使用驗證器應用程式的風險

上次更新時間: 2025年8月4日

雙重認證 (2FA) 為您的 Kraken 帳戶在使用者名稱和密碼之外,額外增加了一層安全保護。

驗證器應用程式一直是 2FA 的常用方法,然而許多這類應用程式現在會透過雲端自動啟用跨裝置同步您的基於時間的代碼。這帶來了重大的新安全風險。

驗證器代碼同步是一項功能,可讓您的 2FA 代幣透過您的雲端帳戶(例如 Google 帳戶或 Apple ID)備份並從多個裝置存取。許多應用程式,包括 Google Authenticator,預設提供此功能,並將其宣傳為在您遺失安裝了驗證器應用程式的裝置時的便捷備份解決方案。

不幸的是,這項功能的便利性是以犧牲安全性為代價的。

如果惡意行為者取得您的 Google、Apple 或 Microsoft 帳戶的存取權,他們也可能取得您已同步的 2FA 代碼。這完全違背了 2FA 的目的,因為這將允許惡意行為者重設密碼並登入您使用驗證器應用程式的任何帳戶。

此外,每個可存取您雲端帳戶的裝置都可能成為惡意行為者的潛在進入點。裝置越多 = 風險越大。由於此安全風險,Kraken 建議您停用 Google 驗證器雲端同步。

Google Authenticator

  1. 開啟 Google Authenticator。
  2. 輕觸右上角的個人資料圖片或姓名縮寫。
  3. 輕觸「不使用帳戶」或關閉雲端備份。
  4. 確認您的選擇。

Passkeys 是 Kraken 的防網路釣魚替代 2FA 代碼。它們使用 FIDO2 技術,安全地儲存在您的裝置上,與驗證器應用程式不同,它們不可轉移或不可見。Passkeys 被認為是 2FA 最安全的其中一種方法。

易用性:

  • 啟用多種 2FA 方法後,即使您的 2FA 裝置無法使用,您也可以避免帳戶存取問題。
  • Passkeys 可實現更快、更流暢的驗證和登入流程。
  • 當您啟用多個 Passkeys 時,無需精確選擇要使用哪一個,它們將在登入期間自動匹配。
  • 當需要升級 2FA(例如,用於帳戶變更)時,您可以從任何已啟用的 2FA 方法中選擇。

增強安全性:

  • 利用內建於您裝置中的 FIDO2 相容驗證器來建立安全的憑證或代幣。
  • 擁有多個 Passkey 選項,消除了對單一昂貴的硬體安全金鑰(例如 Yubikey)的需求,以利用防網路釣魚的 FIDO2 2FA。
  • 多個 Passkeys 消除了對單一昂貴的硬體安全金鑰(例如 Yubikey)的需求,以實現防網路釣魚的 2FA。

需要更多幫助?