Trò chơi chữ Mật khẩu Quỹ: Một lớp bảo mật vô dụng khác?

robot
Đang tạo bản tóm tắt

Vậy là họ đang quảng bá tính năng "Mật khẩu Quỹ" mới này, tuyên bố rằng nó sẽ giúp giao dịch tiền điện tử của bạn nhanh hơn và an toàn hơn. Hãy để tôi nói cho bạn biết tôi thật sự nghĩ gì về cái gọi là "cải tiến" này dựa trên kinh nghiệm của riêng tôi.

Tôi đã giao dịch ngang hàng trong nhiều năm nay, và thật lòng mà nói, tôi hoài nghi về những "nâng cấp bảo mật" liên tục này. Tính năng mật khẩu mới này được cho là cho phép người dùng hoàn tất giao dịch dưới $500 mà không cần xác thực SMS hay Google. Tuyệt vời, lại thêm một mật khẩu nữa phải nhớ!

Họ đang tiếp thị điều này như một giải pháp cách mạng cho các tin nhắn xác thực bị trì hoãn. Thật sao? Tại sao không sửa hệ thống SMS của bạn thay vì bắt chúng tôi tạo ra một mật khẩu khác? Và hãy thực tế - nếu ai đó có quyền truy cập vào thiết bị của bạn, thì "Mật khẩu Quỹ" này trở nên hoàn toàn vô dụng.

Tôi đã cố gắng thiết lập điều này hôm qua trên ứng dụng của nền tảng giao dịch của mình. Quá trình này thật phiền phức - phải điều hướng qua nhiều menu, chấp nhận các cảnh báo rủi ro gây sợ hãi của họ và tạo một mật khẩu với các yêu cầu tùy ý. Tại sao lại là tám ký tự với một chữ cái viết hoa và một số? Những quy tắc mật khẩu tùy ý này thực sự không cải thiện được độ bảo mật!

Điều họ không đề cập là điều này thực sự có thể tạo ra NHIỀU vấn đề bảo mật hơn. Người dùng chắc chắn sẽ sử dụng lại mật khẩu từ các dịch vụ khác hoặc ghi chúng ở đâu đó. Điều này không phải là tăng cường bảo mật - mà là một màn trình diễn bảo mật được thiết kế để khiến mọi người nghĩ rằng họ quan tâm đến sự bảo vệ người dùng.

Điều tồi tệ nhất? Họ giới hạn điều này cho các giao dịch dưới $500. Vì vậy, tôi vẫn cần 2FA thông thường cho các giao dịch lớn hơn! Bây giờ tôi đang phải xoay sở với nhiều phương pháp xác thực khác nhau tùy thuộc vào kích thước giao dịch. Điều này đơn giản hơn ở chỗ nào?

Giao dịch P2P được cho là để loại bỏ các bên trung gian, nhưng những sàn giao dịch này vẫn tiếp tục thêm các lớp kiểm soát trong khi tuyên bố rằng đó là vì "sự bảo vệ" của chúng ta. Tôi không bị thuyết phục. Nếu họ thực sự quan tâm đến an ninh, họ sẽ đầu tư vào các hệ thống phát hiện gian lận tốt hơn thay vì đẩy trách nhiệm lên người dùng với một mật khẩu nữa.

Tôi có lẽ sẽ kích hoạt nó vì đôi khi xác thực SMS chậm một cách đau đớn, nhưng tôi không ảo tưởng rằng đây là một đột phá bảo mật lớn. Nó chỉ là một miếng băng cá nhân khác trên một hệ thống cần những cải tiến cơ bản.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)