Ha egy rosszindulatú szereplő hozzáférést szerez a Google-, Apple- vagy Microsoft-fiókjához, hozzáférhet a szinkronizált 2FA kódjaihoz is. Ez teljesen meghiúsítja a 2FA célját, mivel lehetővé tenné a rosszindulatú szereplő számára, hogy visszaállítsa a jelszavakat és bejelentkezzen bármely fiókba, amelyet a hitelesítő alkalmazásával használ.
Ezenkívül minden eszköz, amely hozzáfér a felhőfiókjához, potenciális belépési ponttá válik a rosszindulatú szereplők számára. Több eszköz = nagyobb kockázat. Ezen biztonsági kockázat miatt a Kraken azt javasolja, hogy kapcsolja ki a Google Authenticator felhőalapú szinkronizálását.