, только в приложении на телефоне или компе. Приложения от гугла или МС можно использовать без доступа в инет на телефоне, вручную вводя 6-тизначный год гугла или 4х цифро-буквенный кода МС с экрана сотового. Если на телефоне есть инет, то можно просто нажать подтверждение входа в аккаунт.

Date: 2016-12-01 03:43 pm (UTC)
From: [identity profile] terraon.livejournal.com
Я понял, что имеется ввиду, правда не вникал глубоко, как это работает.
Понятно, что устройство или приложение генерит код, вместо того чтобы его присылали, но мне неясны тонкости. Это устройство выпускается под пользователя, т.е. в него зашит какая-то уникальный ключ и генерятся коды привязанные к юзеру? Или там при генерации каждый раз надо что-то вводить? Или приложение, как оно узнает для кого код генерить?

Подобную штуку я видел у знакомого в году эдак 2000. Он тогда работал сисадмином в Yahoo mail и приехал домой в отпуск. И мы сидели у нас в офисе дули пиво и тут ему на мобилу позвонили из штатов с заданием срочно что-то сделать на серваках Yahoo. Инет у нас тогда уже был (в отличие от мобил), и вот он достал какую-то штуку похожую на калькулятор и сказал, что это мол генератор одноразовых паролей для входа во внутр. сеть Yahoo через внешний шлюз. Помню, что там была куча авторизаций - сначала зайти на шлюз, потом из него уже зайти внутрь. Помню, ему выдавался какой-то код, который вводил на этом "калькуляторе" и результат калькулятора вводил обратно. В общем трахался он довольно долго и у меня осталось ощущение, что это очень геморно так входить.

Date: 2016-12-01 11:09 pm (UTC)
From: [identity profile] rambalac.livejournal.com
Приложение узнаёт код по шифровальной функции с переменным параметром от текущего временного интервала (до нескольких минут), начальный постоянный параметр которой одинаково устанавливаются при включении двухфакторной аутентификации на сервере и в приложении. Начальный параметр может передаваться самому приложению через инет, а в случае гугла его еще можно ввести с сайта вручную или через QR-код