刚刚启用了我的谷歌帐户的两步验证。我已经在我的Android手机上安装了Google身份验证器,并且为我手机上的Google帐户设置了一个特定的应用程序密码。
当只使用Gmail、Calendar和Google等已安装的应用程序时,这是很棒的。
但如果我想访问谷歌文档、谷歌任务或任何其他需要谷歌登录的网站,我似乎无法使用特定于应用程序的密码。我必须使用我的真正密码,然后使用谷歌身份验证为下一步的代码。
这意味着如果我的手机被偷了,撤销我手机的密码是毫无意义的。这款手机已经过验证,所需要的只是我的密码,手机浏览器会记住这个密码。
我意识到,我可以采取措施,确保手机浏览器不记得我的密码,但这是不方便的。
我是不是遗漏了什么,还是没有优雅的解决方案?我应该让我的手机知道我的真实密码吗?
在我看来,能够在网站上使用特定应用程序的密码登录(这显然是不可能的)是我能够以一种有意义的方式撤销我的手机访问权限的唯一方法。
发布于 2011-02-21 14:11:17
它会记住你的代码30天,但如果你的手机被盗,你只需删除与你的手机相关的“移动应用程序”(这意味着谷歌认证)从两步设置页。这将立即使您的代码无效,并且您的手机浏览器将不再登录*。
在我的帐户中,设置就是这样的:

这确实意味着,如果手机被盗,您需要记住至少删除两件东西: Google身份验证应用程序和应用程序特定的手机密码。您可能还需要删除其他特定于应用程序的密码。
这也适用于包含登录浏览器的任何其他设备(如膝上型计算机)。除非您删除设置中的Google身份验证应用程序,否则代码将继续有效30天。如果不是你的手机被盗,你可以立即注册谷歌认证应用程序,你将得到新的代码使用。
*这是我对其工作原理的理解,但据我所知,这一点并没有在Google的文档中详细说明。
https://webapps.stackexchange.com/questions/12682
复制相似问题