看板 Steam
作者 cycutom (cycutom)
標題 [心得] Uplay的二階驗証,備份碼一定要抄.....
時間 Thu Dec  7 19:16:15 2017




昨天把手機重新REST,然後今天要進「四大平台」時,突然才想到

對厚!!!!  我現在四大平台幾乎都用APP驗證,那現在會是什麼狀況???


首先花最多錢也最重要的STEAM,呼~~~~~~   SAFE~~~~  它會再傳簡訊跟你驗證新裝置

再來暴雪的BATTLE.net 也 SAFE ~~~~   會傳簡訊跟你驗證

再來EA的origin, 還好也SAFE  一樣會再傳簡訊



接下來就是UBI的UPLAY,再幾天就要送超好玩的黑旗,一定要領的啦!!!!


然後          幹~~~~~~~~~~~~~~~~~~~~~~~~~

根本沒有所謂的傳簡訊或傳MAIL給你驗證新裝置的選項


上網查了一下,才知道必須要用RECOVERY CODE


如果連這也沒有,網路上各方的答案都是:那你只剩「找UBI客服」這條路


只因為你把手機RESET一下,你的帳號就跟你說再見了,找客服報到才能要回


還好我東翻西找,才找到當初「心想應該用不太到,但還是存一下好了」的RECOVERY CODE

有了CODE,還不知道怎麼用,因為login畫面根本沒告訴這個CODE要怎麼用


當初給CODE的畫面也沒告訴你要怎麼用,這點真的超爛

找半天才在某一個討論串的某一個ubi客服回應:這六個CODE隨便拿一個來當驗證碼就可以

(一次給你六個CODE的意思,就是說你有六次回復的機會,但你可以關掉二階再開二階


,又會再給你新的六個RECOVERY CODE)


簡單來說,你怎麼可能一輩子都用同一隻手機?更不用談手機RESET


也就是說,你的RECOVERY CODE根本就是必抄的,不然就不要開二階段。

(但UBI又沒給你「簡訊」或「MAIL」來做替代的選項......)


我打算以後UBI的遊戲,能買STEAM版還是儘量STEAM版,即便貴一、二百(例:虹彩)



藉這次的經驗,分享給版友


總之,還沒有把UBI的RECOVERY CODE備份起來的人,快點去找出來備份...


補充:少講一個humble bundle,它也是用簡訊來跟你重新驗證新裝置

再補充一個: 巴哈姆特,它是用mail跟你重新驗證二階(登入畫面右上點「重置二階」)


最後總結:

STEAM、HUMBLE BUNDLE、ORIGIN、暴雪BATTLE.NET、巴哈姆特、UBI

以上六個平台,手機重置前,唯獨UBI,一定要把RECOVERY CODE記下來,不然....



以上都沒談到手機遺失的那一塊,稍微提一下手機遺失:

當你手機遺失了可以參考以下流程:


https://www.toppy368.tw/archives/1996
老爸的手機搞丟了怎麼辦 ? 手機遺失尋找流程全紀錄 | | toppy368 的研究書房
[圖]
今天發生了有點糟糕的事情,跟老爸一起出門吃飯,結果老爸的手機遺失了 ! 這肯定是大家都不希望發生在自己身上的事… ...

 


簡言之,就是手機的pin平常要設定下去,然後手機的IMEI要記起來

這樣別人就無法盜用你的手機,只要你能快點把手機門號還原

就等於回到「前面講的那一塊」,用簡訊或MAIL來回復你的帳號

因為你用了業者給你的新的手機+新的sim(但同一個門號)就可以拿來

拿回你的各平台的帳號。




--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.81.79
※ 文章代碼(AID): #1QAIC2Z1 (Steam)
※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1512645378.A.8C1.html
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:17:52
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:18:19
gammablue: 可是ubi的遊戲買steam版還是綁playu1F 12/07 19:20




※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:21:49
JMLee: 兩階段認證都是這樣的,如果存在手機裡的token不見了就只能靠救援碼和客服,沒把這件事放在心上的話就後果自負。不然就是用Authy,有綁定手機號碼的跨裝置同步功能2F 12/07 19:21

沒有「都這樣」,我文中已有整理了。

四大平台,只有UBI是只能靠「救援碼」和客服

其他三大,只要你手機沒丟能收簡訊,就沒問題。(其中origin可以選擇用mail)

另外再補一個,humble bundle也不用這樣。



而且我很好奇,UBI要怎麼證明帳號是你的,如果你還沒有進行消費,

那客服還不是靠你的MAIL來驗證你的身份?


※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:25:17
oas: playU不是用google驗證嗎? Hen方便呀~~~5F 12/07 19:24
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:28:22
mosquito147: \還好我都有同步至少兩個設備可以生驗證/
但是嚴格說起來 其他也不是一來就可以用簡訊的
我的BZ帳號就曾經丟掉驗證器過 那時候還傳真身分證證明ˊ_ˋ6F 12/07 19:26

怪了,我今天用BZ暴雪時,我沒用任何回復碼,只靠簡訊,就弄回驗證器啦,

而且剛也測試過登入沒問題。


它是有給你回復碼+序號,但那是用來「當你連你的手機+SIM卡都丟了的時候用的」。

khsa3200: 能不能用其他救援姑且不論,但開二階段的時候Ubi就有警告過要保留回復碼了…10F 12/07 19:28
best159357: 兩階段不要用Google官方的解碼器就好了 用authy 就算不小心格式化手機也不怕12F 12/07 19:28
JMLee: 抱歉說得不夠清楚,我指的是有software token的2FA,你提到的四大平台只有Uplay強制採用software token,但也相較安全14F 12/07 19:29
angelaberry: Google Authenticator 換手機後怎麼用怎麼錯誤 應該是因為當初沒備份的關係...連輸入安全代碼也顯示錯誤 ?_?16F 12/07 19:32
mosquito147: 或許...第三個選項是重置手機前先注意有哪些驗證?19F 12/07 19:33


版上會用到的五個平台:STEAM、UPLAY、HUMBLE BUNDLE、暴雪、ORGIN

重置手機前,一定要先注意自己有沒有先備份好UBI的RECOVERY CODE

如果沒有,就重置下去,就是確定百分之百要找UBI客服報到惹。

其他平台則是「只要你手機沒丟」,就沒問題。

※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:36:52
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:37:41
superLM: 我都用電腦開這些程式 應該不用這麼緊張吧?20F 12/07 19:37

哈哈,我本來跟你想法一樣,想說我電腦還有這些client,

只要利用client去關掉二階,再重啟二階不就得了?

錯了!!!!!!!!!!!!!!!即便你client登入後,你想去關掉二階,一樣會再跳一個

網頁登入頁面要你登入帳密後再二階......


(除非你打算這輩子都不重灌電腦或不換電腦  = =)
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:41:23
superLM: 喔沒事看錯21F 12/07 19:38
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:42:09
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:48:23
oas: 我好像也誤解~ @@ 這事要發生 是換手機跟電腦重灌 同時進行嗎22F 12/07 19:48

我電腦沒重灌啊。

但電腦裡那些「已經有登入權限的client」,它沒辦法幫你關掉二階,以便你針對

新手機或「重置後手機」設定新二階。

(至少我試了ubi的client沒辦法,其他平台,靠簡訊就可以,所以沒特別去試)


narihira2000: 借串問一下,uplay綁google auth後是之後除了uplay外,只要是登入google就要手機認證嗎?23F 12/07 19:49

登入google,是看你本來在google的二階設定,像我都是用簡訊,

所以即便uplay設好google auth後,google登入這塊沒任何改變

※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:50:43
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:53:20
HappyPorsche: 沒錯 UBI沒STEAM版 我都不會買 之前買實體再買STEAM25F 12/07 19:54

除了文中的考量以外,還有一些其他的地方,總之我是覺得ubi在uplay這一塊,是

最不用心的.....(雖然有giveaway時還是會去領就是了 XD)

※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:57:30
narihira2000: 感謝解答~~26F 12/07 19:58
j2squared: 應該要說ubi對客服這塊才是最不用心27F 12/07 20:01
HappyPorsche: 那請問 我現在APP只有用STEAM APP (救援碼有抄)
UBI APP沒裝 就不用擔心救援碼的問題嘛?
(等到到時有裝再抄就好了?)28F 12/07 20:02

UBI APP沒裝代表你沒開ubi的二階驗證(就單純帳密登入,與手機無關)

STEAM的救援碼是用在你手機丟掉時用的。
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:04:08
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:05:30
SHCAFE: UBI是借用GOOGLE的二階段APP,和其他三家自製的不一樣31F 12/07 20:05

這用過的都知道吧。

HappyPorsche: 他們是怎知道你手機換新的XD32F 12/07 20:06
SHCAFE: 另外關二階段驗證的方式UBI官網的Q&A有寫,其實條件不難33F 12/07 20:07

關二階段,只要你手機沒重置,都還能拿來驗證,那當然不難啊

我是覺得啦,電腦client能順利登入的狀況下,應該讓我利用client來關二階

而不是搞到,你手機重置後,非拿出recovery code不可

※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:10:37
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:12:08
SHCAFE: 關二階段就是在手機出事的時候用的阿...我之前手機就壞過34F 12/07 20:12

不懂你的意思,那你當初手機出事,你又沒備份碼狀況下,你是怎麼處理?

我查過網路上的資料,除了找客服,沒任何其他解法喔
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:14:10
SHCAFE: 只要能證明你是那個帳號的主人客服就會幫你關了,不用恢復35F 12/07 20:13

.........所以你最後還是找了客服   = =  (這點我文中已經講了啊)

※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:14:58
SHCAFE: 碼,如果有資料填錯的客服還會問要不要幫你改
阿,眼殘沒看到那句,抱歉36F 12/07 20:14
Jiajun0724: 所以我UPLAY平台沒綁兩階段 問題一堆38F 12/07 20:22
AshengXD: uplay, play u39F 12/07 20:23
andoog: 之前也是uplay開二階段,手機重置後,為了關掉驗證器聯絡客服,還要給他擁有的遊戲序號證明是本人40F 12/07 20:27
violetflames: 請用authy42F 12/07 20:27
abccbaandy: 之前BZ也是無解,只能找客服43F 12/07 20:31

BZ我今天用,很簡單啊,就簡訊(還是MAIL?),它就讓你恢復驗証器了。

我連BZ之前設二階給我的恢復碼都沒記了(它這個恢復碼是用在你手機丟掉時)

(我猜可能以前是你講的這樣,但我今天測的結果是已改成用簡訊或mail了,很方便)

abccbaandy: 不過這種為了使用者,開了一堆漏洞原PO還在"SAFE"44F 12/07 20:33
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:34:33
abccbaandy: 果然安全最大的問題就是人XD45F 12/07 20:33

那你心目中所謂安全的做法是,每次登入都要測瞳孔嗎?

要設什麼安全關卡,也要有限度吧?

那要不要換新手機時,請你本人帶齊所有証明文件及證件到UBI本公司櫃台辦理呢?

明明就是UBI偷懶,你還要替它找理由?

UBI連RECOVERY CODE要怎麼用都懶的寫在login畫面你知道嗎?



※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:37:25
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:39:21
lover19: 我之前也是這樣 後來是寄一堆購買過的證明給客服
證明帳號是我的才幫我關掉二階段驗證46F 12/07 20:37
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:40:25
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:44:02
leonard: 備援碼(或救援碼)本來就是這樣用的,Steam 也可以申請...48F 12/07 20:42
DazaiOsamu: 照理來說應該是越麻煩越安全才對吧
反正playu糞沒人會用xD49F 12/07 20:43
leonard: 我記得之前 google 自己的 2FA 好像連這個都沒有,所以有建議在常用電腦記得勾選類似記住帳號的設定 30 天內登51F 12/07 20:44
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:48:28
leonard: 入不需要驗證,預防手機出問題不能登入,真的有問題也是很麻煩要提證明找客服還不一定能救回帳號的樣子53F 12/07 20:45
DazaiOsamu: 安全就是把備份碼救援碼起來啦55F 12/07 20:48
seeya08: 安全和便利有時候很難共存的56F 12/07 20:48
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:49:55
DazaiOsamu: 重置手機不備份資料 再怪官方怎麼那麼不通情達理57F 12/07 20:49

又來一個幫懶惰的UBI找理由的...

再講一次:

UBI連RECOVERY CODE要怎麼用都懶的寫在login畫面你知道嗎?

而且

其他平台還是要靠你的手機或MAIL來做驗證。

把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?


※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:55:36
JMLee: 其實很簡單,想開2FA就是要抄救援碼,沒這個common sense就58F 12/07 20:51

5個平台裡面,只有UBI需要抄救援碼

其他平台還是要靠你的手機或MAIL來做驗證。

把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?

JMLee: 不要學人顧什麼資安。畫面上就提示你一定要留存了,也說明了使用方式,自己把救援碼存到奇怪的地方再來怪救援選項沒其他家完善是哪招?何況Ubi客服至少幫得上忙,我之前也曾經誤刪驗證器,有一兩個網站找客服哭哭也救不回來,但Ubi叫我提供的證明,我還生得出來。最後提醒一下,就算在Steam上買Ubisoft的遊戲,你還是要登入Uplay帳號,還是一樣有你抱怨的2FA救援問題。59F 12/07 20:51
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:59:20
vi000246: 這就基本的資安啊 你弄了很難解開的安全鎖 結果還弄個後門裝喇叭鎖給人進 這不是很奇怪嗎66F 12/07 20:57

亂扯一通

其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號

把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?

(直接複製重點回你比較快,之後還是有類似推文,我都是上面二行)
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:01:19
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:02:22
carlos017: 這不是基本常識?微軟、Google、Apple、EA、FB、twitter等一堆服務都叫你要抄備用碼啊68F 12/07 21:03

你說的這些平台,他們都可以靠簡訊都可以讓你取回你的身份了。

我文中不就提到了EA origin


※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:04:45
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:06:10
DazaiOsamu: 剛剛還去申請驗證一下 申請完馬上丟給你6個code叫你記70F 12/07 21:05

我文中早寫了你講的東西,你現在才知道?


JMLee: 啊就你所謂的其他平台防白痴,Uplay不防白痴啊,明明就是自己沒觀念,還在那邊找一堆理由,實在不好看71F 12/07 21:05

防白痴是你講的

另外


其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號

把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:07:52
DazaiOsamu: 並說可以直接用來登入帳戶
我想你真的不了解救援碼的意思73F 12/07 21:06

我倒覺得你跟推文的一些人,未免把「其他平台」的安全措施看扁了。

明明其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號

把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?

東扯西扯,亂扯一通

※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:09:40
DazaiOsamu: 意思是 你不用講說他沒在login講要怎麼用救援碼 在申75F 12/07 21:09

你那個畫面,他確實沒講說要怎麼用,只告訴你要記起來

※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:10:52
DazaiOsamu: 請時他就有跟你說怎麼用了 再來 能用mail當驗證 不就76F 12/07 21:10
icedvd: 救援碼本來就是要抄起來的東西... 其他平台只是給你方便不代表UPLYA不給方便 UPLAY就有錯...77F 12/07 21:10

不覺得這叫其他平台給你方便

明明其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號

把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?

東扯西扯,亂扯一通



※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:11:37
DazaiOsamu: 代表 mail被盜也是輕鬆被破 就這樣 方便跟安全就是無法共存79F 12/07 21:11

其他平台,大部份都是用簡訊,簡訊你盜給我看

另外2FA本來靠的就是你的手機,用簡訊還不夠安全,那要靠什麼?


明明其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號

把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?

東扯西扯,亂扯一通


※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:12:39
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:13:54
SGBA: 你的說法根本有問題...然後你還不知道問題在哪邊...81F 12/07 21:12
icedvd: 只好噓你了 救援碼的用法是 你GOOGLE要登入要兩步驗證82F 12/07 21:13

要噓就噓啊,我又不會痛。

重點就是:


明明其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號

把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:14:46
icedvd: 直接輸入救援碼 就可以不用手機簡訊驗證 是一種只存在你那邊的密碼
就只是UPLAY不提供手機驗證 簡訊驗證 只能用救援碼而已83F 12/07 21:14

就懶的做這個功能+不想付簡訊費而已。推文一些人一直拼命幫它找理由是怎樣...

※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:16:07
DazaiOsamu: 這樣你知道為什麼那些平台要開放用手機或mail驗證吧?86F 12/07 21:15
sillymon: 這就是不方便不人性啊= =87F 12/07 21:15

+1

明明其他平台也是靠簡訊,來讓你恢復帳號。這樣還不夠安全,那要怎樣才安全?

ubi就是懶+不想花簡訊錢而已

還一堆人拼命幫它找理由.....

tsainan: 救援碼真的滿重要的 建議有開兩步驟驗證的都一定要留著88F 12/07 21:15
DazaiOsamu: 因為太多像這樣的人了 不把客服塞爆才怪89F 12/07 21:15
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:17:41
DazaiOsamu: 因為兩步驟本來就不該能用其他媒介解鎖的啦 懂嗎90F 12/07 21:17

那你還是說不出「用簡訊解鎖,哪裡不安全」

今天沒手機重置,你平常靠2FA,還不用一樣要拿手機出來。

那今天平台要解鎖,靠簡訊,就比較不安全,靠,這沙洨?你根本亂扯一通

再次強調一個重點:其他平台要解鎖,也是要你能拿出當初註冊的手機收簡訊

不然你以為手機號碼可以隨便改的嗎?

sillymon: 我最近舊的email不能用 要改也是得寫一長串證明身分的資91F 12/07 21:17
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:19:33
sillymon: 料等客服幫我處理 已經兩三天了都沒回應92F 12/07 21:18
icedvd: 不是幫他找理由 是因為救援碼本來就要抄起來放好的...93F 12/07 21:18
sillymon: 在別的平台從來沒有過這種麻煩的體驗
噢 有啦 日本的平台更爛w94F 12/07 21:18
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:21:04
icedvd: 也是因為你手機還在 所以覺得很不人性 可是手機掉了的話96F 12/07 21:21

手機掉了,那你其他平台就上不去了。那推文目前就不是在吵這個狀況啊



※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:22:23
icedvd: 救援碼就很重要了 所以是應該要抄起來的 不管哪個平台97F 12/07 21:21
carlos017: 簡訊其實並沒有比較安全,只是相對於mail或單一密碼登98F 12/07 21:22

我沒說簡訊比2FA安全啊。我是說他們兩者一樣安全。

carlos017: 入看起來比較安全,看詐騙集團都能弄一堆機房就知道了 https://goo.gl/EUrZwU99F 12/07 21:22
關於密碼的雙因素認證(two-factor authentication ),你應該要知道的5件事 | T客邦 - 我只推薦好東西
[圖]
對於華人來說,詐騙無所不在,被盜帳號好像也成為一件稀鬆平常的事情。當你被盜帳號後,這時你才會知道兩步驟認證或是雙因素認證的好處。不過,你或許從來沒有注意過,這兩者有什麼不同,雙因素認證很多人都會誤以為它跟「兩階段驗證」是同一件事情,但這其實是一場誤會。 ...

 
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:24:00
t95912: 所以我換手機的時候 會把有綁手機的認證都先搞定完 才把舊的清掉263F 12/08 13:12
lichung1995: 所以備份碼哪裡可以找到...265F 12/08 15:26
x21999125x: 簡訊驗證哪裡不安全?  請Google搜尋"SS7協定漏洞"
https://goo.gl/NnSZH2 樓上不知道哪裡找備份碼的請看266F 12/08 20:04
透過二步驟驗證保護您的帳號 - Ubisoft 客戶服務
關於如何啟用、關閉二步驟驗證 ...

 
x21999125x: 在FAQ裡面有說備份碼的用途 https://goo.gl/6AuBaA268F 12/08 20:16
什麼是二步驟驗證還原代碼 - Ubisoft 客戶服務
關於二步驟驗證的還原代碼 ...

 

--
--
(cycutom.): [心得] Uplay的二階驗証,備份碼一定要抄..... - terievv板