ความเสี่ยงของการใช้แอป Authenticator

อัปเดตล่าสุด: 4 สิงหาคม 2568

การยืนยันตัวตนแบบสองปัจจัย (2FA) เพิ่มความปลอดภัยอีกชั้นหนึ่งให้กับบัญชี Kraken ของคุณ นอกเหนือจากชื่อผู้ใช้และรหัสผ่านของคุณ

แอป Authenticator เป็นวิธีการที่ใช้กันทั่วไปสำหรับ 2FA อย่างไรก็ตาม แอปเหล่านี้จำนวนมากกำลังเปิดใช้งานการซิงค์รหัสที่อิงตามเวลาของคุณโดยอัตโนมัติข้ามอุปกรณ์ผ่านระบบคลาวด์ ซึ่งได้นำมาซึ่งความเสี่ยงด้านความปลอดภัยใหม่ที่สำคัญ

การซิงค์รหัส Authenticator เป็นคุณสมบัติที่ช่วยให้โทเค็น 2FA ของคุณสามารถสำรองและเข้าถึงได้จากหลายอุปกรณ์โดยใช้บัญชีคลาวด์ของคุณ (เช่น บัญชี Google หรือ Apple ID) แอปจำนวนมาก รวมถึง Google Authenticator มีคุณสมบัตินี้เป็นค่าเริ่มต้น โดยโฆษณาว่าเป็นโซลูชันสำรองที่สะดวกในกรณีที่คุณทำอุปกรณ์ที่ติดตั้งแอป Authenticator หาย 

น่าเสียดายที่ความสะดวกสบายของคุณสมบัตินี้ต้องแลกมาด้วยความปลอดภัย

หากผู้ไม่หวังดีเข้าถึงบัญชี Google, Apple หรือ Microsoft ของคุณได้ พวกเขาก็อาจเข้าถึงรหัส 2FA ที่ซิงค์ไว้ของคุณได้เช่นกัน ซึ่งทำให้วัตถุประสงค์ของ 2FA ไร้ผลโดยสิ้นเชิง เนื่องจากจะทำให้ผู้ไม่หวังดีสามารถรีเซ็ตรหัสผ่านและลงชื่อเข้าใช้บัญชีใดๆ ที่คุณใช้กับแอป Authenticator ของคุณได้

นอกจากนี้ ทุกอุปกรณ์ที่เข้าถึงบัญชีคลาวด์ของคุณจะกลายเป็นจุดเข้าถึงที่เป็นไปได้สำหรับผู้ไม่หวังดี อุปกรณ์มากขึ้น = ความเสี่ยงมากขึ้น เนื่องจากความเสี่ยงด้านความปลอดภัยนี้ Kraken แนะนำให้คุณปิดใช้งานการซิงค์ Google Authenticator บนคลาวด์

Google Authenticator

  1. เปิด Google Authenticator
  2. แตะรูปโปรไฟล์หรือชื่อย่อของคุณที่มุมขวาบน
  3. แตะ "ใช้โดยไม่มีบัญชี" หรือปิดการสำรองข้อมูลบนคลาวด์
  4. ยืนยันการเลือกของคุณ

Passkeys คือรหัส 2FA ทดแทนที่ป้องกันฟิชชิงของ Kraken โดยใช้เทคโนโลยี FIDO2 ซึ่งจัดเก็บอย่างปลอดภัยบนอุปกรณ์ของคุณ และไม่เหมือนกับแอป Authenticator ตรงที่ไม่สามารถถ่ายโอนหรือมองเห็นได้ Passkeys ถือเป็นหนึ่งในวิธีการ 2FA ที่ปลอดภัยที่สุด

การเข้าถึง:

  • เมื่อเปิดใช้งานวิธีการ 2FA หลายวิธี คุณสามารถหลีกเลี่ยงปัญหาการเข้าถึงบัญชีในกรณีที่อุปกรณ์ 2FA ของคุณไม่พร้อมใช้งาน
  • Passkeys ช่วยให้กระบวนการยืนยันและลงชื่อเข้าใช้รวดเร็วและราบรื่นยิ่งขึ้น
  • เมื่อคุณเปิดใช้งาน Passkeys หลายรายการ คุณไม่จำเป็นต้องเลือกอันที่คุณต้องการใช้โดยเฉพาะ ซึ่งจะถูกจับคู่โดยอัตโนมัติระหว่างการลงชื่อเข้าใช้
  • เมื่อจำเป็นต้องใช้ Step-Up 2FA (เช่น สำหรับการเปลี่ยนแปลงบัญชี) คุณสามารถเลือกจากวิธีการ 2FA ที่เปิดใช้งานใดก็ได้

ความปลอดภัยที่เพิ่มขึ้น:

  • ใช้ประโยชน์จาก Authenticator ที่รองรับ FIDO2 ที่สร้างขึ้นในอุปกรณ์ของคุณเพื่อสร้างข้อมูลรับรองหรือโทเค็นที่ปลอดภัย
  • การมีตัวเลือก Passkey หลายตัวเลือกช่วยขจัดความจำเป็นในการใช้ Hardware Security Key ราคาแพงเพียงอันเดียว (เช่น Yubikey) เพื่อใช้ 2FA FIDO2 ที่ป้องกันฟิชชิง
  • Passkeys หลายรายการช่วยขจัดความจำเป็นในการใช้ Hardware Security Key ราคาแพงเพียงอันเดียว (เช่น Yubikey) เพื่อให้บรรลุ 2FA ที่ป้องกันฟิชชิง

สำรวจแหล่งข้อมูลต่อไปนี้เพื่อเพิ่มวิธีการ 2FA หลายวิธีในบัญชีของคุณ:

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่