거래에 두 가지 요소 승인을 사용해야하는 이유
피싱, 데이터베이스 누출 및 멀웨어는 정기적으로 자격 증명을 훔칩니다. 2 단계 승인 (2FA) 은 독립 장치의 코드 또는 확인이라는 두 번째 확인 단계를 추가합니다. 비밀번호를 도난 당하더라도 공격자는 작업을 확인할 것이 없습니다. 금융 서비스, 온라인 카지노 및 거래소에서 2FA는 무단 상각 및 도난에 대한 최고의 "차폐" 입니다.
2FA가 돈을 보호하는 방법
피싱에서: 비밀번호는 가짜 사이트에 입력되었습니다. 두 번째 요소가없는 해커는 입력하지 않으며 결론을 확인하지 않습니다.
암호 추측에서: "강한" 암호조차도 누출 될 수 있습니다. 2FA는 공격자에게 사실상 쓸모가 없습니다.
세부 정보 변경: 2FA가 없으면 이메일, 전화, 결제 주소/카드를 변경하기가 더 어렵습니다.
"조용한" 결론: 대부분의 서비스에는 작업을 위해 특별히 두 번째 요소가 필요합니다. 출력/번역이 작동하지 않습니다.
2FA 조회수-선택할 내용
1. SMS 코드
응용 프로그램없이 편리합니다.
− SIM 차단/복제, 지연, 로밍에 취약합니다.
적합한 곳: 다른 옵션이없는 경우 기본 최소 값입니다.
2. TOTP 응용 프로그램 (시간 코드 30 초) -Google Authenticator, Authy, 1Passord, Microsoft Authenticator 등
통신 사업자와 무관 한 오프라인 코드; 높은 신뢰성.
− 백업/시드 코드를주의 깊게 저장해야합니다.
대부분의 사용자에게 적합합니다.
3. 앱 푸시 확인
한 번 클릭하면 오류가 줄어 듭니다
− 보풀 피로" 의 위험 (습관에서 자동 확인).
장치 생체 인식과 잘 어울립니다.
4. 하드웨어 키 (FIDO2/U2F: YubiKey 및 아날로그)
최대 보호, 피싱 저항; 코드없이 작동합니다.
− 비용, 당신은 당신과 함께 있어야합니다; 여분의 키를 설정하는 것이 중요합니다.
증가 된 위험과 많은 양을위한 선택.
올바른 설정 (안전하고 "통증" 이 없도록)
1. 한 번에 두 곳에서 2FA를 켜십시오
계정 (로그인/중요한 변경), 거래 (인출, 지불 세부 정보 변경).
2. 예약:- 백업 코드를 오프라인 스토리지 (암호 관리자/봉인 된 시트) 로 저장;
- TOTP의 경우-시드/QR을 저장하거나 두 번째 전화/프로파일을 연결하십시오
- FIDO 키의 경우-두 개의 키 (메인 + 스페어) 를 입력하십시오.
- 3. 주소/카드 (화이트리스트) 의 흰색 목록을 포함: 출력-미리 확인 된 세부 사항에만 해당.
- 4. 2FA없이 로그인 거부: 서비스가 허용되는 경우 각 새 장치/브라우저마다 2FA가 필요합니다.
- 5. 장치 생체 인식에 2FA를 연결하십시오: 인앱 확인을위한 지문/얼굴 ID.
- 6. 보안 알림: 로그인 알림, 암호 변경/2FA, 출력 시도 사용하기.
2FA의 피싱 방지 및 "위생"
지원 직원과 코드를 공유하지 마십시오. 실제로 필요한 것은 없습니다.
코드를 입력하기 전에 도메인을 확인하십시오. 피싱 사이트는 종종 "보기를 위해" 2FA를 요구합니다.
연산자로부터 SMS 전달을 사용하지 않음; 개인 방문/여권없이 SIM 교체 금지를 연결하십시오.
스마트 폰과 암호화에 잠금 화면을 설치하십시오. 휴대 전화를 잃으면 공격자가 액세스 할 수 없습니다.
TOTP의 경우 백업 사용: 새 전화로의 전송이 가장 일반적인 액세스 손실 지점입니다.
일반적인 실수와 피하는 방법
암호 화폐 및 카지노/금융 서비스를위한 기능
암호화: 로그인, 출력, 주소 추가, API 키에 2FA 활성화; 주소 화이트리스트와 쿨 다운을 사용하십시오.
온라인 카지노/북 메이커: 2FA + 인출 확인은 점검 속도를 높이고 수동 유지 가능성을 줄입니다.
은행/지갑: 푸시/생체 측정 또는 3DS2가 선호됩니다. 웹 룸에 로그인합니다-TMS/key.
두 번째 요소를 잃으면해야 할 일
1. 백업 코드 또는 예비 키를 사용하십시오.
2. 그렇지 않은 경우 KYC 복구를 거치십시오. 최신 문서를 미리 유지하십시오.
3. 복구 후 비밀번호를 변경하고 2FA를 재현하며 화이트리스트와 활성 세션을 확인하십시오.
2FA 포함 미니 점검표 (1 분)
- TOTP 또는 FIDO2 추가 (둘 다 더 나은).
- 백업 코드를 오프라인으로 저장하십시오.
- 출력/변환 및 세부 사항 변경을 위해 2FA를 사용하십시오.
- I/O 알림 사용.
- 주소/카드의 화이트리스트 활성화 및 변경 지연.
FAQ (짧은)
2FA만으로도 충분합니까?
아니요, 그렇지 않습니다. 트랜잭션 (출력/전송) 및 세부 사항 변경을 보호하십시오.
SMS 또는 응용 프로그램보다 안정적인 것은 무엇입니까?
TOTP 응용 프로그램 또는 하드웨어 키. SMS-기본 준비금.
하드웨어 키가 필요합니까?
필요하지는 않지만 더 나은 수준의 보호를 제공합니다. 대량으로-매우 권장됩니다.
2FA는 큰 효과를 가진 간단한 행동입니다. 독립적 인 검증을 추가하고 돈과 계좌에 대한 주요 공격 벡터를 "절단" 합니다. TOTP 또는 FIDO2를 설정하고 백업 코드를 저장하며 중요한 작업에서 2FA를 활성화하고 화이트리스트를 사용하십시오.이 방법으로 트랜잭션의 실제 위험의 90% 를 제거합니다.