Ryzyka związane z używaniem aplikacji uwierzytelniającej

Ostatnia aktualizacja: 4 sie 2025

Uwierzytelnianie dwuskładnikowe (2FA) dodaje dodatkową warstwę bezpieczeństwa do Twojego konta Kraken, oprócz nazwy użytkownika i hasła.

Aplikacje uwierzytelniające były powszechną metodą używaną do 2FA, jednak wiele z tych aplikacji automatycznie włącza teraz synchronizację kodów czasowych między urządzeniami za pośrednictwem chmury. Wprowadziło to znaczące nowe zagrożenia bezpieczeństwa.

Synchronizacja kodów uwierzytelniających to funkcja, która umożliwia tworzenie kopii zapasowych tokenów 2FA i dostęp do nich z wielu urządzeń za pomocą konta w chmurze (np. konta Google lub Apple ID). Wiele aplikacji, w tym Google Authenticator, oferuje tę funkcję domyślnie, reklamując ją jako wygodne rozwiązanie do tworzenia kopii zapasowych w przypadku utraty urządzenia z zainstalowaną aplikacją uwierzytelniającą. 

Niestety, wygoda tej funkcji odbyła się kosztem bezpieczeństwa.

Jeśli złośliwy podmiot uzyska dostęp do Twojego konta Google, Apple lub Microsoft, może również uzyskać dostęp do zsynchronizowanych kodów 2FA. Całkowicie niweczy to cel 2FA, ponieważ umożliwiłoby złośliwemu podmiotowi resetowanie haseł i logowanie się do dowolnego konta, którego używasz z aplikacją uwierzytelniającą.

Dodatkowo, każde urządzenie z dostępem do Twojego konta w chmurze staje się potencjalnym punktem wejścia dla złośliwych podmiotów. Więcej urządzeń = większe ryzyko. Ze względu na to ryzyko bezpieczeństwa, Kraken zaleca wyłączenie synchronizacji w chmurze Google Authenticator.

Google Authenticator

  1. Otwórz Google Authenticator.
  2. Stuknij swoje zdjęcie profilowe lub inicjały w prawym górnym rogu.
  3. Stuknij "Użyj bez konta" lub wyłącz kopię zapasową w chmurze.
  4. Potwierdź swój wybór.

Klucze dostępu to odporne na phishing zamienniki kodów 2FA Krakena. Wykorzystując technologię FIDO2, są one bezpiecznie przechowywane na Twoim urządzeniu i w przeciwieństwie do aplikacji uwierzytelniających, nie są przenoszalne ani widoczne. Klucze dostępu są uważane za jedną z najbezpieczniejszych metod 2FA.

Dostępność:

  • Dzięki włączonym wielu metodom 2FA możesz uniknąć problemów z dostępem do konta w przypadku niedostępności urządzenia 2FA.
  • Klucze dostępu umożliwiają szybszy i płynniejszy proces weryfikacji i logowania.
  • Po włączeniu wielu kluczy dostępu nie musisz dokładnie wybierać, którego chcesz użyć; zostaną one automatycznie dopasowane podczas logowania.
  • Gdy wymagane jest uwierzytelnianie 2FA Step-Up (np. w przypadku zmian na koncie), możesz wybrać dowolną włączoną metodę 2FA.

Ulepszone bezpieczeństwo:

  • Wykorzystaj zgodne z FIDO2 uwierzytelniacze wbudowane w Twoje urządzenia, aby tworzyć bezpieczne poświadczenia lub tokeny.
  • Posiadanie wielu opcji kluczy dostępu eliminuje wymóg posiadania jednego, drogiego sprzętowego klucza bezpieczeństwa (takiego jak Yubikey) do korzystania z odpornego na phishing 2FA FIDO2.
  • Wiele kluczy dostępu eliminuje potrzebę posiadania jednego, kosztownego sprzętowego klucza bezpieczeństwa (np. Yubikey) do osiągnięcia odpornego na phishing 2FA.

Potrzebujesz więcej pomocy?