KripZen'de reklam verin — markanızı küresel bir kripto kitlesinin önüne çıkarın.İletişime geçin →

Güvenlik raporu

Kripto hesapları için iki adımlı doğrulama

Her ikinci faktör aynı değildir. SMS kodları neden en zayıfı, güvenlik anahtarı uygulamanın yapamadığı neyi yapar ve önce ne düzeltilmeli.

Borsa hesabı, varlıkların kendisini değil onlar üzerindeki bir alacağı temsil eder; yani giriş yapıp para çekebilen kişi fiilen sahiptir. İki adımlı doğrulama, sızmış bir parola ile bu sonuç arasında duran şeydir — ama seçtiğiniz tür, gerçekte ne kadar korunduğunuzu belirler.

SMS en zayıf faktördür

Mesajla gelen kodlar telefon numaranıza bağlıdır ve bir numara, operatör sosyal mühendislikle kandırılarak saldırganın SIM'ine taşınabilir. Buna SIM swap denir ve kripto sahibi olduğu bilinen kişilere karşı defalarca kullanılmıştır. Aynı numara çoğu zaman hesap kurtarma kanalı da olduğundan, onu kaybetmek parola sıfırlamayı ve ikinci faktörü aynı anda teslim eder. Borsa izin veriyorsa telefonu kurtarma yöntemi olmaktan tümüyle çıkarın.

Kimlik doğrulama uygulamaları

Zaman tabanlı tek kullanımlık parola uygulaması kodları paylaşılan bir sırdan cihazda üretir; araya ağ girmez, operatör denklemden çıkar. SMS'e göre büyük bir iyileşmedir ve neredeyse her yerde vardır. Kalan zayıflığı oltalamadır: inandırıcı bir sahte giriş sayfası kodu isteyip kısa geçerlilik penceresinde kullanabilir. Kurulum sırrını ya da kurtarma kodlarını kaydederken çevrimdışı saklayın; yoksa telefonu kaybetmek hesabı kaybetmek olur.

En güçlüsü güvenlik anahtarları

FIDO2 veya WebAuthn standardını kullanan bir donanım güvenlik anahtarı, sitenin gerçek alan adına bağlı bir meydan okumayı imzalar. Benzer görünen bir alan adındaki oltalama sitesi geçerli bir yanıt üretemez; bu da onu, kullanıcı dikkatine değil tasarıma dayanarak oltalamaya direnen tek yaygın ikinci faktör yapar. Borsa izin veriyorsa iki anahtar kaydedin ve ikincisini ayrı bir yerde tutun.

Para çekmeyi de kilitleyin

Girişi korumak işin yarısıdır. Çekim adresi beyaz listesi ekleyin ki fonlar yalnızca önceden onayladığınız adreslere çıkabilsin ve yeni adres eklendiğinde borsanın uyguladığı bekleme süresini kapatmayın. Sunuluyorsa bir oltalama önleme kodu belirleyin; böylece gerçek e-postalar yalnızca borsanın bildiği bir ifadeyi taşır.

Ana çıkarım

Özetle

SMS'ten çıkın, en azından bir uygulama, mümkünse güvenlik anahtarı kullanın ve çekimlerin önüne beyaz liste koyun.

Daha fazla rehber

Sırada