Återställ Facebook 2FA

På grund av ett missöde raderades alla exporterade koder under exportprocessen i Google Authenticator ; jag hade sparat återställningskoderna för alla poster, förutom den på Facebook . Jag hade inget behov eller brådska, eftersom jag inte hade använt det sociala nätverket på flera år, men jag ville se om jag på något sätt kunde få tillbaka åtkomsten. Början på en odyssé.


Det fatala felet låg i den här valdialogrutan när jag exporterade alla poster i Google Authenticator, där jag hastigt valde det andra alternativet.:

Google Authenticator synkroniseras med molnet,
Men den gör inga säkerhetskopior.

Facebook krävde en tidsbaserad kod från Google Authenticator efter lösenordsinmatning. Denna TOTP-konfiguration fanns inte längre. Koder som skickades via e-post bekräftade åtkomst till inkorg, men ersatte inte den saknade andra faktorn. Inte ens ett nytt lösenord skulle ha ändrat det.

Det tog nästan tre månader att logga in. Däremellan fanns det två supportteam, en begäran om dataskydd, en ny engångs-e-postadress, flera ID-foton skickades och flera uppföljningsförfrågningar. Till slut hjälpte inte en lösenordsåterställning; endast en manuellt utfärdad, tidsbegränsad tvåfaktorsautentiseringskod (2FA) fungerade.

Efter en mycket lång sökning hittade jag Facebooks officiella EU-dataskyddsformulär . Två veckor senare fick jag äntligen svar från en anställd på "Privacy Operations" med ett 16-siffrigt ärendenummer. Jag skickade in mina kontouppgifter, beskrev den förlorade autentiseringsfunktionen och begärde identitetsverifiering, en återställning av den gamla 2FA-metoden och information i enlighet med artikel 15 i GDPR. Meta hänvisade mig till de vanliga självbetjäningsverktygen för dataåtkomst. Detta team kunde inte hjälpa till med kontoåtkomst. I praktiken var detta meningslöst: de nämnda sidorna krävde en inloggning.

Första svaret från supporten.
Hjälp: Ingen tillgänglig.

Jag invände, satte en tidsfrist och meddelade att jag skulle lämna in ett klagomål till relevanta tillsynsmyndigheter gällande dataskyddsaspekten om det skulle behövas. Kontoåterställning och utlämnande av data förblev två separata processer; jag fick inte fullständig information enligt artikel 15. Två veckor senare kom den första användbara instruktionen: Jag skulle ange en e-postadress som aldrig hade kopplats till ett nuvarande eller tidigare Meta-konto. För detta använde jag en engångs-e-postadress som jag fortfarande hade tillgång till.

Tio dagar senare kontaktade Facebook Community Operations mig på den här nya adressen. De begärde en detaljerad beskrivning av problemet och foton på mitt ursprungliga ID – uttryckligen inte skanningar. Jag skickade dem omedelbart fram- och baksidan av mitt ID och angav två specifika mål: att ta bort den oanvändbara TOTP-metoden och att tilldela den nya adressen till kontot.

Det var radiotystnad i över tre veckor – jag följde äntligen upp igen, och problembeskrivningen och bilder på min legitimation skickades igen. Efter ytterligare två veckor frågade jag om mottagandet och behandlingsstatusen. Det fanns fortfarande ingen märkbar förändring av kontot. Efter ytterligare två veckors väntan kombinerade jag båda processerna i ett meddelande: ärendenummer, hittills vidtagna steg, skickade dokument och önskat resultat.

Till slut (vid det här laget hade jag nästan gett upp hoppet) skickade Meta fem åttasiffriga engångskoder med 2FA. De var giltiga i tre dagar. Meddelandet angav uttryckligen att jag inte skulle återställa mitt lösenord igen innan jag använde dem. Jag kunde faktiskt logga in med dem och omedelbart ställa in mitt telefonnummer som en extra tvåfaktorsautentiseringsmetod. Jag kunde dock fortfarande inte ta bort den gamla autentiseringsmetoden. På min dator rapporterade Facebook en säkerhetskontroll för den nya enheten, men på min mobila enhet förblev sidan tom.

Det sista hindret: Manuell borttagning
Google Authenticator avvisades.

Jag bad Meta att ta bort det manuellt samma dag, och denna begäran uppfylldes två veckor senare. Sammanfattningsvis hjälpte följande punkter.:

  • Kontakta en person via det officiella EU-dataskyddsformuläret,
  • (Mycket ihärdigt) följa upp via e-post och insistera på information i enlighet med artikel 15 i GDPR.,
  • Hämta manuella 2FA-koder och återställ 2FA.

Och sensmoralen i historien: Tvåfaktorsautentisering bör aldrig vara knuten till bara en enhet. Konfigurera återställningskoder, den andra faktorn och säkerhetsnycklar innan du behöver dem!

Tillbaka