Twitter เตรียมให้ใช้กุญแจ FIDO ทำ 2FA โดยไม่ต้องเปิดวิธีอื่น, หนึ่งบัญชีใช้ได้หลายชิ้น

by mheevariety
17 March 2021 - 03:14

Twitter เปิดให้ใช้กุญแจ FIDO (Twitter เรียกว่า Security Key) ที่เป็นอุปกรณ์ยืนยันตัวตนเชื่อมต่อผ่าน USB, Bluetooth,หรือ NFC สำหรับยืนยันตัวตนสองขั้นตอนได้ตั้งแต่เดือนมิถุนายน ปี 2018 แต่ก่อนหน้านี้ผู้ใช้จะต้องมีวิธีอื่น เช่นการรับรหัสทาง SMS เผื่อไว้ด้วย ไม่สามารถใช้แค่ Security Key ได้ และใช้ Security Key ได้หนึ่งชิ้นต่อหนึ่งบัญชีเท่านั้น

ล่าสุด Twitter อัพเดตให้ผู้ใช้สามารถใช้ Security Key มากกว่าหนึ่งชิ้นต่อหนึ่งบัญชีได้แล้ว รวมถึงระบุว่าเตรียมให้ผู้ใช้ ใช้เพียง Security Key เพื่อยืนยันตัวตน โดยไม่ต้องเปิดใช้วิธีอื่นได้เร็วๆ นี้ ซึ่งจะทำให้ผู้ใช้ไม่ต้องระบุข้อมูลส่วนตัวเพิ่มเติม เช่นเบอร์โทรศัพท์ เพื่อใช้การยืนยันตัวตนสองขั้นตอน เพิ่มความปลอดภัย และความเป็นส่วนตัวอีกระดับ

กุญแจ FIDO นับเป็นการยืนยันตัวตนขั้นตอนที่สองที่ความปลอดภัยสูง ฟีเจอร์สำคัญคือมันช่วยป้องกันผู้ใช้จากการปลอมหน้าเว็บ (phishing) ได้ด้วย แต่หากกุญแจหายไปหรือเสียหายก็จะทำให้ผู้ใช้ล็อกอินไม่ได้อีกเลย บริการที่พึ่งกุญแจ FIDO เป็นหลักจึงมักบังคับให้ผู้ใช้ลงทะเบียนกุญแจหลายชิ้นเอาไว้สำรองกรณีเสียหายหรือสูญหาย เช่นบริการ Google Advanced Protection ที่อนุญาตให้ผู้ใช้กูเกิลยกเลิกการล็อกอินสองขั้นตอนแบบอื่นๆ ได้ทั้งหมด

ที่มา - Twitter via The Verge

Blognone Jobs Premium