ที่มา: BleepingComputer
หมวด: โมบาย
WhatsApp ทยอยปล่อยการปรับปรุงความปลอดภัยสามเรื่องให้ผู้ใช้กว่า 3 พันล้านคน ได้แก่ การสร้างพาสคีย์แยกกันได้หลายอุปกรณ์ การเปลี่ยนรหัสยืนยันสองชั้นจากตัวเลขหกหลักเป็นรหัสผ่านแบบผสม และการแสดงข้อมูลผู้โทรที่ไม่ได้อยู่ในรายชื่อ
WhatsApp ประกาศการปรับปรุงด้านความปลอดภัยชุดใหม่ที่กำลังทยอยปล่อยให้ผู้ใช้ทั่วโลกกว่า 3 พันล้านคนใน 180 กว่าประเทศ โดยการเปลี่ยนแปลงที่สำคัญที่สุดคือการรองรับพาสคีย์หลายอัน จากเดิมที่บัญชีหนึ่งสร้างพาสคีย์ได้เพียงอันเดียว ผู้ใช้จะสามารถสร้างพาสคีย์แยกกันสำหรับอุปกรณ์แอนดรอยด์และ iOS ได้ ซึ่งช่วยให้คนที่ใช้หลายเครื่องเข้าสู่ระบบด้วยลายนิ้วมือหรือการปลดล็อกเครื่องได้ทุกเครื่องโดยไม่ต้องสลับไปมา
พาสคีย์เป็นวิธียืนยันตัวตนที่ทนต่อการฟิชชิงโดยธรรมชาติ เพราะกุญแจส่วนตัวไม่เคยออกจากอุปกรณ์และผูกกับโดเมนที่ถูกต้องเท่านั้น ผู้โจมตีจึงหลอกให้ผู้ใช้กรอกลงหน้าเว็บปลอมไม่ได้เหมือนรหัสผ่านหรือรหัส OTP ทางบริษัทระบุว่ามีผู้ใช้มากกว่า 1 พันล้านคนเปิดใช้ฟีเจอร์นี้แล้ว
ภาพประกอบข่าวหมวดโมบาย
เรื่องที่สองคือการยกระดับการยืนยันสองชั้น จากเดิมที่ใช้ PIN ตัวเลขหกหลัก เปลี่ยนเป็นรหัสผ่านแบบผสมที่ยาวขึ้น ใส่ตัวอักษรและอักขระพิเศษได้ ซึ่งเพิ่มความยากในการเดาสุ่มอย่างมีนัยสำคัญ ส่วนเรื่องที่สามคือการคัดกรองสายเรียกเข้า โดยผู้ใช้แอนดรอยด์จะเห็นข้อมูลประกอบเพิ่มเติมของผู้โทรที่ไม่ได้อยู่ในรายชื่อ เช่น ประเทศต้นทางของเบอร์และกลุ่มที่มีร่วมกัน เพื่อให้ตัดสินใจได้ก่อนรับสาย
การเปลี่ยนแปลงชุดนี้เป็นส่วนหนึ่งของความพยายามรับมือกับการหลอกลวงที่บริษัทเดินหน้ามาตั้งแต่ต้นปี ซึ่งรวมถึงโหมดล็อกดาวน์สำหรับผู้ใช้กลุ่มเสี่ยงอย่างนักข่าวและบุคคลสาธารณะ และฟีเจอร์เตือนการหลอกลวงที่ใช้แมชชีนเลิร์นนิงตรวจจับรูปแบบที่น่าสงสัย
ภาพประกอบข่าวหมวดโมบาย
สำหรับผู้ใช้และองค์กรในไทยที่พึ่งพาแอปแชตเป็นช่องทางติดต่อลูกค้า สิ่งที่ควรทำทันทีคือเปิดใช้พาสคีย์และตั้งรหัสยืนยันสองชั้นแบบใหม่ให้บัญชีที่ใช้งานเชิงธุรกิจทุกบัญชี เพราะบัญชีแชตที่ถูกยึดมักถูกนำไปหลอกลูกค้าและคู่ค้าต่อทันที ส่วนทีมพัฒนาที่ทำระบบล็อกอินเอง ข่าวนี้เป็นสัญญาณว่าพาสคีย์กำลังกลายเป็นมาตรฐานที่ผู้ใช้ทั่วไปคุ้นเคยแล้ว การเพิ่มทางเลือกนี้ในผลิตภัณฑ์จึงไม่ใช่เรื่องล้ำสมัยเกินไปอีกต่อไป และช่วยลดภาระการดูแลรหัสผ่านในระยะยาว
แหล่งข่าวเรียบเรียงจาก BleepingComputer —
อ่านต้นฉบับภาพปก: BleepingComputer · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่
info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech
แบ่งปันข่าวนี้:
LINE
Facebook
X
ปรึกษาทีมของเรา