如何在没有智能手机的情况下使用Google Authenticator和其他双因素身份验证应用

Google,Dropbox,LastPass,Battle.net,Guild Wars 2-所有这些服务和更多都提供在智能手机上运行的双因素身份验证应用程序。如果您没有受支持的设备,您可以在计算机上运行其他应用程序。

当您登录时,您需要从应用程序输入基于时间的代码。双因素身份验证可防止知道您的密码-但没有应用程序及其安全密钥-的人登录。

局限性

在您的计算机上使用双因素身份验证应用程序不如在单独的设备上使用应用程序安全。有权访问您的计算机的人可以访问您的安全密钥并登录到您的帐户-但是,如果您没有智能手机、iPod touch或其他移动设备,在您的计算机上使用应用程序比根本不使用双因素身份验证更安全。大多数被盗的密码也可能是通过键盘记录器和其他类型的软件获得的,这些软件不会试图从你的计算机上窃取安全密钥。

这些应用程序都没有得到它们所使用的服务的官方支持。然而,Google Authenticator使用的双因素身份验证算法是这些应用程序实现的开放标准。在WinAuth的情况下,开发人员已经实现了暴雪的Battle.net Authenticator使用的相同算法。

Google、Dropbox、LastPass等

谷歌制作了Google Authenticator,它实现了标准的基于时间的一次性密码(TOTP)算法。其他服务,包括Dropbox,LastPass,Guild Wars 2,DreamHost和亚马逊网络服务,都使用了Google Authenticator,而不是从头开始实现自己的应用程序。您甚至可以使用Google Authenticator的PAM模块来保护Linux上的SSH会话。

虽然谷歌只为Android、iOS和黑莓生产官方的Authenticator应用程序,但其他开发人员已经创建了运行在台式PC上的Google Authenticator实现。

如果你是Chrome用户,你可以使用GAuth Authenticator,它将Google Authenticator实现为Chrome扩展。该扩展将您的密钥存储在本地,并生成您需要登录的基于时间的代码,就像官方移动应用程序所做的那样。

您也可以使用gauth4win,这是Google Authenticator for Windows的一个实现。安装后,从开始菜单启动GoogleAuth。如果在启动应用程序后看到错误消息,请单击“继续”以启动该应用程序。它将出现在您的系统托盘中。右键单击它,然后使用选项输入您的密钥。完成此操作后,您可以右键单击系统托盘图标并选择复制,将当前基于时间的身份验证密钥复制到剪贴板。

要将您的安全密钥添加到这些应用程序中并保护您的帐户,请通过标准流程在Google上启用双因素身份验证,使用双因素身份验证保护LastPass的安全,或在任何其他服务上激活双因素身份验证。不是在安装过程中将密钥输入到移动应用程序中,而是将其输入到计算机上的应用程序中。

战网与行会战争2

暴雪的Battle.net服务使用了不同的双因素身份验证实现--暴雪提供了自己的移动应用程序,而不是使用Google Authenticator。暴雪的战网验证器保护了用于魔兽世界、暗黑破坏神III和星际争霸II的战网账户。

您不能在Battle.net上使用上述应用程序,因此您需要使用其他应用程序。WinAuth是Battle.net和Guild Wars 2的开源Windows验证器(尽管您也可以在Guild Wars 2中使用上述应用程序)。它还允许您加密安全密钥文件,以便恶意程序在没有您的许可的情况下无法轻松访问它。

下载WinAuth应用程序,它会引导你通过Battle.net或Guild Wars 2账户使用它。

如果您远离您的计算机

移动应用程序特别有用,因为它们在您可能一直随身携带的手机上运行。如果您不在计算机上,并且需要登录到您的某个帐户,则在不禁用双因素身份验证的情况下,您将无法执行此操作。

对于大多数服务,只要您有权访问您的电子邮件帐户,您就可以禁用双因素身份验证-单击发送给您的电子邮件中的一个链接,您就可以在没有任何特殊代码的情况下登录。

如果你使用这些应用程序中的一个来保护你的谷歌账户,却无法登录Gmail,这可能会是一个问题。如果你没有安全码,谷歌提供了几种登录方式-你可以通过短信向你在双因素身份验证设置页面上提供的手机号码发送安全码。如果您无法访问您的移动电话,您可以输入一个可以从双因素身份验证设置页面打印出来的恢复代码。每个代码只有效一次。确保将这些密钥打印出来,并将它们保存在安全的地方-比如您的钱包-以防您无法访问您的安全密钥而需要登录。

一些服务可能还提供物理双因素身份验证令牌,例如暴雪的战网身份验证设备。您可能还会找到其他平台的非官方验证器应用程序,例如Windows Phone版的Authenticator。

相关文章