Rivendosni Facebook 2FA

Për shkak të një aksidenti, të gjitha kodet e eksportuara u fshinë gjatë procesit të eksportimit në Google Authenticator ; kisha ruajtur kodet e rikuperimit për të gjitha hyrjet, përveç atij të Facebook- ut. Nuk kisha nevojë ose urgjencë, pasi nuk e kisha përdorur rrjetin social për vite me radhë, por doja të shihja nëse mund ta rifitoja disi aksesin. Fillimi i një odiseje.


Gabimi fatal qëndronte në këtë dialog përzgjedhjeje gjatë eksportimit të të gjitha hyrjeve në Google Authenticator, ku zgjodha me nxitim opsionin e dytë.:

Google Authenticator sinkronizohet me cloud-in,
Por nuk bën kopje rezervë.

Facebook kërkoi një kod të bazuar në kohë nga Google Authenticator pas futjes së fjalëkalimit. Ky konfigurim TOTP nuk ekzistonte më. Kodet e dërguara me email konfirmuan qasjen në kutinë postare, por nuk zëvendësuan faktorin e dytë që mungonte. Edhe një fjalëkalim i ri nuk do ta kishte ndryshuar këtë.

U deshën pothuajse tre muaj për t'u kyçur me sukses. Ndërkohë, pati dy ekipe mbështetjeje, një kërkesë për privatësinë e të dhënave, një adresë të re email-i të disponueshme, u dërguan disa foto identifikimi dhe disa pyetje pasuese. Në fund, rivendosja e fjalëkalimit nuk ndihmoi; vetëm një kod autentifikimi me dy faktorë (2FA) i lëshuar manualisht dhe i kufizuar në kohë funksionoi.

Pas një kërkimi shumë të gjatë, gjeta formularin zyrtar të Facebook-ut për mbrojtjen e të dhënave në BE . Dy javë më vonë, më në fund mora një përgjigje nga një punonjës i "Operacioneve të Privatësisë" duke përdorur një numër rasti me 16 shifra. Dorëzova të dhënat e llogarisë sime, përshkrova autentifikuesin e humbur dhe kërkova verifikimin e identitetit, një rivendosje të metodës së vjetër 2FA dhe informacion në përputhje me Nenin 15 të GDPR-së. Meta më drejtoi te mjetet e zakonshme të vetëshërbimit për aksesin në të dhëna. Ky ekip nuk mundi të më ndihmonte me aksesin në llogari. Në praktikë, kjo ishte e padobishme: faqet e përmendura kërkonin një hyrje.

Përgjigja fillestare nga mbështetja.
Ndihmë: Nuk ka asnjë të disponueshme.

Unë kundërshtova, caktova një afat dhe njoftova se do të paraqesja një ankesë pranë autoriteteve mbikëqyrëse përkatëse në lidhje me aspektin e mbrojtjes së të dhënave nëse do të ishte e nevojshme. Rimëkëmbja e llogarisë dhe zbulimi i të dhënave mbetën dy procese të ndara; nuk mora informacion të plotë siç kërkohet nga Neni 15. Dy javë më vonë, mbërriti udhëzimi i parë i dobishëm: Duhej të jepja një adresë email-i që nuk ishte lidhur kurrë me një llogari Meta aktuale ose të mëparshme. Për këtë, përdora një adresë email-i të disponueshme në të cilën ende kisha qasje.

Dhjetë ditë më vonë, Operacionet e Komunitetit të Facebook më kontaktuan në këtë adresë të re. Ata kërkuan një përshkrim të detajuar të problemit dhe foto të dokumentit tim origjinal të identifikimit - në mënyrë të qartë jo skanime. Unë menjëherë u dërgova atyre pjesën e përparme dhe të pasme të dokumentit tim të identifikimit dhe deklarova dy qëllime specifike: të hiqja metodën TOTP që nuk përdorej më dhe t'i caktoja adresën e re llogarisë.

Pati heshtje radioje për më shumë se tre javë - më në fund e kontaktova përsëri dhe përshkrimi i problemit dhe fotot e dokumentit tim të identifikimit u dërguan përsëri. Pas dy javësh të tjera, pyeta për faturën dhe statusin e përpunimit. Ende nuk kishte ndonjë ndryshim të dukshëm në llogari. Pas dy javësh të tjera pritjeje, i kombinova të dy proceset në një mesazh: numrin e çështjes, hapat e ndërmarrë deri më tani, dokumentet e dërguara dhe rezultatin e dëshiruar.

Më në fund (në këtë pikë pothuajse kisha humbur shpresën), Meta dërgoi pesë kode 2FA me tetë shifra, njëpërdorimëshe. Ato ishin të vlefshme për tre ditë. Mesazhi thoshte shprehimisht se nuk duhej ta rivendosja përsëri fjalëkalimin tim para se t'i përdorja. Në të vërtetë arrita të identifikohesha me to dhe menjëherë e konfigurova numrin tim të telefonit si një metodë shtesë të vërtetimit me dy faktorë. Megjithatë, prapë nuk munda ta hiqja metodën e vjetër të vërtetimit. Në desktopin tim, Facebook raportoi një kontroll sigurie për pajisjen e re, por në pajisjen time mobile, faqja mbeti bosh.

Pengesa e fundit: Heqja manuale
Autentifikuesi i Google u refuzua.

I kërkova Metës ta hiqte manualisht po atë ditë dhe kjo kërkesë u plotësua dy javë më vonë. Në përmbledhje, pikat e mëposhtme ndihmuan.:

Dhe morali i historisë: Autentifikimi me dy faktorë nuk duhet të lidhet kurrë vetëm me një pajisje. Konfiguroni kodet e rikuperimit, faktorin e dytë dhe çelësat e sigurisë përpara se t'ju nevojiten!

Mbrapa