微软 Authenticator 天坑啊,差点中招|换设备请务必小心

我早就给过提醒了,可能没什么人看,只要不丢数据就不会在意,丢了就已经晚了

巨坑啊!!!

周一刚被坑过的人来报道,一直用这个Authenticator来做github的2fa,没想到换了手机之后直接没了,还好我在微信保留了recovery code。不然还得申诉三天才能找回来。登录之后马上取消用github自己的app做2fa了。

我的不用啊……我选的重启锁定,然后要打开后稍微等一下再弹出hello

我也正想问这个,有大佬能解读一下吗

被坑过一次,一堆号一个一个找回来。。

企业号必须使用 Microsoft Authenticator 接收登录验证通知

问大家一个问题,我使用 Bitwarden ,在 Bitwarden 中有我的 Passkey,如果我备份了整个密码库,Passkey 会被备份下来吗?

眼见不一定是真,我觉得你可以测试一下备份后的恢复流程 :joy:

以防万一

好的,我倒是经常备份 Bitwarden,还没有恢复过,最近看到好多软件支持了 passkey 添加了几个,但是 passkey 不能查看,不能操作,查了一下几年前的帖子说是不支持 passkey 备份,这几天测试看看能不能恢复。

试了一下,Bitwarden 的 passkey 也支持导出,导入。

题外话,感觉微软的整个账户系统的设计都有问题,个人账户、企业账户逻辑混乱。

一个是企业账户注册时往往会要求你绑定微软自己的Authenticator,iOS没有什么问题即开即用,安卓出于一些国内无法访问的原因完全无法拉起APP验证,很多同事都卡在这一步无法继续。实际上是可以用第三方OTP软件走OTP验证的,但是微软稀碎的注册引导和误导性描述让人很难找到。

第二个是Microsoft Teams,企业内协作客户端默认已经用企业账户登录,但是点击会议连接使用客户端加入会议之后,会让你重新登录,使用企业账户登录甚至会提示账户不存在,只能使用个人账户登录,难以理解。

经历过这两件事之后再也没用过微软Authenticator了,转用Google的和Aegis。