Tetapkan Semula Facebook 2FA

Disebabkan oleh satu kemalangan, semua kod yang dieksport telah dipadamkan semasa proses eksport dalam Google Authenticator ; saya telah menyimpan kod pemulihan untuk semua entri, kecuali kod Facebook . Saya tidak mempunyai keperluan atau keperluan mendesak, kerana saya sudah bertahun-tahun tidak menggunakan rangkaian sosial itu, tetapi saya ingin melihat sama ada saya boleh mendapatkan semula akses. Permulaan pengembaraan.


Ralat maut terletak pada dialog pemilihan ini semasa mengeksport semua entri dalam Google Authenticator, di mana saya tergesa-gesa memilih pilihan kedua.:

Google Authenticator menyegerakkan dengan awan,
Tetapi ia tidak membuat sandaran.

Facebook memerlukan kod berasaskan masa daripada Google Authenticator selepas memasukkan kata laluan. Konfigurasi TOTP ini tidak lagi wujud. Kod yang dihantar melalui e-mel mengesahkan akses ke peti mel, tetapi tidak menggantikan faktor kedua yang hilang. Kata laluan baharu pun tidak akan mengubahnya.

Ia mengambil masa hampir tiga bulan untuk berjaya log masuk. Di antaranya, terdapat dua pasukan sokongan, permintaan privasi data, alamat e-mel pakai buang baharu, berbilang gambar ID yang dihantar dan beberapa pertanyaan susulan. Akhirnya, penetapan semula kata laluan tidak membantu; hanya kod pengesahan dua faktor (2FA) yang dikeluarkan secara manual dan terhad masa yang berfungsi.

Selepas pencarian yang sangat panjang, saya menemui borang perlindungan data rasmi EU Facebook. Dua minggu kemudian, saya akhirnya menerima respons daripada seorang pekerja "Operasi Privasi" menggunakan nombor kes 16 digit. Saya menyerahkan butiran akaun saya, menerangkan pengesah yang hilang dan meminta pengesahan identiti, penetapan semula kaedah 2FA lama dan maklumat menurut Perkara 15 GDPR. Meta merujuk saya kepada alat layan diri biasa untuk akses data. Pasukan ini tidak dapat membantu dengan akses akaun. Dalam praktiknya, ini tidak berguna: halaman yang disebutkan memerlukan log masuk.

Respons awal daripada sokongan.
Bantuan: Tiada yang tersedia.

Saya membantah, menetapkan tarikh akhir, dan mengumumkan bahawa saya akan memfailkan aduan kepada pihak berkuasa penyeliaan yang berkaitan mengenai aspek perlindungan data jika perlu. Pemulihan akaun dan pendedahan data kekal sebagai dua proses yang berasingan; saya tidak menerima maklumat lengkap seperti yang dikehendaki oleh Perkara 15. Dua minggu kemudian, arahan berguna pertama tiba: Saya perlu memberikan alamat e-mel yang tidak pernah dikaitkan dengan akaun Meta semasa atau sebelumnya. Untuk ini, saya menggunakan alamat e-mel pakai buang yang masih boleh saya akses.

Sepuluh hari kemudian, Operasi Komuniti Facebook menghubungi saya di alamat baharu ini. Mereka meminta penerangan terperinci tentang masalah dan gambar ID asal saya – secara jelas bukan imbasan. Saya segera menghantar bahagian depan dan belakang ID saya kepada mereka dan menyatakan dua matlamat khusus: untuk mengalih keluar kaedah TOTP yang tidak lagi boleh digunakan dan untuk menetapkan alamat baharu ke akaun tersebut.

Radio senyap selama lebih tiga minggu – akhirnya saya menghubungi semula, dan penerangan masalah serta gambar kad pengenalan saya dihantar sekali lagi. Selepas dua minggu lagi, saya bertanya tentang status resit dan pemprosesan. Masih tiada perubahan ketara pada akaun tersebut. Selepas dua minggu lagi menunggu, saya menggabungkan kedua-dua proses menjadi satu mesej: nombor kes, langkah yang diambil setakat ini, dokumen yang dihantar, dan hasil yang diingini.

Akhirnya (pada ketika ini saya hampir berputus asa), Meta menghantar lima kod 2FA lapan digit untuk kegunaan sekali guna. Ia sah selama tiga hari. Mesej tersebut secara jelas menyatakan bahawa saya tidak boleh menetapkan semula kata laluan saya sebelum menggunakannya. Saya sememangnya dapat log masuk dengannya dan segera menetapkan nombor telefon saya sebagai kaedah pengesahan dua faktor tambahan. Walau bagaimanapun, saya masih tidak dapat mengalih keluar kaedah pengesah lama. Di desktop saya, Facebook melaporkan pemeriksaan keselamatan untuk peranti baharu, tetapi pada peranti mudah alih saya, halaman tersebut kekal kosong.

Halangan terakhir: Penyingkiran manual
Pengesah Google telah ditolak.

Saya meminta Meta untuk mengalih keluarnya secara manual pada hari yang sama, dan permintaan ini dipenuhi dua minggu kemudian. Secara ringkasnya, perkara berikut telah membantu.:

  • Hubungi seseorang melalui borang perlindungan data rasmi EU,
  • (Dengan sangat gigih) membuat susulan melalui e-mel dan menuntut maklumat mengikut Perkara 15 GDPR.,
  • Dapatkan kod 2FA manual dan tetapkan semula 2FA.

Dan pengajaran daripada cerita ini: Pengesahan dua faktor tidak boleh dikaitkan dengan hanya satu peranti. Sediakan kod pemulihan, faktor kedua dan kunci keselamatan sebelum anda memerlukannya!

Belakang