Bật 2FA và được bảo vệ không phải là một.
Nếu yếu tố thứ hai của bạn là mã SMS, thì bảo mật tài khoản của bạn hiện phụ thuộc một phần vào số điện thoại của bạn. Số điện thoại có thể bị chiếm đoạt thông qua thủ thuật SIM-swapping, khi ai đó thuyết phục nhà mạng chuyển số của bạn sang SIM của họ. Mật khẩu của bạn không bao giờ cần phải bị bẻ khóa. Tin nhắn của bạn chỉ đơn giản bắt đầu đến trên điện thoại của người khác.
Ứng dụng xác thực (Google Authenticator hoặc ứng dụng xác thực do Binance tự phát triển) là một bước tiến thực sự. Mã được tạo ngay trên thiết bị của bạn và không đi qua mạng điện thoại.
Lựa chọn mạnh nhất là passkey hoặc khóa bảo mật phần cứng. Chúng được gắn với đúng miền Binance thực, nên ngay cả một trang đăng nhập giả mạo thuyết phục cũng không thể khiến chúng hoạt động. Một mã có thể được nhập vào trang giả. Passkey thì không.
Xếp hạng của tôi, từ yếu nhất đến mạnh nhất:
SMS → ứng dụng xác thực → passkey / khóa bảo mật
Thêm một điều nhiều người bỏ qua: khi bạn thiết lập ứng dụng xác thực, bạn sẽ được hiển thị một khóa sao lưu (backup key). Hãy ghi lại và cất giữ ngoại tuyến. Đó là thứ cứu bạn nếu bạn làm mất hoặc đổi điện thoại.
Đường dẫn: Hồ sơ → Tài khoản → Bảo mật.
Gợi ý hình ảnh: Một đồ họa bậc thang ba bước đơn giản: SMS ở dưới cùng, ứng dụng xác thực ở giữa, passkey/khóa bảo mật ở trên cùng. Bên cạnh mỗi bậc, một dòng mô tả kẻ tấn công cần phải vượt qua điều gì. Nền trơn, không dùng biểu tượng khóa từ kho.
Bạn đang dùng phương thức 2FA nào ngay bây giờ? Không phán xét, chỉ tò mò hiện còn bao nhiêu người vẫn dùng SMS.
#Binance #CryptoSecurity #2FA #BinanceSquare
Nếu yếu tố thứ hai của bạn là mã SMS, thì bảo mật tài khoản của bạn hiện phụ thuộc một phần vào số điện thoại của bạn. Số điện thoại có thể bị chiếm đoạt thông qua thủ thuật SIM-swapping, khi ai đó thuyết phục nhà mạng chuyển số của bạn sang SIM của họ. Mật khẩu của bạn không bao giờ cần phải bị bẻ khóa. Tin nhắn của bạn chỉ đơn giản bắt đầu đến trên điện thoại của người khác.
Ứng dụng xác thực (Google Authenticator hoặc ứng dụng xác thực do Binance tự phát triển) là một bước tiến thực sự. Mã được tạo ngay trên thiết bị của bạn và không đi qua mạng điện thoại.
Lựa chọn mạnh nhất là passkey hoặc khóa bảo mật phần cứng. Chúng được gắn với đúng miền Binance thực, nên ngay cả một trang đăng nhập giả mạo thuyết phục cũng không thể khiến chúng hoạt động. Một mã có thể được nhập vào trang giả. Passkey thì không.
Xếp hạng của tôi, từ yếu nhất đến mạnh nhất:
SMS → ứng dụng xác thực → passkey / khóa bảo mật
Thêm một điều nhiều người bỏ qua: khi bạn thiết lập ứng dụng xác thực, bạn sẽ được hiển thị một khóa sao lưu (backup key). Hãy ghi lại và cất giữ ngoại tuyến. Đó là thứ cứu bạn nếu bạn làm mất hoặc đổi điện thoại.
Đường dẫn: Hồ sơ → Tài khoản → Bảo mật.
Gợi ý hình ảnh: Một đồ họa bậc thang ba bước đơn giản: SMS ở dưới cùng, ứng dụng xác thực ở giữa, passkey/khóa bảo mật ở trên cùng. Bên cạnh mỗi bậc, một dòng mô tả kẻ tấn công cần phải vượt qua điều gì. Nền trơn, không dùng biểu tượng khóa từ kho.
Bạn đang dùng phương thức 2FA nào ngay bây giờ? Không phán xét, chỉ tò mò hiện còn bao nhiêu người vẫn dùng SMS.
#Binance #CryptoSecurity #2FA #BinanceSquare