看板 Steam作者 cycutom (cycutom)標題 [心得] Uplay的二階驗証,備份碼一定要抄.....時間 Thu Dec 7 19:16:15 2017
昨天把手機重新REST,然後今天要進「四大平台」時,突然才想到
對厚!!!! 我現在四大平台幾乎都用APP驗證,那現在會是什麼狀況???
首先花最多錢也最重要的STEAM,呼~~~~~~ SAFE~~~~ 它會再傳簡訊跟你驗證新裝置
再來暴雪的BATTLE.net 也 SAFE ~~~~ 會傳簡訊跟你驗證
再來EA的origin, 還好也SAFE 一樣會再傳簡訊
接下來就是UBI的UPLAY,再幾天就要送超好玩的黑旗,一定要領的啦!!!!
然後 幹~~~~~~~~~~~~~~~~~~~~~~~~~
根本沒有所謂的傳簡訊或傳MAIL給你驗證新裝置的選項
上網查了一下,才知道必須要用RECOVERY CODE
如果連這也沒有,網路上各方的答案都是:那你只剩「找UBI客服」這條路
只因為你把手機RESET一下,你的帳號就跟你說再見了,找客服報到才能要回
還好我東翻西找,才找到當初「心想應該用不太到,但還是存一下好了」的RECOVERY CODE
有了CODE,還不知道怎麼用,因為login畫面根本沒告訴這個CODE要怎麼用
當初給CODE的畫面也沒告訴你要怎麼用,這點真的超爛
找半天才在某一個討論串的某一個ubi客服回應:這六個CODE隨便拿一個來當驗證碼就可以
(一次給你六個CODE的意思,就是說你有六次回復的機會,但你可以關掉二階再開二階
,又會再給你新的六個RECOVERY CODE)
簡單來說,你怎麼可能一輩子都用同一隻手機?更不用談手機RESET
也就是說,你的RECOVERY CODE根本就是必抄的,不然就不要開二階段。
(但UBI又沒給你「簡訊」或「MAIL」來做替代的選項......)
我打算以後UBI的遊戲,能買STEAM版還是儘量STEAM版,即便貴一、二百(例:虹彩)
藉這次的經驗,分享給版友
總之,還沒有把UBI的RECOVERY CODE備份起來的人,快點去找出來備份...
補充:少講一個humble bundle,它也是用簡訊來跟你重新驗證新裝置
再補充一個: 巴哈姆特,它是用mail跟你重新驗證二階(登入畫面右上點「重置二階」)
最後總結:
STEAM、HUMBLE BUNDLE、ORIGIN、暴雪BATTLE.NET、巴哈姆特、UBI
以上六個平台,手機重置前,唯獨UBI,一定要把RECOVERY CODE記下來,不然....
以上都沒談到手機遺失的那一塊,稍微提一下手機遺失:
當你手機遺失了可以參考以下流程:
https://www.toppy368.tw/archives/1996
簡言之,就是手機的pin平常要設定下去,然後手機的IMEI要記起來
這樣別人就無法盜用你的手機,只要你能快點把手機門號還原
就等於回到「前面講的那一塊」,用簡訊或MAIL來回復你的帳號
因為你用了業者給你的新的手機+新的sim(但同一個門號)就可以拿來
拿回你的各平台的帳號。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.81.79
※ 文章代碼(AID): #1QAIC2Z1 (Steam)
※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1512645378.A.8C1.html
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:17:52
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:18:19
推 gammablue: 可是ubi的遊戲買steam版還是綁playu1F 12/07 19:20
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:21:49
推 JMLee: 兩階段認證都是這樣的,如果存在手機裡的token不見了就只能靠救援碼和客服,沒把這件事放在心上的話就後果自負。不然就是用Authy,有綁定手機號碼的跨裝置同步功能2F 12/07 19:21
沒有「都這樣」,我文中已有整理了。
四大平台,只有UBI是只能靠「救援碼」和客服
其他三大,只要你手機沒丟能收簡訊,就沒問題。(其中origin可以選擇用mail)
另外再補一個,humble bundle也不用這樣。
而且我很好奇,UBI要怎麼證明帳號是你的,如果你還沒有進行消費,
那客服還不是靠你的MAIL來驗證你的身份?
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:25:17
推 oas: playU不是用google驗證嗎? Hen方便呀~~~5F 12/07 19:24
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:28:22
推 mosquito147: \還好我都有同步至少兩個設備可以生驗證/
但是嚴格說起來 其他也不是一來就可以用簡訊的
我的BZ帳號就曾經丟掉驗證器過 那時候還傳真身分證證明ˊ_ˋ6F 12/07 19:26
怪了,我今天用BZ暴雪時,我沒用任何回復碼,只靠簡訊,就弄回驗證器啦,
而且剛也測試過登入沒問題。
它是有給你回復碼+序號,但那是用來「當你連你的手機+SIM卡都丟了的時候用的」。
推 khsa3200: 能不能用其他救援姑且不論,但開二階段的時候Ubi就有警告過要保留回復碼了…10F 12/07 19:28
推 best159357: 兩階段不要用Google官方的解碼器就好了 用authy 就算不小心格式化手機也不怕12F 12/07 19:28
推 JMLee: 抱歉說得不夠清楚,我指的是有software token的2FA,你提到的四大平台只有Uplay強制採用software token,但也相較安全14F 12/07 19:29
推 angelaberry: Google Authenticator 換手機後怎麼用怎麼錯誤 應該是因為當初沒備份的關係...連輸入安全代碼也顯示錯誤 ?_?16F 12/07 19:32
推 mosquito147: 或許...第三個選項是重置手機前先注意有哪些驗證?19F 12/07 19:33
版上會用到的五個平台:STEAM、UPLAY、HUMBLE BUNDLE、暴雪、ORGIN
重置手機前,一定要先注意自己有沒有先備份好UBI的RECOVERY CODE
如果沒有,就重置下去,就是確定百分之百要找UBI客服報到惹。
其他平台則是「只要你手機沒丟」,就沒問題。
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:36:52
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:37:41
→ superLM: 我都用電腦開這些程式 應該不用這麼緊張吧?20F 12/07 19:37
哈哈,我本來跟你想法一樣,想說我電腦還有這些client,
只要利用client去關掉二階,再重啟二階不就得了?
錯了!!!!!!!!!!!!!!!即便你client登入後,你想去關掉二階,一樣會再跳一個
網頁登入頁面要你登入帳密後再二階......
(除非你打算這輩子都不重灌電腦或不換電腦 = =)
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:41:23
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:42:09
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:48:23
推 oas: 我好像也誤解~ @@ 這事要發生 是換手機跟電腦重灌 同時進行嗎22F 12/07 19:48
我電腦沒重灌啊。
但電腦裡那些「已經有登入權限的client」,它沒辦法幫你關掉二階,以便你針對
新手機或「重置後手機」設定新二階。
(至少我試了ubi的client沒辦法,其他平台,靠簡訊就可以,所以沒特別去試)
推 narihira2000: 借串問一下,uplay綁google auth後是之後除了uplay外,只要是登入google就要手機認證嗎?23F 12/07 19:49
登入google,是看你本來在google的二階設定,像我都是用簡訊,
所以即便uplay設好google auth後,google登入這塊沒任何改變
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:50:43
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:53:20
推 HappyPorsche: 沒錯 UBI沒STEAM版 我都不會買 之前買實體再買STEAM25F 12/07 19:54
除了文中的考量以外,還有一些其他的地方,總之我是覺得ubi在uplay這一塊,是
最不用心的.....(雖然有giveaway時還是會去領就是了 XD)
※ 編輯: cycutom (42.72.81.79), 12/07/2017 19:57:30
推 j2squared: 應該要說ubi對客服這塊才是最不用心27F 12/07 20:01
推 HappyPorsche: 那請問 我現在APP只有用STEAM APP (救援碼有抄)
UBI APP沒裝 就不用擔心救援碼的問題嘛?
(等到到時有裝再抄就好了?)28F 12/07 20:02
UBI APP沒裝代表你沒開ubi的二階驗證(就單純帳密登入,與手機無關)
STEAM的救援碼是用在你手機丟掉時用的。
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:04:08
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:05:30
→ SHCAFE: UBI是借用GOOGLE的二階段APP,和其他三家自製的不一樣31F 12/07 20:05
這用過的都知道吧。
→ SHCAFE: 另外關二階段驗證的方式UBI官網的Q&A有寫,其實條件不難33F 12/07 20:07
關二階段,只要你手機沒重置,都還能拿來驗證,那當然不難啊
我是覺得啦,電腦client能順利登入的狀況下,應該讓我利用client來關二階
而不是搞到,你手機重置後,非拿出recovery code不可
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:10:37
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:12:08
→ SHCAFE: 關二階段就是在手機出事的時候用的阿...我之前手機就壞過34F 12/07 20:12
不懂你的意思,那你當初手機出事,你又沒備份碼狀況下,你是怎麼處理?
我查過網路上的資料,除了找客服,沒任何其他解法喔
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:14:10
→ SHCAFE: 只要能證明你是那個帳號的主人客服就會幫你關了,不用恢復35F 12/07 20:13
.........所以你最後還是找了客服 = = (這點我文中已經講了啊)
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:14:58
→ SHCAFE: 碼,如果有資料填錯的客服還會問要不要幫你改
阿,眼殘沒看到那句,抱歉36F 12/07 20:14
推 AshengXD: uplay, play u39F 12/07 20:23
推 andoog: 之前也是uplay開二階段,手機重置後,為了關掉驗證器聯絡客服,還要給他擁有的遊戲序號證明是本人40F 12/07 20:27
BZ我今天用,很簡單啊,就簡訊(還是MAIL?),它就讓你恢復驗証器了。
我連BZ之前設二階給我的恢復碼都沒記了(它這個恢復碼是用在你手機丟掉時)
(我猜可能以前是你講的這樣,但我今天測的結果是已改成用簡訊或mail了,很方便)
→ abccbaandy: 不過這種為了使用者,開了一堆漏洞原PO還在"SAFE"44F 12/07 20:33
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:34:33
那你心目中所謂安全的做法是,每次登入都要測瞳孔嗎?
要設什麼安全關卡,也要有限度吧?
那要不要換新手機時,請你本人帶齊所有証明文件及證件到UBI本公司櫃台辦理呢?
明明就是UBI偷懶,你還要替它找理由?
UBI連RECOVERY CODE要怎麼用都懶的寫在login畫面你知道嗎?
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:37:25
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:39:21
→ lover19: 我之前也是這樣 後來是寄一堆購買過的證明給客服
證明帳號是我的才幫我關掉二階段驗證46F 12/07 20:37
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:40:25
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:44:02
→ leonard: 備援碼(或救援碼)本來就是這樣用的,Steam 也可以申請...48F 12/07 20:42
→ DazaiOsamu: 照理來說應該是越麻煩越安全才對吧
反正playu糞沒人會用xD49F 12/07 20:43
→ leonard: 我記得之前 google 自己的 2FA 好像連這個都沒有,所以有建議在常用電腦記得勾選類似記住帳號的設定 30 天內登51F 12/07 20:44
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:48:28
→ leonard: 入不需要驗證,預防手機出問題不能登入,真的有問題也是很麻煩要提證明找客服還不一定能救回帳號的樣子53F 12/07 20:45
推 seeya08: 安全和便利有時候很難共存的56F 12/07 20:48
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:49:55
→ DazaiOsamu: 重置手機不備份資料 再怪官方怎麼那麼不通情達理57F 12/07 20:49
又來一個幫懶惰的UBI找理由的...
再講一次:
UBI連RECOVERY CODE要怎麼用都懶的寫在login畫面你知道嗎?
而且
其他平台還是要靠你的手機或MAIL來做驗證。
把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:55:36
推 JMLee: 其實很簡單,想開2FA就是要抄救援碼,沒這個common sense就58F 12/07 20:51
5個平台裡面,只有UBI需要抄救援碼
其他平台還是要靠你的手機或MAIL來做驗證。
把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
→ JMLee: 不要學人顧什麼資安。畫面上就提示你一定要留存了,也說明了使用方式,自己把救援碼存到奇怪的地方再來怪救援選項沒其他家完善是哪招?何況Ubi客服至少幫得上忙,我之前也曾經誤刪驗證器,有一兩個網站找客服哭哭也救不回來,但Ubi叫我提供的證明,我還生得出來。最後提醒一下,就算在Steam上買Ubisoft的遊戲,你還是要登入Uplay帳號,還是一樣有你抱怨的2FA救援問題。59F 12/07 20:51
※ 編輯: cycutom (42.72.81.79), 12/07/2017 20:59:20
推 vi000246: 這就基本的資安啊 你弄了很難解開的安全鎖 結果還弄個後門裝喇叭鎖給人進 這不是很奇怪嗎66F 12/07 20:57
亂扯一通
其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號
把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
(直接複製重點回你比較快,之後還是有類似推文,我都是上面二行)
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:01:19
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:02:22
→ carlos017: 這不是基本常識?微軟、Google、Apple、EA、FB、twitter等一堆服務都叫你要抄備用碼啊68F 12/07 21:03
你說的這些平台,他們都可以靠簡訊都可以讓你取回你的身份了。
我文中不就提到了EA origin
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:04:45
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:06:10
→ DazaiOsamu: 剛剛還去申請驗證一下 申請完馬上丟給你6個code叫你記70F 12/07 21:05
我文中早寫了你講的東西,你現在才知道?
推 JMLee: 啊就你所謂的其他平台防白痴,Uplay不防白痴啊,明明就是自己沒觀念,還在那邊找一堆理由,實在不好看71F 12/07 21:05
防白痴是你講的
另外
其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號
把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:07:52
→ DazaiOsamu: 並說可以直接用來登入帳戶
我想你真的不了解救援碼的意思73F 12/07 21:06
我倒覺得你跟推文的一些人,未免把「其他平台」的安全措施看扁了。
明明其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號
把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
東扯西扯,亂扯一通
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:09:40
噓 DazaiOsamu: 意思是 你不用講說他沒在login講要怎麼用救援碼 在申75F 12/07 21:09
你那個畫面,他確實沒講說要怎麼用,只告訴你要記起來
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:10:52
→ DazaiOsamu: 請時他就有跟你說怎麼用了 再來 能用mail當驗證 不就76F 12/07 21:10
推 icedvd: 救援碼本來就是要抄起來的東西... 其他平台只是給你方便不代表UPLYA不給方便 UPLAY就有錯...77F 12/07 21:10
不覺得這叫其他平台給你方便
明明其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號
把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
東扯西扯,亂扯一通
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:11:37
→ DazaiOsamu: 代表 mail被盜也是輕鬆被破 就這樣 方便跟安全就是無法共存79F 12/07 21:11
其他平台,大部份都是用簡訊,簡訊你盜給我看
另外2FA本來靠的就是你的手機,用簡訊還不夠安全,那要靠什麼?
明明其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號
把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
東扯西扯,亂扯一通
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:12:39
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:13:54
噓 SGBA: 你的說法根本有問題...然後你還不知道問題在哪邊...81F 12/07 21:12
噓 icedvd: 只好噓你了 救援碼的用法是 你GOOGLE要登入要兩步驗證82F 12/07 21:13
要噓就噓啊,我又不會痛。
重點就是:
明明其他平台還是要靠你的手機或MAIL來做驗證,才能取回你的帳號
把其他平台講的不用靠任何東西就可以拿回驗證器是哪招?
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:14:46
→ icedvd: 直接輸入救援碼 就可以不用手機簡訊驗證 是一種只存在你那邊的密碼
就只是UPLAY不提供手機驗證 簡訊驗證 只能用救援碼而已83F 12/07 21:14
就懶的做這個功能+不想付簡訊費而已。推文一些人一直拼命幫它找理由是怎樣...
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:16:07
噓 DazaiOsamu: 這樣你知道為什麼那些平台要開放用手機或mail驗證吧?86F 12/07 21:15
推 sillymon: 這就是不方便不人性啊= =87F 12/07 21:15
+1
明明其他平台也是靠簡訊,來讓你恢復帳號。這樣還不夠安全,那要怎樣才安全?
ubi就是懶+不想花簡訊錢而已
還一堆人拼命幫它找理由.....
→ tsainan: 救援碼真的滿重要的 建議有開兩步驟驗證的都一定要留著88F 12/07 21:15
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:17:41
→ DazaiOsamu: 因為兩步驟本來就不該能用其他媒介解鎖的啦 懂嗎90F 12/07 21:17
那你還是說不出「用簡訊解鎖,哪裡不安全」
今天沒手機重置,你平常靠2FA,還不用一樣要拿手機出來。
那今天平台要解鎖,靠簡訊,就比較不安全,靠,這沙洨?你根本亂扯一通
再次強調一個重點:其他平台要解鎖,也是要你能拿出當初註冊的手機收簡訊
不然你以為手機號碼可以隨便改的嗎?
→ sillymon: 我最近舊的email不能用 要改也是得寫一長串證明身分的資91F 12/07 21:17
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:19:33
→ sillymon: 料等客服幫我處理 已經兩三天了都沒回應92F 12/07 21:18
→ icedvd: 不是幫他找理由 是因為救援碼本來就要抄起來放好的...93F 12/07 21:18
→ sillymon: 在別的平台從來沒有過這種麻煩的體驗
噢 有啦 日本的平台更爛w94F 12/07 21:18
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:21:04
→ icedvd: 也是因為你手機還在 所以覺得很不人性 可是手機掉了的話96F 12/07 21:21
手機掉了,那你其他平台就上不去了。那推文目前就不是在吵這個狀況啊
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:22:23
→ icedvd: 救援碼就很重要了 所以是應該要抄起來的 不管哪個平台97F 12/07 21:21
→ carlos017: 簡訊其實並沒有比較安全,只是相對於mail或單一密碼登98F 12/07 21:22
我沒說簡訊比2FA安全啊。我是說他們兩者一樣安全。
※ 編輯: cycutom (42.72.81.79), 12/07/2017 21:24:00
推 t95912: 所以我換手機的時候 會把有綁手機的認證都先搞定完 才把舊的清掉263F 12/08 13:12
--