以初學者的角度,來看待電腦教學這回事。

標籤: winauth

怕被盜帳號嗎?使用「兩步驟驗證」來保護你的Google帳戶吧!

什麼是「兩步驟驗證」登入?

簡單的說,就算你密碼被別人知道了,他也無法登入你的帳戶,這神奇了嗎?這種登入方式,第一道使用的是你原有的密碼,而在第二道則使用一種浮動的「驗證碼」,而這組浮動的驗證碼是透過計算出來的,所以除非金鑰在產生時,就洩露了,要不然是不可能會被破解的。

不曉得你有沒有碰過,在使用電腦時,電腦忽然跳出訊息,說你的帳戶目前在其它的地方登入…

我之前Google帳戶就碰過這種狀況,GoogleMicrosoftFacebook…等等這些帳戶,都是我最重要的帳戶,而且都使用同一組密碼,雖然我設定的密碼非常的複雜,但我沒有想到居然也會洩露出去,因此我做了以下的動作。

我把Google、Microsoft、Facebook、DropboxEvernote…等帳戶,全部修改了密碼,並且各自使用獨一無二的密碼,避免一個密碼被猜到,其它的服務也全都淪陷。

由此可以知道,我必需寫個密碼簿來記下這堆密碼,要不然每個密碼都不一樣,我怎麼可能寄下來,所以我把密碼全都寫在「Google文件」裡的某一個文件中,因此我只要記住Google帳戶的密碼就好,之後若要查詢其它服務的密碼,只要登入到Google文件裡,就可以查到。

但這個方式老實說,還真的蠻困擾我的,直到這個「兩步驟驗證」登入方式的出現,才解決了我的問題,我現在可以同樣使用「同一組密碼」,也不用再擔心被盜帳號,也不用再記一大堆密碼了。

不過這和我們目前「網路銀行」使用的二組「固定」的密碼登入不同,因為就算用100組密碼來登入,只要密碼被側錄的話,管你用幾組,只要是固定的,就一定完蛋,怎麼銀行的腦袋這麼死?

登入Google帳戶,並設定兩步驟驗證

Step 1. 首先,來到「Gmail」的登入畫面,並且登入你的Google帳戶,如下圖:

google_two_auth-01.jpg

Step 2. 點擊右上角的帳號圖片,並點擊所開啟的個人帳面資料中的「帳戶」,如下圖:

google_two_auth-02.jpg

Step 3. 接著先切換到「安全性」頁籤之後,再點擊「兩步驟驗證」的「設定」,如下圖:

google_two_auth-03.jpg

Step 4. 看到Google的兩步驟驗證登入介紹,請點擊〔開始設定〕,如下圖:

google_two_auth-04.jpg

Step 5. 在設定之前,兩步驟證登入之前,若你這部電腦還沒設定為「信任」時,這時會先做手機驗證碼的驗證,請點選「文字訊息(簡訊)」,並點擊〔傳送驗證碼〕,如下圖:

google_two_auth-05.jpg

Step 6. 接著輸入手機所收到的驗證碼,並點擊〔驗證〕,如下圖:

google_two_auth-06.jpg

Step 7. 接著如果這部電腦是家中的電腦,你可以勾選「信任這部電腦」,日後有做任何重大設定的變更時,就不用每次都要做簡訊的驗證,但若你是別人的電腦上,或是外面公用的電腦上,來做兩步驟登入設定時,這個「信任這部電腦」就千萬不要去打勾,最後再點擊〔下一步〕,如下圖:

google_two_auth-07.jpg

Step 8. 來到「啟用兩步驟驗證功能」時,請點擊〔確認〕,這時就會完成啟用的動作,接著就是要來設定兩步驟驗證的細部資料。

google_two_auth-08.jpg

出現「動新連結您的應用程式與裝置」時,請點擊〔稍後再進行〕,如下圖:

google_two_auth-09.jpg

而出現「稍後重新連結您的應用程式」時,請點擊〔確定〕。

google_two_auth-10.jpg

Step 9. 來到「驗證碼」的設定主畫面時,請點擊〔改用應用程式〕,來將目前用簡訊驗證的方式,取代為用Google應用程式來驗證,如下圖:

google_two_auth-11.jpg

Step 10. 接著視你的智慧型手機種類來選擇,並且按下〔繼續〕,若你的手機沒有列出來,也不用擔心,你可以改用在後面會介紹的「桌上型應用程式WinAuth」,或是「USB實體驗證器myPass」來驗證,而無論是想使用WinAuth或是myPass,都還是可以選擇「Android」來進入下一步設定畫面。

google_two_auth-12.jpg

Step 11. 接著會來到「設定Google Authenticator」的頁面,這裡提供了最重要的「金鑰」數值,我們的驗證器應用程式,就是利用這組金鑰,來算出通行的驗證碼的。

google_two_auth-13.jpg

而現在,我們先使用智慧型手機類型的APP軟體,來當作我們的驗證碼應用程式,在下一段教學中,我也會利用桌上型應用程式(WinAuth),以及全景軟體的「myPass」來做示範。

Step 12. 接著我們先打開我們的Android手機,先下載「Google Authenticator」並且開啟它,接著再點擊「掃描條碼」,如下圖:

google_two_auth-14.jpg

Step 13. 接著Google Authenticator會要你選擇一個可以掃描條碼的APP程式,我這邊是使用「QR Droid」這個APP程式,如果你手機裡沒有的相關手機掃描條碼軟體的話,可能要先安裝一下,使用這個條碼掃描軟體來掃描網頁上的QR Code之後,再至Google網頁中的「驗證碼」欄位,輸入Google Authenticator所產生的驗證碼,並且點擊〔驗證並儲存〕,如下圖:

google_two_auth-15.jpg

而經過這樣的設定之後,當我們登入Google帳戶時,就會再多了一個步驟叫「兩步驟驗證」,並且要我們輸入「行動應用程式」所產生的驗證碼,如下圖:

google_two_auth-16.jpg

這時當然是開啟你手機裡的Google Authenticator程式囉!

桌上型應用程式:WinAuth

而由於桌上型的應用程式,是屬於純軟體的,所以並沒有「鏡頭」來讓我們掃描QR Code條碼,自然網頁上這組條碼就沒有用,我們需要的是一組實際的條碼,可以讓我們直接手動輸入到電腦裡面。

但你有注意到那個QR Code條碼下方,有一段超連結的文字「無法掃描條碼」嗎?

只要點擊「無法掃描條碼?」,網頁就會顯示出這組QR Code真實的金鑰內容,如下圖:

winauth-01.jpg

(但很抱歉,我自己這組金鑰,被我打了馬賽克了…)

Step 1. 有了上述的金鑰之後,請打開「WinAuth」這支程式,並點擊〔Add〕,再由選單中點選「Google」,如下圖:

winauth-03.jpg

Step 2. 在「Add Google Authenticator」中,先輸入我們上面所得到的金鑰,並且再點擊〔Verify Authenticator〕之後,將產生出的「驗證碼」,立即輸入到Google的網頁中,並點擊網頁中的〔驗證並儲存〕,若配對正確無誤,再點擊WinAuth中的〔OK〕,如下圖:

winauth-04.jpg

這時WinAuth會出現一個「Protection」的畫面,這是為了避免日後有人開啟你的電腦,並且執行WinAuth程式,來取得你所設定好的驗證碼,所以這邊請在「Password」及「Verify」中,輸入你想要設定的「安全密碼」,日後再開啟WinAuth時,就會要你先輸入這組密碼,WinAuth才會開啟產生驗證碼。

winauth-05.jpg

Step 3. 經過上述的設定,WinAuth就會每30秒產生出一組驗證碼了,如下圖:

winauth-06.jpg

全景軟體的實體USB介面「myPass」

全景的myPass,就像一個USB隨身碟一樣,形狀扁平且防水,只不過只能用來存「金鑰」,不能額外當隨身碟來存資料使用。

mypass-01.jpg

而這個「myPass」並不能單獨使用,而是需要另外再下載一個小程式「myPass2.exe」來配合使用(如下圖),而運作的方式,是這支程式在執行時,會先去讀取USB「myPass」裡的金鑰,再來算出我們所需要的「驗證碼」。

mypass-02.jpg

Step 1. 在下載好myPass2.exe程式,以及將myPass插上電腦之後,點擊myPass2.exe程式右上角的「齒輪」圖示,並從選單中點選「系統設定」,如下圖:

mypass-03.jpg

Step 2. 而每一個myPass可以記憶「兩組」的金鑰,首先我們從「設定檔2」來使用,切換到「設定檔2」的頁籤之後,點選「設定兩步驟驗證碼」,並從「選擇帳戶:」中選擇「Google」,如下圖:

mypass-04.jpg

選擇好「Google」之後,會跳出一個「是否開啟網頁設定兩步驟驗證?」的對話盒,如果你已經照我上一段的教學設定好Google的設定,就請直接點擊〔否〕即可。

Step 3. 接著在「秘密金鑰:」的欄位中,請輸入在上一段中,我們所得到的金鑰資料,最後再點擊〔儲存設定〕,如下圖:

mypass-05.jpg

而在按下〔儲存設定〕之後,會再跳出「是否保存設定檔備份?」的對話盒,這邊如果不需要的話,也直接點〔否〕即可,我是認為不需要保存,因為如果我們將設定檔存下來,就必需要妥善的放好,萬一不小心被有心人士給拿走,這反而失去使用這個兩步驟驗證的機制了。

Step 4. 在設定好之後,就可以按下〔X〕,關閉這個「myPass2設定」的視窗。

mypass-06.jpg

Step 5. 而我們在使用時,因為這個myPass能記憶兩組金鑰,所以我們要先選擇好所要產生驗證碼的「設定檔」,我這邊的例子是使用「設定檔2」,如下圖:

mypass-07.jpg

Step 6. 接著先登入Google帳戶,並且點擊要輸入「驗證碼」的欄位之後,再去點擊右下角「myPass」圖案的「圓型金屬」按鈕,如下圖:

mypass-08.jpg

程式所產生的「驗證碼」就會填入到網頁中,這時再點擊〔驗證〕即可,如下圖:

mypass-09.jpg

手機資料重置、遺失,無法登入怎麼辦?

而使用一段時間之後,可能你不小心將手機的「驗證碼產生器」給移除,或是手機維修之後,資料全部不見,甚至是裝有金鑰的智慧型手機遺失、或myPass隨身碟遺失等,導致連你本人也無法登入你的Google帳戶,那不是很糗嗎?本來是要防賊,結果鎖到自家人…

但別擔心,我們還是可以利用手機的驗證方式,重新取得驗證碼,並且登入Google帳戶,這時我們只要再重新按照上面所教學的步驟,重新再設定一次兩步驟驗證即可,接著請看以下的教學。

Step 1. 首先,在輸入驗證碼的頁面中,點擊最下方的「無法收到驗證碼?」,如下圖:

lose_pass-01.jpg

Step 2. 這時視你可能會有「傳送簡訊至您的備用電話號碼:******」、「我需要Google協助我取回帳戶存取權」等方式,在這邊我使用比較常見的方式,也就是使用「簡訊」的方式來做驗證,請選擇「傳送簡訊至您的備用電話號碼」這個選項之後,再點擊下方的〔使用這個方法〕,如下圖:

lose_pass-02.jpg

在手機收到簡訊之後,將驗證碼填入網頁中,就可以登入Google帳戶了。

怕被盜帳號嗎?趕快設定Battle.net戰網、WoW魔獸世界的「兩步驟驗證」吧!

兩步驟驗證,Two-factor Authentication (“2-FA”)

玩遊戲怕被盜帳號,一直是許多玩家夢魘。我在「World of Warcraft (魔獸世界)」剛開始公測時就開始玩了,但後來因為工作的關係,就沒有再玩,不過這個遊戲真的是一個很棒的線上遊戲。

在早期,所有的遊戲都是使用帳密來直接登入,直到盜帳號的事件頻傳,只要是電腦中毒,幾乎就有可能會被盜帳號,這個現象幾乎所有的On-Line Game都無法避免,所以帳號的防護開始有了「通訊鎖」這個東西,也就是在登入帳密之前,必需先用挷定的電話號碼,先打一通080的電話來開鎖,才有辦法順利的登入你自己的帳號。

雖然這樣已經能解決絕大部份會被盜帳號的問題,但對於一些比較有能力的盜帳號的集團,似乎可以透過可以偽造發話方電話號碼的方式來開鎖,一直到近期,隨著「兩步驟驗證」的興起,「Battle.net(戰網)」也終於導入。

所謂的「兩步驟驗證」,就是指除了要輸入我們原本的帳號及密碼之外,會再需要輸入另外一組會隨著時間變動的密碼,這好像在演電影是吧?像電影中銀行金庫的密碼,不都是會隨著時間來變動嗎?

因此,就算你的帳號或密碼被別人知道了,也不見得有辦法登入,所以這真的是一個非常安全的解決辦法。

而Battle.net(戰網)目前有三種防護帳號的方式:

  • Battle.net通訊安全鎖:也就是用上述挷電話號碼的方式。
  • Battle.net驗證器:透過官方販售的實體裝罝,外型很像古早BB Call的東西,而登入時的第二道密碼,就是直接輸入小螢幕上會隨著時間變動的驗證碼,多半是沒有智慧型手機的朋友,才會需要這個。
  • Battle.net手機驗證器:這個和實體的Battle.net驗證器類似,只不過「Battle.net手機驗證器」是一個手機的APP程式,而且是免費的,有智慧型手機的朋友,就可以省下一筆費用了。

一、登入Battle.net戰網帳號

Step 1. 首先,先登入「Battle.net台灣網站」,如下圖:

battlenet_auth-01.jpg

Step 2. 若你本身已經有使用「Battle.net通訊安全鎖」的話,這時會要求你在有限的時間內,撥通挷定的電話號碼到「0800-303585」,如下圖:

battlenet_auth-02.jpg

Step 3. 而由於每個Battle.net帳號,只能選擇一種防護的方式,所以如果你也和我一樣,有使用手機通訊鎖的話,就先要解除這個設定,才有辦法來設定「Battle.net手機驗證器」,而解除的方法也很簡單,只要點擊「已設定電話號碼」後面的「移除號碼」就可以了,如下圖:

battlenet_auth-03.jpg

Step 4. 接著就可以讓我們來重新設定帳號防護的方式,也就是「Battle.net驗證器或手機驗證器」、「Battle.net通訊安全鎖」,如下圖:

battlenet_auth-04.jpg

二、開通「Battle.net手機驗證器」

Step 1. 首先點擊「Battle.net驗證器或手機驗證器」,再接著點擊「Battle.net手機驗證器」,如下圖:

battlenet_auth-05.jpg

Step 2. 接著為了確保你是帳戶本人,會先做一次身份的驗證,請點擊「第1步:電子郵件認證」的〔寄送認證電子郵件〕,如下圖:

battlenet_auth-06.jpg

在點擊之後,會出現「已寄送電子郵件至xxx」的訊息,如下圖:

battlenet_auth-07.jpg

Step 3. 接著當然就是到您的電子信箱去,點擊「Blizzard」寄給你認證信中的認證超連結,如下圖:

battlenet_auth-08.jpg

Step 4. 確認身份之後,接著就要進行「第2步:下載免費應用程式了,而「Blizzard暴風雪公司不愧是一家大公司,手骨很粗,他們幾乎提供了所有智慧型手機平台的App程式,來供我們下載,像Android、iOS、Windows Phone,甚至連黑莓機都有支援,請使用你的智慧型手機下載並且安裝好應用程式之後,再點擊網頁中的〔繼續〕吧!

battlenet_auth-09.jpg

Step 5. 而在你的智慧型手機安裝好APP程式之後,首先就是會產生一組「數字代碼」及「驗證碼」,「數字代碼」是固定的,而「驗證碼」則每隔一段幾秒鐘就會變動一次,如下圖:

battlenet_auth-10.jpg

Step 6. 接著回到網頁來,此時我們要進行「第3步:輸入序號」,也就是拿上一步中的「數字代碼」及「驗證碼」,輸入到網頁的下方來,由於「驗證碼」會一直的變動,所以手腳要快喔!輸入完畢之後,趕快點擊〔新增驗證器〕吧,如下圖:

battlenet_auth-11.jpg

Step 7. 成功新增之後,會跳出「已新增驗證器」的訊息。

battlenet_auth-12.jpg

而此時智慧型手機APP的應用程式,會請你用紙筆記下「數字代碼」及「回復驗證碼」,請記住喔,這個資訊非常的重要,將來如果你換了手機,而要重新再安裝時,就會需要這兩個資料,而從另一個角度來看,如果你連這個資料也被盜的話,那兩段式驗證可幫不了你被盜帳號囉!

battlenet_auth-13.jpg

三、登入World of Warcraft魔獸世界,或其它暴風雪的遊戲

而在上一步中,記錄屬於你的「數字代碼及回復驗證碼」之後,就點擊下方的〔檢視驗證碼〕,此時就會出現我們在登入遊戲中,所需要的第二組密碼,而這一組密碼會隨著時間,一直的變動,所以不用去在意,密碼怎麼會一直的變喔。

battlenet_auth-14.jpg

此時,只要在登入遊戲時,需要驗證碼的時候,立即輸入智慧型手機當時出現的「驗證碼」,即可登入我們的遊戲帳戶了,如下圖:

battlenet_auth-15.jpg

你看,這不就登入我的魔獸世界的帳戶了嗎?

battlenet_auth-16.jpg

電腦版驗證器:WinAuth

如果你沒有智慧型手機,但不想使用通訊鎖來保護你的帳號,是否也能用Battle.net驗證器的方式,來保護帳戶呢?

這也是可以喔,如果你是Windows的使用者,則也可以直接在桌上型電腦或筆記型電腦上,直接安裝這個免費的電腦版驗證器「WinAuth」。

  1. WinAuth下載

Step 1. 在下載之後,直接執行WinAuth,並且點擊〔Add〕按鈕,並且從清單中選擇「Battle.Net」,如下圖:

battlenet_auth-17.jpg

由上圖可知,這個WinAuth除了支援Battle.Net之外,也有支援Microsoft及Google的兩步驟驗證。

如果你是第一次要設定Battle.net的認證,則可以點選「Net Authenticator」,並且點擊〔Create Authenticator〕,就會在下方產生和手機APP程式一樣的資訊,也就是將「Serial Number(數字代碼)」及「Login Code(驗證碼)」給輸入到我們登入的網頁之後,而「Restore Code(回復驗證碼)」也要記得抄下來,以防日後更換電腦。

battlenet_auth-18.jpg

而若你日後不幸真的換了電腦,或是想要同時在兩台電腦裝置中,也都能產生登入時所需的認證碼的話,就可以先使用「Restore Authenticator」,再使用你所抄下的「數字代碼」及「回復驗證碼」,來分別輸入到「Serial Number」及「Restore Code」,如下圖:

battlenet_auth-19.jpg

經過設定之後,這個WinAuth程式,也會在一段有限的時間之內,不斷的產生驗證碼了,如下圖:

battlenet_auth-20.jpg

Powered by WordPress & Theme by Anders Norén