Rủi ro khi sử dụng Ứng dụng xác thực

Cập nhật lần cuối: 4 thg 8, 2025

Xác thực hai yếu tố (2FA) bổ sung một lớp bảo mật cho tài khoản Kraken của bạn, ngoài tên người dùng và mật khẩu của bạn.

Các ứng dụng xác thực đã là một phương pháp phổ biến được sử dụng cho 2FA, tuy nhiên nhiều ứng dụng này hiện đang tự động bật tính năng đồng bộ hóa mã dựa trên thời gian của bạn trên các thiết bị thông qua đám mây. Điều này đã tạo ra những rủi ro bảo mật mới đáng kể.

Đồng bộ hóa mã xác thực là một tính năng cho phép các mã thông báo 2FA của bạn được sao lưu và truy cập từ nhiều thiết bị bằng tài khoản đám mây của bạn (ví dụ: tài khoản Google hoặc Apple ID). Nhiều ứng dụng, bao gồm Google Authenticator, cung cấp tính năng này theo mặc định, quảng cáo nó như một giải pháp sao lưu tiện lợi trong trường hợp bạn mất thiết bị đã cài đặt Ứng dụng xác thực. 

Thật không may, sự tiện lợi của tính năng này đã phải trả giá bằng bảo mật.

Nếu một tác nhân độc hại truy cập vào tài khoản Google, Apple hoặc Microsoft của bạn, họ cũng có thể truy cập vào các mã 2FA đã đồng bộ hóa của bạn. Điều này hoàn toàn làm mất đi mục đích của 2FA vì nó sẽ cho phép tác nhân độc hại đặt lại mật khẩu và đăng nhập vào bất kỳ tài khoản nào bạn sử dụng với Ứng dụng xác thực của mình.

Ngoài ra, mọi thiết bị có quyền truy cập vào tài khoản đám mây của bạn đều trở thành một điểm truy cập tiềm năng cho các tác nhân độc hại. Càng nhiều thiết bị = càng nhiều rủi ro. Do rủi ro bảo mật này, Kraken khuyến nghị bạn nên tắt tính năng đồng bộ hóa đám mây của Google Authenticator.

Google Authenticator

  1. Mở Google Authenticator.
  2. Chạm vào ảnh hồ sơ hoặc chữ cái đầu của bạn ở góc trên bên phải.
  3. Chạm vào "Sử dụng không cần tài khoản" hoặc tắt Sao lưu đám mây.
  4. Xác nhận lựa chọn của bạn.

Khóa truy cập là mã 2FA thay thế chống lừa đảo của Kraken. Sử dụng công nghệ FIDO2, chúng được lưu trữ an toàn trên thiết bị của bạn và không giống như Ứng dụng xác thực, chúng không thể chuyển nhượng hoặc hiển thị. Khóa truy cập được coi là một trong những phương pháp 2FA an toàn nhất.

Khả năng truy cập:

  • Với nhiều phương thức 2FA được bật, bạn có thể tránh các vấn đề truy cập tài khoản trong trường hợp thiết bị 2FA của bạn không khả dụng.
  • Khóa truy cập cho phép quy trình xác minh và đăng nhập nhanh hơn, liền mạch hơn.
  • Khi bạn bật nhiều Khóa truy cập, bạn không cần phải chọn chính xác khóa nào bạn muốn sử dụng, chúng sẽ tự động được khớp trong quá trình đăng nhập.
  • Khi yêu cầu 2FA nâng cao (ví dụ: để thay đổi tài khoản), bạn có thể chọn từ bất kỳ phương thức 2FA nào đã bật.

Bảo mật nâng cao:

  • Tận dụng các trình xác thực tuân thủ FIDO2 được tích hợp trong thiết bị của bạn để tạo thông tin xác thực hoặc mã thông báo an toàn.
  • Việc có nhiều tùy chọn Khóa truy cập giúp loại bỏ yêu cầu về một Khóa bảo mật phần cứng đắt tiền duy nhất (chẳng hạn như Yubikey) để sử dụng 2FA FIDO2 chống lừa đảo.
  • Nhiều Khóa truy cập loại bỏ nhu cầu về một khóa bảo mật phần cứng duy nhất, đắt tiền (ví dụ: Yubikey) để đạt được 2FA chống lừa đảo.

Bạn cần thêm trợ giúp?