Risikoer ved bruk av en autentiseringsapp

Sist oppdatert: 4. august 2025

Tofaktorautentisering (2FA) legger til et ekstra sikkerhetslag på din Kraken-konto i tillegg til brukernavn og passord.

Autentiseringsapper har vært en vanlig metode for 2FA, men mange av disse appene aktiverer nå automatisk synkronisering av dine tidsbaserte koder på tvers av enheter via skyen. Dette har introdusert betydelige nye sikkerhetsrisikoer.

Synkronisering av autentiseringskoder er en funksjon som lar dine 2FA-tokener sikkerhetskopieres og aksesseres fra flere enheter ved hjelp av din skykonto (f.eks. Google-konto eller Apple ID). Mange apper, inkludert Google Authenticator, tilbyr denne funksjonen som standard, og fremhever den som en praktisk sikkerhetskopieringsløsning i tilfelle du mister enheten med autentiseringsappen installert. 

Dessverre har bekvemmeligheten med denne funksjonen gått på bekostning av sikkerheten.

Hvis en ondsinnet aktør får tilgang til din Google-, Apple- eller Microsoft-konto, kan de også få tilgang til dine synkroniserte 2FA-koder. Dette undergraver fullstendig formålet med 2FA, da det ville tillate den ondsinnede aktøren å tilbakestille passord og logge inn på hvilken som helst konto du bruker med autentiseringsappen din.

I tillegg blir hver enhet med tilgang til din skykonto et potensielt inngangspunkt for ondsinnede aktører. Flere enheter = større risiko. På grunn av denne sikkerhetsrisikoen anbefaler Kraken at du deaktiverer Google Authenticator skysynkronisering.

Google Authenticator

  1. Åpne Google Authenticator.
  2. Trykk på profilbildet eller initialene dine i øvre høyre hjørne.
  3. Trykk på "Bruk uten konto" eller slå av skybasert sikkerhetskopiering.
  4. Bekreft valget ditt.

Passkeys er Krakens phishing-resistente erstatningskoder for 2FA. Ved å bruke FIDO2-teknologi lagres de sikkert på enheten din, og i motsetning til autentiseringsapper er de ikke overførbare eller synlige. Passkeys anses å være en av de sikreste metodene for 2FA.

Tilgjengelighet:

  • Med flere aktiverte 2FA-metoder kan du unngå problemer med kontotilgang i tilfelle 2FA-enheten din er utilgjengelig.
  • Passkeys muliggjør en raskere og mer sømløs verifiserings- og påloggingsprosess.
  • Når du aktiverer flere Passkeys, trenger du ikke å velge nøyaktig hvilken du vil bruke; de vil automatisk matches under pålogging.
  • Når trinnvis 2FA kreves (f.eks. for kontoendringer), kan du velge mellom hvilken som helst aktivert 2FA-metode.

Forbedret sikkerhet:

  • Dra nytte av FIDO2-kompatible autentisatorer innebygd i enhetene dine for å opprette sikre legitimasjoner eller tokener.
  • Å ha flere Passkey-alternativer tilgjengelig fjerner kravet om en enkelt, dyr maskinvaresikkerhetsnøkkel (som en Yubikey) for å utnytte den phishing-resistente FIDO2 2FA.
  • Flere Passkeys eliminerer behovet for en enkelt, kostbar maskinvaresikkerhetsnøkkel (f.eks. Yubikey) for å oppnå phishing-resistent 2FA.

Trenger du mer hjelp?