Restarigi Facebook 2FA

Pro akcidento, ĉiuj eksportitaj kodoj estis forigitaj dum la eksporta procezo en Google Authenticator ; mi konservis la retrovajn kodojn por ĉiuj enskriboj, krom tiu de Facebook . Mi havis nek bezonon nek urĝecon, ĉar mi ne uzis la socian reton dum jaroj, sed mi volis vidi ĉu mi povus iel reakiri aliron. La komenco de odiseado.


La fatala eraro kuŝis en ĉi tiu elektodialogo dum eksportado de ĉiuj enskriboj en Google Authenticator, kie mi haste elektis la duan opcion.:

Google Authenticator sinkronigas kun la nubo,
Sed ĝi ne faras sekurkopiojn.

Facebook postulis temp-bazitan kodon de Google Authenticator post enigo de pasvorto. Ĉi tiu TOTP-agordo jam ne ekzistis. Kodoj senditaj per retpoŝto konfirmis aliron al la poŝtkesto, sed ne anstataŭigis la mankantan duan faktoron. Eĉ nova pasvorto ne ŝanĝus tion.

Daŭris preskaŭ tri monatojn por sukcese ensaluti. Intertempe, estis du subtenaj teamoj, peto pri datenprotekto, nova forĵetebla retpoŝtadreso, pluraj identigilaj fotoj senditaj, kaj pluraj sekvaj demandoj. Fine, pasvorta restarigo ne helpis; nur mane eldonita, templimigita du-faktora aŭtentiga (2FA) kodo funkciis.

Post tre longa serĉado, mi trovis la oficialan EU-datuman protektan formularon de Facebook. Du semajnojn poste, mi fine ricevis respondon de dungito de "Privatecaj Operacioj" uzante 16-ciferan kaznumeron. Mi sendis miajn kontodetalojn, priskribis la perditan aŭtentigilon, kaj petis identecan konfirmon, restarigon de la malnova 2FA-metodo, kaj informojn laŭ Artikolo 15 de la GDPR. Meta plusendis min al la kutimaj memservaj iloj por datumaliro. Ĉi tiu teamo ne povis helpi kun kontoaliro. En praktiko, tio estis senutila: la menciitaj paĝoj postulis ensaluton.

Komenca respondo de subteno.
Helpo: Neniu disponebla.

Mi protestis, fiksis templimon, kaj anoncis, ke mi se necese plendos al la koncernaj kontrolaj aŭtoritatoj rilate al la aspekto de datuma protekto. Kontrehavigo kaj datuma malkaŝo restis du apartaj procezoj; mi ne ricevis kompletajn informojn kiel postulite de Artikolo 15. Du semajnojn poste alvenis la unua utila instrukcio: mi devis provizi retpoŝtadreson, kiu neniam estis ligita al nuna aŭ antaŭa Meta-konto. Por tio, mi uzis forĵeteblan retpoŝtadreson, al kiu mi ankoraŭ havis aliron.

Dek tagojn poste, la Komunumaj Operacioj de Facebook kontaktis min ĉe tiu nova adreso. Ili petis detalan priskribon de la problemo kaj fotojn de mia originala identigilo - eksplicite ne skanitajn kartojn. Mi tuj sendis al ili la antaŭan kaj dorson de mia identigilo kaj deklaris du specifajn celojn: forigi la jam ne uzeblan TOTP-metodon kaj asigni la novan adreson al la konto.

Estis radiosilento dum pli ol tri semajnoj - fine mi denove kontaktis, kaj la priskribo de la problemo kaj fotoj de mia identigilo estis senditaj denove. Post pliaj du semajnoj, mi demandis pri la kvitanco kaj la prilabora stato. Ankoraŭ ne estis videbla ŝanĝo en la konto. Post pliaj du semajnoj da atendado, mi kombinis ambaŭ procezojn en unu mesaĝon: kazonumero, paŝoj faritaj ĝis nun, senditaj dokumentoj kaj la dezirata rezulto.

Fine (je ĉi tiu punkto mi preskaŭ rezignis esperon), Meta sendis kvin unu-fojajn, okciferajn 2FA-kodojn. Ili validis dum tri tagoj. La mesaĝo eksplicite deklaris, ke mi ne devas restarigi mian pasvorton denove antaŭ ol uzi ilin. Mi efektive povis ensaluti per ili kaj tuj agordi mian telefonnumeron kiel plian du-faktoran aŭtentikigan metodon. Tamen, mi ankoraŭ ne povis forigi la malnovan aŭtentikigan metodon. Sur mia labortablo, Facebook raportis sekurecan kontrolon por la nova aparato, sed sur mia portebla aparato, la paĝo restis malplena.

La fina obstaklo: Mana forigo
La Google Authenticator estis malakceptita.

Mi petis Meta-n forigi ĝin permane en la sama tago, kaj ĉi tiu peto estis plenumita du semajnojn poste. Resumante, la jenaj punktoj helpis.:

  • Kontaktu personon per la oficiala EU-datenprotekta formularo,
  • (Tre persiste) sekvu per retpoŝto kaj insistu pri informoj laŭ Artikolo 15 de GDPR.,
  • Akiru manajn 2FA-kodojn kaj restarigu 2FA-on.

Kaj la moralo de la rakonto: Du-faktora aŭtentigo neniam estu ligita al nur unu aparato. Agordu reakirkodojn, la duan faktoron kaj sekurecajn ŝlosilojn antaŭ ol vi bezonos ilin!

Reen