必看!专家揭秘:安全使用Google Authenticator验证的六大技巧
内容提要:安全机构Dilation Effect在社交平台X分享GA身份验证六大建议,包括妥善保管Key、关闭GA APP云端备份等,以应对近期交易所用户资产遭窃事件。同时,新加坡造市商QuantMatter的OKX账户在离线状态下仍被盗走1100万美元,引发投资者对GA验证器安全性的担忧。一般情况下,离线GA应无法被获取验证码,详情待查。机构建议用户采取多项措施,确保GA使用的安全性,并提醒投资者保持警惕。
安全机构 Dilation Effect 昨(13)日在社交平台 X 上分享了有关 GA 身份验证的 6 大建议,包括不将 Key 保存在云盘、关闭 GA APP 云端备份…等。
近期交易所币安、OKX 接连爆出用户资产遭窃事件,专家呼吁用户最好都要开启 2FA 双重验证来保护帐户安全。但是近日,又爆出一个新加坡造市商 QuantMatter 在离线状况下使用 GA 验证器提供保护,但仍惨遭骇客从其 OKX 帐户盗走 1,100 万美元资金的罗生门事件,再度引发投资者的隐忧。
一般情况下,处于离线的 Google Authenticator 应该无法被骇客获得验证码才对,详情还有待进一步调查。安全机构提 GA 使用的六大建议
在此背景下,安全机构「Dilation Effect」昨(13)日稍晚在社交平台 X 上发文指出,在使用谷歌的身份验证器 Google Authenticator(GA)时,可以注意以下 6 点事项,能更有效保护用户的网路安全:
1. 绑定 GA 时,要注意 Key 的妥善保管(Key 可用于后续的 GA 找回)。Key 可以抄写在纸上妥善保管,也可以保存在 1Password 等软体中。切勿保存在云端上。
本站建议是 Key 不要放在任何可连网的空间中最保险。2. 务必关闭 GA APP 的云端备份功能,确保 GA 验证码只能透过你的手机来查看取得。
3. 使用可靠的 GA APP,包括 Google authenticator,Microsoft authenticator,Duo Mobile,Okta Verify。并确保从主流应用程式市场下载安装。
4. 透过上面推荐的手机 APP 来使用 GA,而不要为了图方便去使用 PC 程式或浏览器外挂程式来使用 GA。包括 Authy Desktop、WinAuth、http://authenticator.cc 等,都不要使用。
5. Google Authenticator 可以开启「隐私权保护画面」选项,使用 Face ID 或指纹才能进入 APP。具体可以在设定中开启此选项。
6. 有条件的用户可以使用一台专门的手机,离线使用 GA。另外 GA 是跟时间相关的,所以只有手机时间设定准确才能正常透过 GA 校验。
在此,本站也提醒投资者,在目前的网际网路时代,我们在享受网路便利的同时,也面临著骇客等不法分子的威胁,因此在有关自己切身利益的帐号密码、个人资料、钱包私钥问题上,时刻要保持警惕,以免遭受损失。
- 相关资讯
-
OKX Web3钱包遭劫,用户哭诉5万U失窃:揭秘安全漏洞真相
赚钱核心:价值交换与利他精神,揭秘赚钱技巧与信息差,直播精华剪辑呈现
多号攻略:抓住LineaSurge的A7机会,空投新手必备!| 50个号防女巫技巧揭秘 | LineaSurge多号操作指南 | 空投新手防女巫必备
巴菲特公司股票暴跌99.97%震惊全球:技术原因揭秘,币安提供资产安全建议;黄仁勋挑战摩尔定律,推动机器人时代进程——Robert李区块链日记2150
多年实战验证:唯一精通的均线交易策略,进阶交易秘籍大揭秘
大佬合约胜率揭秘:100%胜率不是吹!掌握技巧,避免亏损,领跑比特币、以太币等加密货币交易!
2024年必投项目Farcaster:社交软件巨头估值达10亿美金,Warpcast保姆级教程与玩法详解,Apple ID切换技巧揭秘
三分钟学会无风险套利技巧:简易搬砖套利教程揭秘
上一秒狂热“撸毛”,下一秒遭骇客“偷家”?OKX Web3 & WTF Academy揭秘安全新挑战【安全特刊】
新币PUG挖矿攻略:日入千元头矿秘诀揭秘,蛇币新币头矿挖掘技巧,显卡挖矿solo教程及中文挖矿指南