XIVN1987
V2EX  ›  微软

Microsoft Authenticator 记录了所有电脑上的网站密码。。

  •  
  •   XIVN1987 · Feb 27, 2025 · 3222 views
    This topic created in 452 days ago, the information mentioned may be changed or developed.

    之前 github 要求两步验证,,所以就安装了 Microsoft Authenticator

    前几天突然发现 Microsoft Authenticator 上记录了我所有电脑浏览器上登录过的网站的账号和密码。。

    我没有往 Authenticator 中导入过这些信息。。难道是因为我用的 OS 和浏览器是微软的,,这个软件也是微软的,,所以微软就自动帮我导入了这些信息吗??

    这有安全风险吗??

    8 replies    2025-02-27 14:23:47 +08:00
    dhssingle
        1
    dhssingle  
       Feb 27, 2025
    密码应该是和 Edge 同步的
    XIVN1987
        2
    XIVN1987  
    OP
       Feb 27, 2025
    @dhssingle

    是的,,我用的浏览器就是 Edge 。。可能之前某次 Edge 弹窗问是否同步密码时我没注意到
    yNV71aaf0Wn56q9G
        3
    yNV71aaf0Wn56q9G  
       Feb 27, 2025
    这东西是个大坑,同步和恢复机制坑不过不少人,小红书搜一下能找到不少受害者

    建议换成 2fas
    JustDoDOIt
        4
    JustDoDOIt  
       Feb 27, 2025
    @yxc 已经被坑过了,重装后丢失了所有存在 ms authenticator 里的 2fa 信息,打开同步备份还把之前 iCloud 备份的给覆盖了,劝楼主快换 2fa 验证器
    Stoney
        5
    Stoney  
       Feb 27, 2025 via iPhone
    @JustDoDOIt 我觉得还可以,换了手机都同步过来了,前提是要登录微软账号
    XIVN1987
        6
    XIVN1987  
    OP
       Feb 27, 2025
    @JustDoDOIt

    我只有 github 账号开启了 2fa ,,而且还备份了 github-recovery-codes ,,应该没啥风险。。
    YGHMXFAL
        7
    YGHMXFAL  
       Feb 27, 2025 via Android
    建议早日避坑微软验证器,本站玩家这水平都日常翻车,当然不交学费是劝不动的
    NoOneNoBody
        8
    NoOneNoBody  
       Feb 27, 2025
    @YGHMXFAL #7
    你看 OP 不是说“应该没啥风险”,怎么劝?
    之前也说过,开 2f 验证的时候,顺手把二维码保存一下,或者拿个不是验证器的扫码 app 扫一下,把扫出来的字符串另存一下,这么简单的事都嫌烦呢,这年头苦口婆心都叫多管闲事
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3231 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 42ms · UTC 12:57 · PVG 20:57 · LAX 05:57 · JFK 08:57
    ♥ Do have faith in what you're doing.