Təhlükəsizlik dosyesi
Kripto hesabları üçün ikifaktorlu doğrulama
Bütün ikinci faktorlar eyni deyil. SMS kodları niyə ən zəifdir, təhlükəsizlik açarı tətbiqin bacarmadığı nəyi edir və ilk növbədə nə düzəldilməlidir.
Birjadakı hesab aktivlərin özünü deyil, onlara olan tələb hüququnu ifadə edir: giriş edib vəsait çıxara bilən şəxs faktiki sahibdir. İkifaktorlu doğrulama sızmış parolla bu nəticə arasında dayanan şeydir, lakin seçdiyiniz növ real müdafiənin həcmini müəyyən edir.
SMS ən zəif faktordur
Mesajla gələn kodlar telefon nömrənizdən asılıdır, nömrəni isə operatoru sosial mühəndisliklə aldadaraq hücumçunun SIM-inə köçürmək olur. Buna SIM swap deyilir və kripto saxladığı bilinən insanlara qarşı dəfələrlə tətbiq olunub. Həmin nömrə çox vaxt hesabın bərpa kanalı da olduğundan, onu itirmək parol sıfırlamasını və ikinci faktoru eyni anda təhvil verir. Birja icazə verirsə, telefonu bərpa üsulu kimi tamamilə silin.
Autentifikator tətbiqləri
Vaxta əsaslanan birdəfəlik parol tətbiqi kodları paylaşılan sirdən cihazın özündə yaradır, şəbəkə iştirak etmir və operator tənlikdən çıxır. Bu, SMS-ə nisbətən böyük irəliləyişdir və demək olar hər yerdə mövcuddur. Qalan zəiflik fişinqdir: inandırıcı saxta giriş səhifəsi kodu soruşub qısa etibarlılıq müddətində istifadə edə bilər. Qoşularkən quraşdırma sirrini və ya bərpa kodlarını oflayn saxlayın, əks halda telefonu itirmək hesabı itirmək deməkdir.
Ən güclüsü təhlükəsizlik açarlarıdır
FIDO2 və ya WebAuthn standartı ilə işləyən aparat təhlükəsizlik açarı saytın həqiqi domenlə bağlı sorğusunu imzalayır. Oxşar domendəki fişinq saytı düzgün cavab yarada bilmir; bu da onu istifadəçi ayıqlığına deyil, dizayna görə fişinqə davamlı yeganə geniş yayılmış ikinci faktor edir. Birja imkan verirsə iki açar qeydiyyatdan keçirin və ikincisini ayrı yerdə saxlayın.
Çıxarışı da qapadın
Girişi qorumaq işin yarısıdır. Çıxarış ünvanları üçün ağ siyahı aktivləşdirin ki, vəsait yalnız əvvəlcədən təsdiqlədiyiniz ünvanlara çıxa bilsin və yeni ünvan əlavə olunanda birjanın tətbiq etdiyi gözləmə müddətini söndürməyin. Təklif olunursa, antifişinq kodu təyin edin: onda həqiqi məktublar yalnız birjanın bildiyi ifadəni daşıyacaq.
Əsas nəticə
Nəticə
SMS-dən çıxın, ən azı tətbiq, mümkünsə təhlükəsizlik açarı işlədin və çıxarışların qarşısına ağ siyahı qoyun.
Daha çox bələdçi
Növbəti