Binance Square
#passkey

passkey

Просмотров: 7,072
19 обсуждают
三丈坟头草
·
--
Комиссия по ценным бумагам и фьючерсам Гонконга вмешалась: напрямую обозначила красные линии для платформ виртуальных активов и интернет-брокеров. Вход и привязка устройств больше нельзя делать с помощью разовых паролей (OTP) — нужно перейти на проходные ключи, привязку устройства и другие методы аутентификации, которые могут защитить от поддельных фишинговых схем. Крупным брокерам следует немедленно внедрить изменения, а остальным организациям — завершить корректировку не позднее чем в течение 12 месяцев. Также требуется усилить мониторинг и раннее предупреждение подозрительных входов, торгов и вывода средств, своевременно уведомлять клиентов и реагировать на попытки взлома. Мое личное мнение: эпоха OTP действительно пора перевернуть. Перехват SIM-карты, пересылка кодов в качестве посредника на фишинговых сайтах — это старые схемы, которые ежегодно «съедают» активы не на небольшие суммы. Passkey связывает закрытый ключ с защищённым чипом устройства: фишинговый сайт его не получит — и точка. Вот это и есть по-настоящему «удар в самое основание». Сигнал для отрасли тоже предельно ясен: планка соответствия поднимается, затраты на безопасность будут переложены на оператора, и давление на небольшие платформы станет ещё выше. Но для пользователей это хорошая новость: вероятность взлома аккаунта заметно снизится. Ты сейчас входишь на биржу с помощью SMS-кодов? Рекомендую как можно скорее перейти на Passkey или аппаратный ключ. #香港加密监管 #账户安全 #Passkey
Комиссия по ценным бумагам и фьючерсам Гонконга вмешалась: напрямую обозначила красные линии для платформ виртуальных активов и интернет-брокеров. Вход и привязка устройств больше нельзя делать с помощью разовых паролей (OTP) — нужно перейти на проходные ключи, привязку устройства и другие методы аутентификации, которые могут защитить от поддельных фишинговых схем.

Крупным брокерам следует немедленно внедрить изменения, а остальным организациям — завершить корректировку не позднее чем в течение 12 месяцев. Также требуется усилить мониторинг и раннее предупреждение подозрительных входов, торгов и вывода средств, своевременно уведомлять клиентов и реагировать на попытки взлома.

Мое личное мнение: эпоха OTP действительно пора перевернуть. Перехват SIM-карты, пересылка кодов в качестве посредника на фишинговых сайтах — это старые схемы, которые ежегодно «съедают» активы не на небольшие суммы. Passkey связывает закрытый ключ с защищённым чипом устройства: фишинговый сайт его не получит — и точка. Вот это и есть по-настоящему «удар в самое основание».

Сигнал для отрасли тоже предельно ясен: планка соответствия поднимается, затраты на безопасность будут переложены на оператора, и давление на небольшие платформы станет ещё выше. Но для пользователей это хорошая новость: вероятность взлома аккаунта заметно снизится.

Ты сейчас входишь на биржу с помощью SMS-кодов? Рекомендую как можно скорее перейти на Passkey или аппаратный ключ.

#香港加密监管 #账户安全 #Passkey
Гонконгский регулятор по ценным бумагам принял меры: потребовал от всех платформ, торгующих виртуальными активами, и интернет-брокерских компаний прекратить использование одноразовых паролей (OTP) для входа клиентов и привязки устройств, и перейти на более устойчивые к фишингу методы аутентификации, такие как ключ доступа (Passkey) или привязка устройства. Крупным брокерам нужно внедрить это немедленно, а другим организациям предоставлен переходный период до 12 месяцев. Кроме того, платформы должны усилить оперативное обнаружение аномальных входов, сделок и вывода средств, своевременно уведомлять пользователей о подозрительной активности и регулярно предупреждать клиентов о новых методах фишинга. Регуляторный сигнал предельно ясен — эпоха OTP окончательно уходит в прошлое. Для розничных инвесторов это означает повышение нижней планки безопасности аккаунтов, но также напоминает: аппаратные ключи и Passkey — их нужно ставить и настраивать заранее, не стоит жалеть потом, когда вас уже выудят фишингом. Чем строже комплаенс, тем больше долгосрочной выгоды для добросовестных игроков, остающихся в лицензионном рынке. #香港加密监管 #账户安全 #Passkey
Гонконгский регулятор по ценным бумагам принял меры: потребовал от всех платформ, торгующих виртуальными активами, и интернет-брокерских компаний прекратить использование одноразовых паролей (OTP) для входа клиентов и привязки устройств, и перейти на более устойчивые к фишингу методы аутентификации, такие как ключ доступа (Passkey) или привязка устройства.

Крупным брокерам нужно внедрить это немедленно, а другим организациям предоставлен переходный период до 12 месяцев.

Кроме того, платформы должны усилить оперативное обнаружение аномальных входов, сделок и вывода средств, своевременно уведомлять пользователей о подозрительной активности и регулярно предупреждать клиентов о новых методах фишинга.

Регуляторный сигнал предельно ясен — эпоха OTP окончательно уходит в прошлое. Для розничных инвесторов это означает повышение нижней планки безопасности аккаунтов, но также напоминает: аппаратные ключи и Passkey — их нужно ставить и настраивать заранее, не стоит жалеть потом, когда вас уже выудят фишингом.

Чем строже комплаенс, тем больше долгосрочной выгоды для добросовестных игроков, остающихся в лицензионном рынке.

#香港加密监管 #账户安全 #Passkey
Статья
Как я исправил свою ошибку "пароля" на Binance за 5 минут.Вчера ночью я не смог войти в свой аккаунт на Binance. На экране постоянно появлялось: "Нет доступных паролей на этом устройстве" и "Проверка не удалась". Я нажал "Попробовать снова" 5 раз. Та же ошибка. На мгновение я подумал, что мой аккаунт взломали. После 10 минут поиска я понял, что это просто проблема с настройкой в один клик. Если вы тоже застряли на экране "Пароль" или "Проверка безопасности не удалась", этот пост для вас. Вот точное решение, которое сработало для меня. Почему возникает ошибка с паролем? "Пароль" - это новый метод входа с использованием отпечатка пальца или Face ID. Ошибка возникает, когда Binance запрашивает пароль, но вы никогда не создавали его на своем текущем телефоне.

Как я исправил свою ошибку "пароля" на Binance за 5 минут.

Вчера ночью я не смог войти в свой аккаунт на Binance.
На экране постоянно появлялось: "Нет доступных паролей на этом устройстве" и "Проверка не удалась".
Я нажал "Попробовать снова" 5 раз. Та же ошибка. На мгновение я подумал, что мой аккаунт взломали.
После 10 минут поиска я понял, что это просто проблема с настройкой в один клик.
Если вы тоже застряли на экране "Пароль" или "Проверка безопасности не удалась", этот пост для вас. Вот точное решение, которое сработало для меня.
Почему возникает ошибка с паролем?
"Пароль" - это новый метод входа с использованием отпечатка пальца или Face ID. Ошибка возникает, когда Binance запрашивает пароль, но вы никогда не создавали его на своем текущем телефоне.
🛡️ $BNB БЕЗОПАСНОСТЬ: САМЫЕ ПОТЕРЯННЫЕ УЧЕТНЫЕ ЗАПИСИ — НЕ ВЗЛОМАННЫЕ. ИХ ВЗВОДЯТ SIM-ОБМЕНОМ! 💥 📊 Сам уязвимый пункт в ведущей бирже — это не эксплойт алгоритма, а SMS 2FA. Атаки SIM swap тихо опустошают аккаунты, пока пользователи спят. 🔍 Первое решение — переключиться на приложение-аутентификатор: Аккаунт → Безопасность → Включить приложение-аутентификатор. Сохраните ключ настройки из 16 символов офлайн до подтверждения. Потеряйте его — и вас ждёт очередь ручной верификации на 1–7 дней. 💡 Более современные passkeys через Face ID или отпечаток пальца через iCloud Keychain или Google Password Manager нейтрализуют атаки «человек посередине», от которых до сих пор страдают устаревшие аутентификаторы. ⏱️ Держите старый 2FA активным минимум 30 дней после включения passkeys, если новое устройство не сработает. Для ценных аккаунтов аппаратные ключи вроде YubiKey (25–70 USD) практически полностью устраняют риск удалённого фишинга. 💬 Сколько слоёв защиты сейчас работает в вашем аккаунте? 👇 ⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️ 🏷️ #BNB #Security #2FA #Passkey #Crypto 🛡️ 🔒
🛡️ $BNB БЕЗОПАСНОСТЬ: САМЫЕ ПОТЕРЯННЫЕ УЧЕТНЫЕ ЗАПИСИ — НЕ ВЗЛОМАННЫЕ. ИХ ВЗВОДЯТ SIM-ОБМЕНОМ! 💥

📊 Сам уязвимый пункт в ведущей бирже — это не эксплойт алгоритма, а SMS 2FA. Атаки SIM swap тихо опустошают аккаунты, пока пользователи спят. 🔍 Первое решение — переключиться на приложение-аутентификатор: Аккаунт → Безопасность → Включить приложение-аутентификатор. Сохраните ключ настройки из 16 символов офлайн до подтверждения. Потеряйте его — и вас ждёт очередь ручной верификации на 1–7 дней.

💡 Более современные passkeys через Face ID или отпечаток пальца через iCloud Keychain или Google Password Manager нейтрализуют атаки «человек посередине», от которых до сих пор страдают устаревшие аутентификаторы. ⏱️ Держите старый 2FA активным минимум 30 дней после включения passkeys, если новое устройство не сработает. Для ценных аккаунтов аппаратные ключи вроде YubiKey (25–70 USD) практически полностью устраняют риск удалённого фишинга. 💬 Сколько слоёв защиты сейчас работает в вашем аккаунте? 👇

⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️

🏷️ #BNB #Security #2FA #Passkey #Crypto

🛡️ 🔒
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона