เกร็ดความรู้

Two-Factor Authentication (2FA) กับระบบรักษาความปลอดภัยสมัยใหม่

Pinterest LinkedIn Tumblr

การปกป้องบัญชีออนไลน์ของคุณ จากแฮคเกอร์ และ การละเมิดข้อมูลทางการเงิน เป็นงานที่นักปกป้องข้อมูลทางไซเบอร์ได้ทำงานอย่างหนักมานานแล้ว เพื่อสังเกตุการณ์ในโลกออนไลน์ทุกวัน การสังเกตการณ์เหล่านี้ทำให้นักปกป้องข้อมูลทางไซเบอร์ ได้ทำการจัดเก็บข้อมูลสำคัญต่างๆ เช่น สถิติ การถูกโจมตีทางไซเบอร์ และ ประวัติการเข้าถึงข้อมูลจากผู้ที่ไม่ประสงค์ดี ทำให้เรานั้นระวังตัวมากขึ้น และ คิดค้นพัฒนารูปแบบการปกป้อง หรือ ป้องกันการเข้าถึงรหัสผ่าน ที่พวกเรามักจะกำหนดรหัสให้ถูกคาดเดาง่ายมากจนเกินไป

การรักษารหัสผ่านที่รัดกุมเป็นวิธีหนึ่งในการป้องกันการแฮ็กหรือการโจมตีทางไซเบอร์ อย่างไรก็ตาม จากข้อมูลของ Google 75% ของคนในสหรัฐอเมริกา รู้สึกว่าการพยายามจัดการรหัสผ่านของตนเองนั้น เป็นเรื่องที่ยุ่งยากเกินไป
จากการวิจัยที่สนับสนุนโดย Yubico พบว่า 39% ของผู้ใช้นั้น มักจะใช้รหัสผ่านซ้ำๆ กัน เช่น รหัส ATM เหมือนกันกับรหัสผ่านหน้าจอคอมพิวเตอร์ในที่ทำงาน

การเกิดขึ้นของระบบความปลอดภัย Two-Factor Authentication

ความพยายามที่จะใช้การยืนยันตัวตนแบบสองขั้นตอนนี้ หรือที่เรียกว่า Two-Factor Authentication นั้นเกิดขึ้นตั้งแต่ช่วงปี 1980 เมื่อ Security Dynamics Technologies ได้จดสิทธิบัตร “วิธีการและอุปกรณ์สำหรับการระบุตัวบุคคลในเชิงบวก” ในช่วงปี 2000 โครงสร้างพื้นฐานและความสามารถในการผลิตการรักษาความปลอดภัยชนิดนี้ได้ถูกนำมาใช้อย่างแพร่หลายในองค์กรต่างๆ ตั้งแต่สถาบันการเงินไปจนถึงผู้เผยแพร่วิดีโอเกม เพื่อบังคับให้ผู้คนที่ใช้บริการจะต้องทำการยืนยันตัวตนแบบสองขั้นตอนนี้ด้วยตนเองก่อนทุกครั้ง

เนื่องจากระบบ และ เทคโนโลยีในสมัยก่อนนั้นไม่ได้ออกแบบมาเพื่อรองรับการรักษาความปลอดภัยทางไซเบอร์
โชคดีสำหรับเราที่ Apple ได้เปิดตัว iPhone และ Google ได้เปิดตัว Android สมาร์ทโฟนได้นำอุปกรณ์ที่มีความสามารถในการตรวจสอบสิทธิ์แบบTwo-Factor Authentication หรือ การยืนยันตัวตนแบบสองขั้นตอน นี้ไปอยู่ในมือของผู้คนนับพันล้านคนทั่วโลกได้อย่างรวดเร็ว เพื่อแก้ไขปัญหาด้านความสะดวกในการใช้งานเนื่องจาก มีผู้ใช้ร้องเรียนเป็นจำนวนมากในปี 2548 เพราะรูปแบบของโทรศัพท์มือถือในสมัยก่อนไม่รองรับการใช้งาน

การยืนยันตัวตนแบบสองขั้นตอนหรือที่เรียกว่า 2FA เป็นคุณสมบัติเสริมที่ออกแบบมาเพื่อป้องกัน ไม่ให้ใครก็ตาม เข้าถึงบัญชีของคุณ โดยกำหนดให้ต้องใช้แบบฟอร์มยืนยันตัวตนสองแบบ คือ  รหัสผ่านและรหัสการตรวจสอบสิทธิ์ 2FA ซึ่งระบบประเภทนี้เหมาะอย่างยิ่งสำหรับทุกคนที่ต้องการเพิ่มความปลอดภัยให้กับบัญชีของตนเอง เนื่องจากการขโมยเพียงแค่รหัสผ่านของคุณนั้น ไม่เพียงพอสำหรับแฮกเกอร์ที่จะเข้าถึงบัญชีของคุณอีกต่อไป พวกเขานั้นยังจะต้องเข้าถึงอุปกรณ์มือถือ หรือ บัญชีอีเมลของคุณก่อน ถึงจะทำการแฮกบัญชีของคุณได้ทำเร็จ แต่นั่นก็ขึ้นอยู่กับว่าคุณตั้งค่าบัญชีและการเข้าถึงอุปกรณ์ของคุณไว้อย่างไร

การตรวจสอบสิทธิ์ และ การยืนยันตัวตนแบบสองขั้นตอน คืออะไร

ปัจจัยทั้งหมดก็คือการตรวจสอบข้อมูลประจำตัวของคุณ ว่าเป็นคุณเป็นจริงหรือไม่ เป็นวิธีการตรวจสอบให้แน่ใจว่าไม่มีการแอบอ้างว่าเป็นคุณ กำลังพยายามเข้าถึงบัญชีของคุณอยู่ โดยการตรวจสอบหลักฐานสองประเภทที่แตกต่างกัน  หากคุณไม่เข้าใจพื้นฐานของความปลอดภัยของระบบคอมพิวเตอร์แบบจริงๆจังๆ  คุณก็ไม่ควรใช้บริการธนาคารผ่านทางอินเทอร์เน็ตโดยเด็ดขาด

การชำระเงินด้วยบัตรเครดิตแบบชิป และ PIN อาจเป็นตัวอย่างของการถูกโจมตีรหัสผ่านที่แพร่หลายมากที่สุด  แม้ว่าโจรจะขโมยบัตรเครดิตของคุณ และ รู้รหัสผ่านของคุณ แต่ก็ไม่สามารถเข้าถึงบัญชีของคุณได้ง่าย เพราะการมีระบบ 2FA รองรับในโทรศัพท์มือถือของคุณ คุณจะสามารถทราบถึงการเคลื่อนไหวที่ผิดปกติในบัญชีของคุณผ่านทางโทรศัพท์มือถือได้ทันที
การตรวจสอบสิทธิ์แบบสองขั้นตอน หรือ 2FA คือโซลูชันที่ตรวจสอบข้อมูลของผู้ใช้ เพื่อพยายามยืนยันตัวตนที่ระบุว่าคือผู้ใช้งานนั้น ๆ อยู่จริง โดยการตรวจสอบประเภทของหลักฐานในการระบุตัวตน แม้ว่าจะไม่ใช่แนวความคิดใหม่ แต่เทคโนโลยีนี้ พิสูจน์แล้วว่าเป็นการป้องกันที่มีประสิทธิภาพที่ดีอย่างยิ่ง ในโลกปัจจุบัน และเป็นทางเลือกที่ตรงไปตรงมาที่สุดในการป้องกันการละเมิดความปลอดภัยในบัญชีของผู้ใช้