Rizika používání aplikace Authenticator App

Naposledy aktualizováno: 4. srpna 2025

Dvoufaktorové ověřování (2FA) přidává k vašemu účtu Kraken další vrstvu zabezpečení, kromě vašeho uživatelského jména a hesla.

Aplikace Authenticator byly běžnou metodou používanou pro 2FA, nicméně mnoho z těchto aplikací nyní automaticky umožňuje synchronizaci vašich časově založených kódů napříč zařízeními prostřednictvím cloudu. To přineslo značná nová bezpečnostní rizika.

Synchronizace kódů Authenticator je funkce, která umožňuje zálohovat a přistupovat k vašim 2FA tokenům z více zařízení pomocí vašeho cloudového účtu (např. účtu Google nebo Apple ID). Mnoho aplikací, včetně Google Authenticator, tuto funkci nabízí ve výchozím nastavení a prezentuje ji jako pohodlné záložní řešení pro případ, že ztratíte zařízení s nainstalovanou aplikací Authenticator App. 

Pohodlí této funkce bohužel přišlo na úkor bezpečnosti.

Pokud se útočník dostane k vašemu účtu Google, Apple nebo Microsoft, mohl by získat přístup i k vašim synchronizovaným 2FA kódům. To zcela maří účel 2FA, protože by to útočníkovi umožnilo resetovat hesla a přihlásit se k jakémukoli účtu, který používáte s vaší aplikací Authenticator App.

Navíc každé zařízení s přístupem k vašemu cloudovému účtu se stává potenciálním vstupním bodem pro útočníky. Více zařízení = větší riziko. Z důvodu tohoto bezpečnostního rizika Kraken doporučuje, abyste zakázali synchronizaci Google authenticator cloud sync.

Google Authenticator

  1. Otevřete Google Authenticator.
  2. Klepněte na svůj profilový obrázek nebo iniciály v pravém horním rohu.
  3. Klepněte na "Použít bez účtu" nebo vypněte Cloud backup.
  4. Potvrďte svůj výběr.

Passkeys jsou náhradní 2FA kódy společnosti Kraken odolné proti phishingu. Využívají technologii FIDO2, jsou bezpečně uloženy ve vašem zařízení a na rozdíl od aplikací Authenticator Apps nejsou přenosné ani viditelné. Passkeys jsou považovány za jednu z nejbezpečnějších metod 2FA.

Dostupnost:

  • S povolenými více metodami 2FA se můžete vyhnout problémům s přístupem k účtu v případě, že vaše 2FA zařízení není dostupné.
  • Passkeys umožňují rychlejší a plynulejší proces ověřování a přihlašování.
  • Když povolíte více Passkeys, nemusíte přesně vybírat, kterou chcete použít, budou automaticky spárovány během přihlašování.
  • Když je vyžadováno Step-Up 2FA (např. pro změny účtu), můžete si vybrat z jakékoli povolené metody 2FA.

Vylepšené zabezpečení:

  • Využijte autentizátory kompatibilní s FIDO2, které jsou zabudovány do vašich zařízení, k vytvoření bezpečných pověření nebo tokenů.
  • Dostupnost více možností Passkey odstraňuje požadavek na jediný, drahý Hardware Security Key (jako je Yubikey) pro využití FIDO2 2FA odolného proti phishingu.
  • Více Passkeys eliminuje potřebu jediného, nákladného hardwarového bezpečnostního klíče (např. Yubikey) k dosažení 2FA odolného proti phishingu.

Potřebujete další pomoc?