我昨天才开启 TG 的两步验证本来想着把它添加到 Aegis Authenticator 的却发现它只能用邮箱。 推荐大家使用 Aegis Authenticator 特别好用,我已经从 Google Authenticator 且换过来了。
https://play.google.com/store/apps/details?id=com.beemdevelopment.aegis
1
docx 2022-07-05 23:27:18 +08:00 via iPhone
TG 的基础认证是验证码(客户端或手机短信),两步验证是密码,邮箱用于找回两步验证的密码
|
2
shonnliberty OP @docx 这样啊, 这和其它网站的两步验证很不一样啊, 和其它网站相比, 它 先通过验证码,再输入二部验证的固定密码, 这样我感觉没 必要开它的这个两步验证。
|
3
docx 2022-07-06 00:25:34 +08:00 via iPhone
确实不太一样。开着会更安全一点,登陆新设备要先输入验证码,再输入密码。 @shonnliberty
|
4
shonnliberty OP @docx 这样+86 手机号码注册的安全性就低了很多, 我觉得还是先输入密码再输入动态的两步验证码安全, 如果能拿到了手机验证码, 应该就能重置两步验证设置的密码,这样很不安全,telegram 必须绑定手机号码对于一些地区来说安全性就大打折扣。
|
5
docx 2022-07-06 03:43:37 +08:00 via iPhone 1
+86 注册本就不安全,等于实名翻墙。这时候密码尤其重要,否则 police 拦截验证码直接登上去毫无障碍。 @shonnliberty
|
6
huaQ 2022-07-06 13:29:48 +08:00 via iPhone
别人密码验证码,他是验证码密码😆
|
7
huaQ 2022-07-06 13:33:19 +08:00 via iPhone
@shonnliberty 事实开启两部验证 拿到验证码也没办法重置密码,重置密码要邮箱📭
|