Скинути двофакторну аутентифікацію у Facebook

Через нещасний випадок усі експортовані коди було видалено під час процесу експорту в Google Authenticator ; я зберіг коди відновлення для всіх записів, окрім коду для Facebook . У мене не було потреби чи терміновості, оскільки я роками не користувався соціальною мережею, але я хотів спробувати відновити доступ. Початок одіссеї.


Фатальна помилка полягала в цьому діалоговому вікні вибору під час експорту всіх записів у Google Authenticator, де я поспішно вибрав другий варіант.:

Google Authenticator синхронізується з хмарою,
Але він не створює резервних копій.

Facebook вимагав код із часовим обмеженням від Google Authenticator після введення пароля. Ця конфігурація TOTP більше не існувала. Коди, надіслані електронною поштою, підтверджували доступ до поштової скриньки, але не замінювали відсутній другий фактор. Навіть новий пароль не змінив би цього.

Знадобилося майже три місяці, щоб успішно ввійти. Тим часом було дві команди підтримки, запит щодо конфіденційності даних, нова одноразова адреса електронної пошти, надіслано кілька фотографій на посвідчення особи та кілька подальших запитів. Зрештою, скидання пароля не допомогло; спрацював лише вручну виданий код двофакторної автентифікації (2FA) з обмеженим часом.

Після дуже довгих пошуків я знайшов офіційну форму захисту даних Facebook у ЄС . Через два тижні я нарешті отримав відповідь від співробітника «Операцій з конфіденційності» з 16-значним номером справи. Я надав дані свого облікового запису, описав втрачений автентифікатор і запросив перевірку особи, скидання старого методу 2FA та інформацію відповідно до статті 15 GDPR. Meta направила мене до звичайних інструментів самообслуговування для доступу до даних. Ця команда не змогла допомогти з доступом до облікового запису. На практиці це було марно: згадані сторінки вимагали входу.

Перша відповідь від служби підтримки.
Довідка: Немає доступних.

Я заперечив, встановив термін і оголосив, що за потреби подам скаргу до відповідних наглядових органів щодо аспекту захисту даних. Відновлення облікового запису та розкриття даних залишалися двома окремими процесами; я не отримав повної інформації, як того вимагає стаття 15. Через два тижні надійшла перша корисна інструкція: я мав надати адресу електронної пошти, яка ніколи не була пов’язана з поточним або попереднім обліковим записом Meta. Для цього я використав одноразову адресу електронної пошти, до якої в мене все ще був доступ.

Десять днів по тому зі мною зв’язалися за цією новою адресою представники відділу спільноти Facebook. Вони попросили детальний опис проблеми та фотографії мого оригінального посвідчення особи – явно не скани. Я одразу надіслав їм лицьову та зворотну сторони свого посвідчення особи та вказав дві конкретні цілі: видалити більше непридатний метод TOTP та призначити нову адресу обліковому запису.

Понад три тижні було мовчання – я нарешті знову зв’язався, і опис проблеми та фотографії мого посвідчення особи були знову надіслані. Ще через два тижні я запитав про статус отримання та обробки. Помітних змін в обліковому записі все ще не було. Після ще двох тижнів очікування я об’єднав обидва процеси в одне повідомлення: номер справи, вжиті наразі кроки, надіслані документи та бажаний результат.

Зрештою (на той момент я вже майже втратив надію), Meta надіслала п’ять одноразових восьмизначних кодів двофакторної автентифікації. Вони були дійсні протягом трьох днів. У повідомленні чітко зазначалося, що я не повинен скидати пароль знову, перш ніж використовувати їх. Я справді зміг увійти за допомогою них і одразу налаштувати свій номер телефону як додатковий метод двофакторної автентифікації. Однак, я все ще не зміг видалити старий метод автентифікації. На моєму комп’ютері Facebook повідомив про перевірку безпеки для нового пристрою, але на мобільному пристрої сторінка залишилася порожньою.

Остання перешкода: ручне видалення
Генератор кодів Google було відхилено.

Я попросив Мету видалити його вручну того ж дня, і це прохання було виконано через два тижні. Коротко кажучи, наступні пункти допомогли.:

  • Зв’яжіться з особою через офіційну форму захисту даних ЄС,
  • (Дуже наполегливо) зв’язуватися електронною поштою та наполягати на наданні інформації відповідно до статті 15 GDPR.,
  • Отримайте ручні коди 2FA та скиньте налаштування 2FA.

І мораль цієї історії: двофакторну автентифікацію ніколи не слід прив’язувати лише до одного пристрою. Налаштуйте коди відновлення, другий фактор і ключі безпеки, перш ніж вони вам знадобляться!

Назад