[GTER] RES: Sequestro de DNS no Registro.br

Douglas Fischer fischerdouglas at gmail.com
Thu Dec 1 10:44:33 -02 2016


Eu acabei de me sentir um burraldo aqui...
Não sabia que era possível mais de um Device rodarem o mesmo token.
Valeu Bruno Valente.


Fizemos o teste!
Na hora de ativar o 2FA no Registro.BR, em três colegas tiramos foto do
mesmo QR-code.
Funcionou para os 3!


Ainda não chegamos no problema que o Francisco Paletta falou.
Não analisamos como seria a troca do Token no caso de desligamento de um
dos colegas.
Mas vamos chegar lá!



Em 24 de novembro de 2016 15:05, Francisco Paletta <
francisco at assembler.com.br> escreveu:

> O problema as vezes não é so "ativar" quantos telefones você quiser. Mas
> "desativar" um, ou dois, telefones quando não forem mais de pessoas
> autorizadas a executar essa atividade ....
>
>
> Francisco Paletta
> (11)99595-0950
>
>
> Em 24 de novembro de 2016 11:54, Danton Nunes <danton.nunes at inexo.com.br>
> escreveu:
>
> > On Thu, 24 Nov 2016, Bruno Vane wrote:
> >
> > Não entendi.
> >> É só salvar o QR code na hora da ativação do Token, um print da tela
> >> basta.
> >> Depois você ativa quantos telefones com Google Authenticator você
> quiser.
> >>
> >
> > Bingo!!
> >
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
> >
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



-- 
Douglas Fernando Fischer
Engº de Controle e Automação



More information about the gter mailing list