iPhone 마더 보드 교체 후 Google Authenticator [중복]
얼마 지나지 않아 내 iPhone X에 마더 보드 문제가 발생하여 부팅 할 수 없었습니다.
Google Authenticator를 사용하여 많은 계정을 저장했는데, 그중 일부는 해당 코드 없이는 액세스 할 수 없습니다.
내가 이해에서 구글 인증자가 사용자의 하드웨어에 연결되어 , 나는 새 휴대 전화에 내 아이 클라우드 백업을 복원 한 결과, 구글 인증 자 키가 손실됩니다.
이것은 나에게 선택의 여지가 없지만 이전 iPhone을 작동시켜 iCloud 백업을 안전하게 복원하고 Google 인증 코드가 다시 표시되도록 할 수 있습니다. 같은 전화라면 잘 작동합니다.
질문은 ~이야:
휴대폰 마더 보드를 교체하면 Google 인증자가 동일한 휴대폰으로 인식하지 못할 정도로 하드웨어가 효과적으로 변경됩니까?
답변
Google Authenticator는 iOS 키 체인에 계정을 저장합니다. 이것이 수행되는 방식에 특별한 것은 없습니다. iPhone의 다른 앱과 동일합니다.
암호화되지 않은 백업을 복원 할 때 이러한 유형의 키 체인 항목은 백업에 포함되지 않으므로 복원 할 수 없습니다. 동일한 "마더 보드"로 복원되는지 여부는 중요하지 않습니다.
대신 암호화 된 백업 (iCloud 백업 포함)을 만들고 그로부터 복원하면 키 체인 항목이 복원되므로 Google OTP 계정이 복원됩니다.
이것은 전적으로 Google에서 의도 한 것이며 정확히이 작업을 수행하도록 앱을 설정했습니다. 그렇게 설정하지 않으면 "2 단계 보호"없이 계정이 손상 될 수 있습니다.
백업이 실제 장치에 "연결"되는 메커니즘은 전적으로 Apple에 의해 구현됩니다. Google Authenticator와 관련된 것은 없습니다. 데이터는 암호화 키의 일부로 Secure Enclave의 고유함을 사용하여 암호화됩니다. Secure Enclave는 iPhone 프로세서의 특수 구성 요소로, 무엇보다도 Secure Enclave를 벗어날 수없는 고유 ID를 기반으로 데이터를 암호화 / 복호화 할 수 있습니다.
이는 다른 곳에서 해독을 수행하기 위해 고유 ID를 읽는 것만이 불가능하다는 것을 의미합니다. 실제로 이것은 데이터가 해당 물리적 장치 (즉, 백업이 만들어 졌을 때와 동일한 Secure Enclave가있는 장치)에서만 복원 될 수 있음을 의미합니다.
지금은 너무 늦었다는 것을 알고 있지만 2FA 계정을 설정할 때 실제로 최소 2 개의 장치를 설정하여 어떤 이유로 든 하나를 분실 한 경우에 대비하여 백업 장치를 보유하고 싶습니다.
사용하는 서비스가 여러 2FA 코드를 지원하지 않는 경우 장치간에 2FA 코드 뒤에있는 비밀을 동기화 할 수있는 다른 Authenticator 앱을 사용하는 것이 좋습니다. Twilio의 무료 Authy 앱은 매우 인기있는 선택입니다.