Güvenlik raporu
Kripto hesapları için iki adımlı doğrulama
Her ikinci faktör aynı değildir. SMS kodları neden en zayıfı, güvenlik anahtarı uygulamanın yapamadığı neyi yapar ve önce ne düzeltilmeli.
Borsa hesabı, varlıkların kendisini değil onlar üzerindeki bir alacağı temsil eder; yani giriş yapıp para çekebilen kişi fiilen sahiptir. İki adımlı doğrulama, sızmış bir parola ile bu sonuç arasında duran şeydir — ama seçtiğiniz tür, gerçekte ne kadar korunduğunuzu belirler.
SMS en zayıf faktördür
Mesajla gelen kodlar telefon numaranıza bağlıdır ve bir numara, operatör sosyal mühendislikle kandırılarak saldırganın SIM'ine taşınabilir. Buna SIM swap denir ve kripto sahibi olduğu bilinen kişilere karşı defalarca kullanılmıştır. Aynı numara çoğu zaman hesap kurtarma kanalı da olduğundan, onu kaybetmek parola sıfırlamayı ve ikinci faktörü aynı anda teslim eder. Borsa izin veriyorsa telefonu kurtarma yöntemi olmaktan tümüyle çıkarın.
Kimlik doğrulama uygulamaları
Zaman tabanlı tek kullanımlık parola uygulaması kodları paylaşılan bir sırdan cihazda üretir; araya ağ girmez, operatör denklemden çıkar. SMS'e göre büyük bir iyileşmedir ve neredeyse her yerde vardır. Kalan zayıflığı oltalamadır: inandırıcı bir sahte giriş sayfası kodu isteyip kısa geçerlilik penceresinde kullanabilir. Kurulum sırrını ya da kurtarma kodlarını kaydederken çevrimdışı saklayın; yoksa telefonu kaybetmek hesabı kaybetmek olur.
En güçlüsü güvenlik anahtarları
FIDO2 veya WebAuthn standardını kullanan bir donanım güvenlik anahtarı, sitenin gerçek alan adına bağlı bir meydan okumayı imzalar. Benzer görünen bir alan adındaki oltalama sitesi geçerli bir yanıt üretemez; bu da onu, kullanıcı dikkatine değil tasarıma dayanarak oltalamaya direnen tek yaygın ikinci faktör yapar. Borsa izin veriyorsa iki anahtar kaydedin ve ikincisini ayrı bir yerde tutun.
Para çekmeyi de kilitleyin
Girişi korumak işin yarısıdır. Çekim adresi beyaz listesi ekleyin ki fonlar yalnızca önceden onayladığınız adreslere çıkabilsin ve yeni adres eklendiğinde borsanın uyguladığı bekleme süresini kapatmayın. Sunuluyorsa bir oltalama önleme kodu belirleyin; böylece gerçek e-postalar yalnızca borsanın bildiği bir ifadeyi taşır.
Ana çıkarım
Özetle
SMS'ten çıkın, en azından bir uygulama, mümkünse güvenlik anahtarı kullanın ve çekimlerin önüne beyaz liste koyun.
Daha fazla rehber
Sırada