Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >WinAuth 在Windows上运行的2FA双因素认证器

WinAuth 在Windows上运行的2FA双因素认证器

作者头像
reizhi
发布于 2022-09-26 07:46:39
发布于 2022-09-26 07:46:39
3.8K0
举报
文章被收录于专栏:reizhireizhi

2FA 的全程是 Two-Factor Authentication,是一种独立于账户密码的验证程序。为了提高账户安全性,2FA 的运用其实相当普遍,像是早些年流行的密保卡和银行的动态口令都属于 2FA 的一种。不过我们今天要提到的,是更加通用化的双因素认证器,例如 Google Authenticator 和 Microsoft Authenticator。

如果你有注册过微软,谷歌账号,游戏账号或是虚拟币交易所账号,想必都应该见过类似下图的启用双重验证的选项。

虽然 Google Authenticator 和 Microsoft Authenticator 官方都没有提供 PC 版,不过好在他们的算法都是公开的,我们除了可以使用手机 App 来启用两步验证之外,还可以在电脑上使用 WinAuth 这款开源软件来替代。

下面便以 Epic 商城为例,介绍使用 WinAuth 开启两步验证的方法。

首先前往 Epic 账号管理页面,点击密码与安全,并点击开启认证器应用程序。

在弹出的窗口中,复制 Epic 所提供的密钥。

运行 WinAuth ,点击 Add 并选择 Google 或 Microsoft 。Epic 商城这两种验证器都能够支持,如果是其他网站则可以查看相关说明。

在弹出的窗口中,设置验证器的名称,图标,并粘贴刚刚复制的密钥,最后点击 Verify Authenticator。将下方生成的动态密码填入到上一步网页中的安全代码输入框,点击启用即可。

第一次添加验证器时,WinAuth 会提示添加保护措施,从上到下依次为密码保护,Windows 登录验证保护和 UKEY 保护。

再次返回到 WinAuth 主界面时,已经可以看到添加的 Epic 两步验证码了。点击右侧圆圈即可生成验证码用于登录。

默认状态下配置文件存储在 %HOMEPATH%\AppData\Roaming\WinAuth 中,你可以将其移动到 WinAuth 同级目录中,这样可以避免重装系统时忘记备份导致验证器丢失。

WinAuth 下载地址:https://winauth.github.io/winauth/download.html

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021年1月24日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
身份认证之双因素认证 2FA
这里所说的身份认证,指的是狭义上的在计算机及其网络系统中确认操作者身份的过程,从而确定用户是否具有访问或操作某种资源的权限。
出其东门
2021/03/16
3.5K0
双因素认证(2FA)原理介绍及实现
😀 我们常说的认证(authentication)就是在确认用户的身份,是在进行重要操作时的必要手段,譬如网站登录、银行取现等。
鳄鱼儿
2024/05/21
2.2K0
双因素认证(2FA)原理介绍及实现
双因素认证(2FA)教程
所谓认证(authentication)就是确认用户的身份,是网站登录必不可少的步骤。 密码是最常见的认证方法,但是不安全,容易泄露和冒充。 越来越多的地方,要求启用双因素认证(Two-factor
ruanyf
2018/04/12
3K0
双因素认证(2FA)教程
业余草双因素认证(2FA)教程
所谓认证(authentication)就是确认用户的身份,是网站登录必不可少的步骤。 密码是最常见的认证方法,但是不安全,容易泄露和冒充。
业余草
2019/01/21
9020
业余草双因素认证(2FA)教程
什么是双因素验证 2FA,如何用 Python 实现?
你说,加上短信验证码不就安全了,其实短信验证码也是不安全的,容易被拦截和伪造,SIM 卡也可以克隆,已经有案例,先伪造身份证,再申请一模一样的手机号码,把钱转走。
somenzz
2022/10/25
1.2K0
什么是双因素验证 2FA,如何用 Python 实现?
登录GitHub要求2FA了,安全且免费密保使用
从 2023 年 3 月开始到 2023 年底,GitHub 将逐渐开始要求在 GitHub.com 上贡献代码的所有用户启用一种或多种形式的双因素身份验证 (2FA)。 如果你在符合条件的组中,当选择该组进行注册时,将收到一封通知电子邮件,该电子邮件标志着 45 天的 2FA 注册期的开始,并且你会看到要求你在 GitHub.com 上注册 2FA 的横幅。 如果未收到通知,则表示你不是需要启用 2FA 的组的成员,但我们强烈建议启用 2FA。
云阳
2023/10/20
2.6K0
登录GitHub要求2FA了,安全且免费密保使用
使用越来越广泛的2FA双因素认证,缘何越发受到推崇?
随着互联网在生活方方面面的应用,日常少不了要登录各个网站或者应用、或者是银行转账等需要验证自己身份的场景。从早期的输入账号密码来登录,到后来普遍开始通过手机验证码进行登录、或者APP扫码进行登录,身份校验的操作方式经历了一轮又一轮的迭代演进。
是Vzn呀
2024/11/22
3041
【送书活动四期】被GitHub 要求强制开启 2FA 双重身份验证,我该怎么办?
由于破解第二个认证因子需要付出更多,并且其他类型的因子更难以窃取或伪造,因此 2FA 可提高帐户安全性,并更好地保护组织及其用户免遭未经授权的访问。
鲲志说
2025/04/07
3190
【送书活动四期】被GitHub 要求强制开启 2FA 双重身份验证,我该怎么办?
多因子类身份认证
密码作为我们平时最常使用的用户身份验证方式有其便捷性,但是仔细思考你也不难发现其中存在着较多的安全问题。首先我们的密码是由用户自我定义设置的,期间不排除用户设置弱口令密码或者使用键盘布局的脆弱密码(当然部分考虑安全的系统会制定对应的密码策略对其进行限制),其次即便我们使用了极为复杂的密码,也不能完全规避"社工钓鱼"和"中间人"攻击等威胁,攻击者可以通过脱浏览器端的凭据信息等方式获取用户的密码,再者就是用户都有一个特征就是"惰性",很多用户在多个网站可能会使用同一个登录密码,故此攻击者可以通过找寻被泄露的账户密码获取到真实的账户密码信息并实现登录操作,基于以上多个风险层面,我们接下来对用户的身份认证进行简易的探讨并结合业务、测评等维度给出关联的安全设计
Al1ex
2024/01/02
1.6K0
多因子类身份认证
github和npm开启2FA双重身份验证无法登陆
现在很多应用都强制要求开启2FA双重身份验证来登录,比如码农们常用的 github 和 npm,这样就会导致如果我们无法来获取动态码时,比如手机丢了、误操作把手机上的获取动态码app给删了、app挂了...那即使我们有用户名和密码也是没法登录的。
人人都是码农
2025/03/25
2970
github和npm开启2FA双重身份验证无法登陆
重新激活Github的2FA认证
近期有段时间没有登录 GitHub 仓库站点,今天查看邮箱发现 hugo-theme-next 项目上有新的 PR进来,便想上来查看下具体情况。结果发现Github官方已经全面启用2FA安全认证要求,只是之前自己“偷懒”并没有做这个功能的认证,原来还有可以使用密码方式绕过去的,但现在也关闭了此入口,难道真的要芭比Q啦。
凡梦星尘
2024/11/20
2070
重新激活Github的2FA认证
密码管理和2FA管理软件
现在网络上各种网站服务非常多,每个人至少都有注册过几十上百个网站,账号密码的管理显得尤为重要,很多人为了便于记忆,多种账号采用相同的密码,这种做法非常不安全,因为一旦有一个平台的密码泄露,就很容易被撞库攻击。
六月河
2023/06/26
1.6K0
Github 的双重验证为什么既能用1Password又能用Microsoft Authenticator
GitHub支持多种双重验证(2FA)方式,包括基于时间的一次性密码(TOTP)和基于推送通知的验证。
coderidea
2024/01/26
1.2K0
Github 的双重验证为什么既能用1Password又能用Microsoft Authenticator
只有付费才可使用?马斯克取消普通用户短信2FA保护
Bleeping Computer 网站披露, 3 月 20 日开始,不再支持普通用户基于短信的双因素身份验证(2FA)方式,只有购买 Twitter Blue 服务的订阅用户才能继续使用。 从 Twitter 发布的安全报告来看,2021 年 7 月至 2021 年 12 月,只有 2.6% 的用户使用了双因素认证,在这些用户中,74.4% 使用的是 SMS 2FA,28.9% 使用验证器应用程序,0.5% 使用硬件安全密钥。 马斯克支持此次验证变革 短信验证带来的安全隐患已经持续了很久,埃隆·马斯克(
FB客服
2023/02/24
1.7K0
只有付费才可使用?马斯克取消普通用户短信2FA保护
NPM启用双因素身份验证(2FA)
Dear,大家好,我是“前端小鑫同学”,😇长期从事前端开发,安卓开发,热衷技术,在编程路上越走越远~ 最近几天突然发现邮箱多了这么一份邮件,往常都直接忽略掉了,今天需要王NPM仓库推一个版本的时候发现失败了,这才想起来看这份邮件的具体内容。大致意思就是为了保证是你自己在操作我们增加了一个动态验证码的功能。具体的启动流程写到了下面,未启用的来操作一下吧。 如何启用: 通过账号密码登录NPM; 点击个人头像找到Account选项,如下图: 找到Two Factor Authentication窗口,
前端小鑫同学
2022/12/26
8170
NPM启用双因素身份验证(2FA)
安全资讯|Android恶意软件可以窃取谷歌认证器的2FA代码
新版本的“Cerberus”安卓银行木马将能够窃取谷歌认证应用程序生成的一次性代码,并绕过受2fa(双因素认证)保护的账户。
用户5836910
2022/06/02
8590
安全资讯|Android恶意软件可以窃取谷歌认证器的2FA代码
GitHub 2FA开启流程卡在没有中国只有台湾,怎么完成?
最近上GitHub一直都会弹出一个黄色框框,提示要开启2FA(two-factor authentication,即:双重身份验证)。
程序猿DD
2023/09/26
1.1K0
GitHub 2FA开启流程卡在没有中国只有台湾,怎么完成?
密码与验证码结合:如何通过 JSCH 和 SSHD 保护你的服务器
咦咦咦,各位小可爱,我是你们的好伙伴——bug菌,今天又来给大家普及Java SE相关知识点了,别躲起来啊,听我讲干货还不快点赞,赞多了我就有动力讲得更嗨啦!所以呀,养成先点赞后阅读的好习惯,别被干货淹没了哦~
bug菌
2025/01/13
2760
密码与验证码结合:如何通过 JSCH 和 SSHD 保护你的服务器
[信息安全] 4.一次性密码 && 身份认证三要素
在信息安全领域,一般把Cryptography称为密码,而把Password称为口令。日常用户的认知中,以及我们开发人员沟通过程中,绝大多数被称作密码的东西其实都是Password(口令),而不是真正意义上的密码。本文保持这种语义,采用密码来代指Password,而当密码和口令同时出现时,用英文表示以示区分。 0. OTP一次性密码 OTP是One Time Password的简写,即一次性密码。在平时生活中,我们接触一次性密码的场景非常多,比如在登录账号、找回密码,更改密码和转账操作等等这些场景,其
blackheart
2018/01/19
2.2K0
[信息安全] 4.一次性密码 && 身份认证三要素
登录GitHub要求2FA了,你想了解的免费解决办法
笔者近期收到了GitHub官方的通知邮件,要求用户启用双因素身份验证(2FA)。
程序熵
2023/09/25
10.9K2
登录GitHub要求2FA了,你想了解的免费解决办法
相关推荐
身份认证之双因素认证 2FA
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档