ปกป้องยิ่งกว่า Dropbox เพิ่มการยืนยันตัวตนสองชั้นด้วย USB Key

by mk
13 August 2015 - 11:45

Dropbox ประกาศรองรับการใช้ USB key เป็นการยืนยันตัวตนสองชั้น (two factors authentication) นอกเหนือจากการใส่รหัส PIN จากมือถือแบบของเดิม วิธีใช้งานคือเสียบ USB key (เป็นอุปกรณ์เฉพาะ คนละอย่างกับไดรฟ์ USB ทั่วไป) ที่ลงทะเบียนไว้กับ Dropbox ค้างไว้ แล้วป้อนรหัสผ่านได้เลย

Dropbox บอกว่าการยืนยันตัวตนด้วยฮาร์ดแวร์นั้นปลอดภัยว่าการป้อน PIN เพราะในบางกรณี เราอาจโดนหลอกให้เข้าหน้าเว็บ Dropbox ปลอม เพื่อแฮ็กเกอร์จะได้รหัส PIN ของเราไปกรอกเข้าเว็บ Dropbox ของจริงอีกทีหนึ่ง แต่ถ้าเป็นการใช้ฮาร์ดแวร์ด้วยก็ไม่สามารถหลอกข้อมูลแบบนี้ได้

ระบบยืนยันตัวตนสองชั้นของ Dropbox ยึดตามมาตรฐาน Universal 2nd Factor (U2F) ของกลุ่ม FIDO ดังนั้นตัวฮาร์ดแวร์ USB key ที่ใช้ยืนยันตัวตนกับ Dropbox ก็สามารถใช้ยืนยันตัวตนกับเว็บไซต์อื่นๆ ที่รองรับ U2F ได้เลย

ที่มา - Dropbox, ภาพประกอบจาก Yubico

Blognone Jobs Premium