用谷歌验证(Google Authenticator)确保你的网站(bittrex.com)交易更安全

in #cn7 years ago

  随着区块链技术的深入人心,越来越多人都开始使用交易所进行交易,交易所交易便捷又高效,但如果安全设置没做好,一旦密码失窃或相关邮件等被攻击,账户很容易狠人操纵,这样血的教训近来比比皆是,其中不乏一些知名度高的网站。

  先前我在b网交易时,一直使用的是密码+邮件验证,每次登陆时先输入较为复杂的密码,然后系统会自动向你先前设置的邮箱里发封邮件,你登陆邮箱确认后,再次登陆网站即可,虽然麻烦,自己觉得也较为可靠,其实并不一定,这样也未必绝对安全。

  前几天我看到有人讲了下自己的亲身经历,大意是自己的密码和邮箱被网站自身工作人员操纵,但在准备交易前,因为设置了google二次验证,无法获得客户的验证码,因此才未造成损失。

  从以上我们可以看出, 密码+邮箱这种看似很安全的方法其实也不一定安全,尤其是如果碰到上述网站内鬼操作的话,那密码和邮箱验证其实就形同虚设,根本就没有任何作用,那么有更安全的方法吗?

  答案自然是肯定的,就是如上所提到的google二次验证。

  其实我知道的Goolge二次验证其实推出好几年了,但可能因为大陆无法访问google,导致google二次验证在国内的普及率很低,我打开看了下国内一些手机应用下载,一般在十几万人下载或更少,相比较国内一些热门APP应用,动辄上亿的下载量,google验证的这点下载量完全可以忽略不计了(囧)。先前我也用过google 的电话二次验证,也很方便,但如果使用google的二次验证秘钥器,那自然更方便了。

  首先,我们先在APP应用市场下载这个google身份验证器,安装好之后如下图:

  第二,输入账号和秘钥

  

  所谓的账户和秘钥,其实就是你要访问的网站名称和网站给你生成的秘钥,比如我们就拿bittrex.com 来说明,登陆bittrex.com后点击设置里,找到二次验证栏,如下图:

  

  找到网站给到你的密钥,如上图示,在google身份验证器里输入后,见下图:

  

  我一般习惯在账户里就输入我要使用的网站的域名名称,如bittrex.com,当然,你也可以按照你的喜好进行设置名称,只要你能识别不同昵称对应的网站应用就可以。

  第三,确认设置,生成二次验证码

  

  第四,在第二步里的网站中输入生成的二次验证码,确认后如下图

  

  第五,bittrex.com网站邮件确认

  bittrex.com这时候会向你的邮箱中发送一封邮件,需要你确认下,如下图

  

  点击上图中链接,系统出现如下图,让你输入google二次验证出现的随机码

  

  打开你的google身份验证器,在上图中输入显示的验证码,确认后如下图:

  

  系统提示,你已设置好二次验证。

  重新登录bittrex.com,输入账户密码

  

  如上图,确认后这时候系统出现了二次验证输入码的界面,如下图

  

  在上图中输入你的google二次验证码,点击确认登录,见下图

  

  大功告成!这下真的可以放心使用了。。。


  “妈妈” 从此再也不用担心我的交易安全了。。。:)

Sort:  

很有用,学习了。

哈,不错的科普!其实国外的网站都得梯子才行,多加个谷歌验证还是必要的!

這種安全措施還挺重要的

没错,安全措施很重要

扫二维码 感觉根本没法用 扫不出来 只能手动输入

试过了好像扫码也不行,估计可能是软件安装或手机原因吧

所有网站最好都打开2FA

也不一定所有网站,但重要的,尤其是涉及到钱交易的,网站支持的话,建议都开2FA

对,次数多了有时2FA也挺烦人的

要是换手机了肿么办 ~

可以根据原先保存下来的网站密钥解绑,重新设置即可

这个我也用了有一段时间了,表示确实很方便,也很安全。大伟哥教程写得好详细!

在普通浏览器上登录会有风险么

很安全的。因为即便密码泄露,二次验证码是无法获取到的,每30秒自动更新一次。

用了很久了,好几个交易所的验证码都用的这个,但现在问题来了,怎么备份。。。
Android 手机好像得有root 才能读到数据库,手机没root,很头疼啊,不知换手机的时候怎么办

只要备份对应各个网站的密钥即可。

its a must now a days

Coin Marketplace

STEEM 0.18
TRX 0.16
JST 0.030
BTC 67706.36
ETH 2616.68
USDT 1.00
SBD 2.72