Risiken der Verwendung einer Authenticator-App

Zuletzt aktualisiert: 4. Aug. 2025

Die Zwei-Faktor-Authentifizierung (2FA) fügt Ihrem Kraken-Konto zusätzlich zu Ihrem Benutzernamen und Passwort eine weitere Sicherheitsebene hinzu.

Authenticator-Apps waren eine gängige Methode für die 2FA, doch viele dieser Apps ermöglichen nun automatisch die Synchronisierung Ihrer zeitbasierten Codes über Geräte hinweg via Cloud. Dies hat erhebliche neue Sicherheitsrisiken mit sich gebracht.

Die Synchronisierung von Authenticator-Codes ist eine Funktion, die es ermöglicht, Ihre 2FA-Tokens zu sichern und von mehreren Geräten aus über Ihr Cloud-Konto (z. B. Google-Konto oder Apple ID) darauf zuzugreifen. Viele Apps, einschließlich Google Authenticator, bieten diese Funktion standardmäßig an und preisen sie als praktische Backup-Lösung an, falls Sie das Gerät mit der Authenticator-App verlieren. 

Leider geht die Bequemlichkeit dieser Funktion auf Kosten der Sicherheit.

Wenn ein böswilliger Akteur Zugriff auf Ihr Google-, Apple- oder Microsoft-Konto erhält, könnte er auch Zugriff auf Ihre synchronisierten 2FA-Codes erhalten. Dies untergräbt den Zweck der 2FA vollständig, da es dem böswilligen Akteur ermöglichen würde, Passwörter zurückzusetzen und sich bei jedem Konto anzumelden, das Sie mit Ihrer Authenticator-App verwenden.

Zusätzlich wird jedes Gerät mit Zugriff auf Ihr Cloud-Konto zu einem potenziellen Einfallstor für böswillige Akteure. Mehr Geräte = mehr Risiko. Aufgrund dieses Sicherheitsrisikos empfiehlt Kraken, die Google Authenticator Cloud-Synchronisierung zu deaktivieren.

Google Authenticator

  1. Öffnen Sie Google Authenticator.
  2. Tippen Sie auf Ihr Profilbild oder Ihre Initialen in der oberen rechten Ecke.
  3. Tippen Sie auf "Ohne Konto verwenden" oder deaktivieren Sie die Cloud-Sicherung.
  4. Bestätigen Sie Ihre Auswahl.

Passkeys sind Kraks phishing-resistenter Ersatz für 2FA-Codes. Sie nutzen die FIDO2-Technologie, werden sicher auf Ihrem Gerät gespeichert und sind im Gegensatz zu Authenticator-Apps nicht übertragbar oder sichtbar. Passkeys gelten als eine der sichersten 2FA-Methoden.

Zugänglichkeit:

  • Mit mehreren aktivierten 2FA-Methoden können Sie Probleme beim Kontozugriff vermeiden, falls Ihr 2FA-Gerät nicht verfügbar ist.
  • Passkeys ermöglichen einen schnelleren und nahtloseren Verifizierungs- und Anmeldevorgang.
  • Wenn Sie mehrere Passkeys aktivieren, müssen Sie nicht genau auswählen, welchen Sie verwenden möchten; sie werden während der Anmeldung automatisch abgeglichen.
  • Wenn eine Step-Up-2FA erforderlich ist (z. B. für Kontoänderungen), können Sie aus jeder aktivierten 2FA-Methode wählen.

Verbesserte Sicherheit:

  • Nutzen Sie FIDO2-konforme Authentifikatoren, die in Ihre Geräte integriert sind, um sichere Anmeldeinformationen oder Tokens zu erstellen.
  • Mehrere Passkey-Optionen machen die Notwendigkeit eines einzelnen, teuren Hardware-Sicherheitsschlüssels (wie eines Yubikey) überflüssig, um die phishing-resistente FIDO2-2FA zu nutzen.
  • Mehrere Passkeys eliminieren die Notwendigkeit eines einzelnen, kostspieligen Hardware-Sicherheitsschlüssels (z. B. Yubikey), um eine phishing-resistente 2FA zu erreichen.

Brauchst du weitere Hilfe?