V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
YuxiangLuo
V2EX  ›  软件

Microsoft Authenticator 存的密码全消失了

  •  1
     
  •   YuxiangLuo · 2023-04-01 04:40:12 +08:00 · 5401 次点击
    这是一个创建于 385 天前的主题,其中的信息可能已经有所发展或是发生改变。

    浏览器插件和安卓 app 里面都只剩下我 1 小时前加的一个密码,之前存的 200 个密码都没了。

    1 小时前在浏览器插件里的操作:因为 Microsoft Authenticator 把我新注册的网站的验证码当成了用户名,我就点击管理密码,然后搜索网站域名,删掉了刚才自动保存的,手动加了一个正确的用户名和密码。

    清了一遍 cookie ,刚登陆 b 站发现没有自动填充了,打开插件一看,就剩一个密码了,注销重新登录还是这样。再看手机 app ,也只剩一个密码。

    面如死灰。

    53 条回复    2023-04-07 14:50:29 +08:00
    YuxiangLuo
        1
    YuxiangLuo  
    OP
       2023-04-01 04:44:44 +08:00
    https://www.zhihu.com/question/589565060
    查到了一个差不多的情况,也是只剩一个最近存的密码。
    terence4444
        2
    terence4444  
       2023-04-01 04:45:09 +08:00 via iPhone
    我现在只用能手动导出备份的 2FA 应用。
    hackpro
        3
    hackpro  
       2023-04-01 04:47:16 +08:00 via iPhone
    做的垃圾就算了 outlook 邮箱和微软账户还不让用第三方 auth
    Citrus
        4
    Citrus  
       2023-04-01 05:35:18 +08:00 via iPhone
    @hackpro 可以用啊,我就用 1p 存的
    ladypxy
        5
    ladypxy  
       2023-04-01 06:44:59 +08:00 via iPhone
    科普了无数次,请用 Authy
    v2byy
        6
    v2byy  
       2023-04-01 07:16:57 +08:00 via iPhone
    ios 版可以自动备份到 icloud
    ttxhxz
        7
    ttxhxz  
       2023-04-01 08:48:53 +08:00
    果然密码类工具还是多备份。我用的 aegis (手机备份+自动同步到 nas )和 bitwarden (每个手机就是一个单独的备份节点,自建服务器每天再自动备份)。不然这么多密码无了,人都要傻了
    0o0O0o0O0o
        8
    0o0O0o0O0o  
       2023-04-01 09:28:22 +08:00 via iPhone
    微软这个 app 以前还有个坑,iOS 版本不能同步到 Android 。

    希望未来 OP 多备份吧,vaultwarden 的数据我非常看重,我的备份策略:
    1. 每天定时备份八回,每回备份到七个地方
    2. inotify watch 有变动自动备份
    3. 定期检查备份,进行恢复演练
    SenLief
        9
    SenLief  
       2023-04-01 09:50:32 +08:00
    @hackpro 可以啊 我就是 enpass
    M2K4
        10
    M2K4  
       2023-04-01 09:58:10 +08:00 via Android
    吓得我赶紧转到 aegis ,可惜有个 e5 帐号导不进去,还是得留着它。。。算多个备份吧
    gant
        11
    gant  
       2023-04-01 10:58:04 +08:00 via iPhone
    @ladypxy 全名叫啥
    testver
        12
    testver  
       2023-04-01 11:17:57 +08:00
    @gant 就叫这个名

    https://authy.com/
    zj
        13
    zj  
       2023-04-01 11:50:50 +08:00
    默哀。我现在是 bitwarden 、edge browser 双保险。一方不给力,随时另一边能顶上去,同时也兼顾了方便。
    7RTDKSAK
        14
    7RTDKSAK  
       2023-04-01 12:08:43 +08:00
    @hackpro 可以啊,我微软账户就是用谷歌验证器
    ltkun
        15
    ltkun  
       2023-04-01 12:16:57 +08:00 via Android
    为啥要用微软苹果这种闭源的商业公司产品呢 受监视吗
    pems002
        16
    pems002  
       2023-04-01 12:31:44 +08:00
    默哀,我也是最近发现了很多问题,所以赶紧切换到 Bitwarden 及时止损。微软做这款产品完全没有在用心,所以趁早放弃才是正确的选择。虽然我也不喜欢经常备份,但是我觉得只要选择一个好的密码管理器,我愿意赌上出现概率性事件后的后果。
    hackpro
        17
    hackpro  
       2023-04-01 13:21:16 +08:00 via iPhone
    @Citrus #4
    @SenLief #9
    @7RTDKSAK #14

    感谢 是我自己无知了 已经搞定🤝
    NoOneNoBody
        18
    NoOneNoBody  
       2023-04-01 13:39:02 +08:00
    所以瞎逛还是有好处的(相对搜索而言),能看到很多别人的踩坑经历
    什么叠瓦盘、掉盘王、XX 门(技术类)、软件后门……

    有没有人专门搜集这些“坑”?乌云 II ?
    tediorelee
        19
    tediorelee  
       2023-04-01 14:02:01 +08:00
    19 年还是 20 年的时候我用微软的 authenticator 也是掉过一次登录信息,好在就几条
    jalen
        20
    jalen  
       2023-04-01 14:24:31 +08:00
    @ladypxy #5 Authy 有什么特点吗?
    ladypxy
        21
    ladypxy  
       2023-04-01 14:57:07 +08:00 via iPhone
    @jalen 多设备同步,不怕丢数据
    stcode
        22
    stcode  
       2023-04-01 14:58:53 +08:00
    @testver 看了下,还要手机号注册,还要注册账户, PLAY 商店有个 Authenticator 名称本地工具,还能分类,支持备份,每次只要把备份文件保存好就行了,比在线工具强多了
    jalen
        23
    jalen  
       2023-04-01 15:31:12 +08:00
    @ladypxy #21 这个好像不能支持批量导入啊, 我从其他应用导过来 , 好麻烦啊,要一个个弄。
    zkncu9zjczw
        24
    zkncu9zjczw  
       2023-04-01 15:54:39 +08:00
    吃一堑张长一智。



    把分享的二维码截图保存,是不是不怕丢了?
    greenskinmonster
        25
    greenskinmonster  
       2023-04-01 16:13:13 +08:00   ❤️ 1
    同时用 authy 和 2fas 两个,都支持同步,重要的帐号存两份好了。
    HuangDongliu
        26
    HuangDongliu  
       2023-04-01 16:19:00 +08:00
    我之前用 Edge 浏览器保存的密码也是莫名其妙的没了,本地和云同步的都没了,最后还是用回了 Chrome 。
    zjuster
        27
    zjuster  
       2023-04-01 17:29:49 +08:00
    啊这... 因为微软这个支持 iCloud 备份,我把所有 2FA 都迁移过来了......

    密码管理我还是在用 1P
    zjuster
        28
    zjuster  
       2023-04-01 17:35:43 +08:00
    我 2FA 也有一些教训:

    1 ) Authy 只认手机号
    过程有点记不太清楚了,和换新手机 或者换手机号有关系。
    Authy 的账号是以手机号为主 ID 的,且只能绑定一个手机号,我因为某些(不记得)的原因换了下注册号,偏偏然后我有一个虚拟号收不到它的验证短信,只能找客服重制,一来一回 24 小时以上。
    2 ) Google Authenticator
    换设备,需要提前在老设备上进行多设备支持(备注:这个似乎 Authy 也有要求)
    我之前每年 9 月都要换手机,然后老手机卖掉。
    当时没发现,卖掉老手机发现如要转移数据,必须现在老手机上操作。

    时间有些久( 20 年前后),这两点我很有可能记混淆,比如 Authy 换手机号那个事儿,可能就是我转移操作? 抱歉记不得了。

    不过最终的结果就是:我换了微软的这个,因为他支持 iCloud 备份。21 年换手机就很顺利,直接 iCloud 登陆后就能恢复了。
    NoOneNoBody
        29
    NoOneNoBody  
       2023-04-01 18:58:09 +08:00
    import pyotp
    import clipboard as cb
    totp = pyotp.TOTP(totp 识别字串)
    print(totp.now())
    cb.copy(totp.now())
    ==========
    自己备份各家的 totp 识别字串 就是了
    yianing
        30
    yianing  
       2023-04-01 19:19:02 +08:00 via Android
    微软的认证器很难用,已经转到 2fas 和 vaultwarden 了
    bjzhush
        31
    bjzhush  
       2023-04-01 19:50:42 +08:00
    所以有个道理是放之四海而皆准的,就是重要的数据要备份,自动备份或定时手动备份!!!
    ferock
        32
    ferock  
       2023-04-01 19:52:51 +08:00 via iPhone
    只有丢了才知道自建密码管理并定时备份的重要性
    bluetree2039
        33
    bluetree2039  
       2023-04-01 20:01:46 +08:00 via iPhone
    @yianing 怎么整体转过去?
    Cormic
        34
    Cormic  
       2023-04-01 20:02:47 +08:00
    这么重要的东西,是不是该用个靠谱点的
    HarveyLiu
        35
    HarveyLiu  
       2023-04-01 20:05:26 +08:00
    Authy 大陆间歇性收不到短信,不是一直,是时断时续的,pass 了,自建 vaultwarden 我应该是最早的一批了,但是首先自己要养一台 NAS 或 24 小时开着的设备吧,或者养一台 VPS ,而且 VPS 除了几个大厂,说白了,小厂也是说关就关的,比自己家的 NAS 还不放心,所以我觉得吧,还是数据掌握在自己手里安全,买了 enpass ,同步的云盘都是经过时间考验的,数据也是加密过的,放任何云盘都不怕,我不信同一天,这么多大厂网盘一起倒闭,就算一起倒闭,我还有 webdav 可以自建同步。
    zkncu9zjczw
        36
    zkncu9zjczw  
       2023-04-01 20:19:46 +08:00
    @zjuster 谷歌二步确实是需要老手机同意才能转移到新手机

    没记错的话它有两个连续的二维码 都要扫描才能转移
    litesoar
        37
    litesoar  
       2023-04-01 20:26:36 +08:00
    没想到大公司产品也会出问题。
    echoyangjx
        38
    echoyangjx  
       2023-04-01 20:42:16 +08:00
    可怕
    dubidu
        39
    dubidu  
       2023-04-01 20:46:02 +08:00 via Android
    前不久遇到过类似的情况,丢失了全部 2fa 。为了登入一个账户花了两个月时间。
    chengxy
        40
    chengxy  
       2023-04-01 20:49:33 +08:00
    哈哈哈哈几年前遇到的 bug 原来到现在还没修复
    mikeven
        41
    mikeven  
       2023-04-01 21:33:47 +08:00
    我一直想问就 2FA 这么简单的一个东西为什么谷歌微软都做不好啊
    ccming
        42
    ccming  
       2023-04-01 21:40:16 +08:00
    @gant 我更喜欢这个 https://2fas.com
    hefish
        43
    hefish  
       2023-04-01 22:31:55 +08:00
    看到了 OP 的遭遇,我默默地在家里部署了一个 vaultwarden 。。。。谢谢 OP 。
    hanai
        44
    hanai  
       2023-04-01 22:40:55 +08:00
    用的 yubikey 存 OTP
    233373
        45
    233373  
       2023-04-02 00:04:19 +08:00
    在国内 VPS 上面部署的 vaultwarden ,每天自动备份好几次,感觉很省心,vaultwarden 用习惯了感觉还是挺好用的
    yianing
        46
    yianing  
       2023-04-02 00:05:03 +08:00 via Android
    @bluetree2039 我之前只存了 otp 的数据,手动一个个到网站上取消添加的🌝🌝
    cy18
        47
    cy18  
       2023-04-02 11:02:21 +08:00
    @ttxhxz
    @zj
    @pems002
    请教下,bitwarden 跟 KeepAss 比起来怎么样?我现在是 KeepAss+自建 seafile 同步。
    pems002
        48
    pems002  
       2023-04-02 11:12:37 +08:00
    KeePass 没有用过哎,我用的就是自建 VaultWarden ,跑在自己的小鸡上,占用一般,蛮稳定的,然后全平台部署官方的 App ,没什么问题用起来,功能很强大。

    我看了下 KeePass ,貌似和 Bitwarden 差不了多少,功能几乎没差,所以用哪个看你喜好啦
    weid
        49
    weid  
       2023-04-02 11:48:54 +08:00 via iPhone
    楼主糊涂吧! Microsoft authenticator 给你帐号发验证码,什么时候成存码器了?
    mmdsun
        50
    mmdsun  
       2023-04-02 12:42:58 +08:00 via iPhone
    大概是网络不好,没有同步成功吧?所以只有本地的结果。
    zj
        51
    zj  
       2023-04-02 18:48:51 +08:00
    @cy18 抱歉提供不了帮助,我是图省事,直接官方非自建。
    Vraw5
        52
    Vraw5  
       2023-04-03 10:08:41 +08:00
    op 是 2FA 出问题还是没有了保存的密码?我安卓上看有云备份的,我只用了 2FA 功能
    kingpo
        53
    kingpo  
       2023-04-07 14:50:29 +08:00
    突然有点慌,op 2FA 还正常吧,我刚把一堆账号开启 2fa 认证,Authenticator 个人觉得挺好用的,密码填充用得少
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1166 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 23:48 · PVG 07:48 · LAX 16:48 · JFK 19:48
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.