ສະບາຍດີກັບລະຫັດຜ່ານແບບດັ້ງເດີມ: ການປະຕິວັດລະຫັດຜ່ານມາຮອດເຟສບຸກ

ໃນໂລກດິຈິຕອລທີ່ເລັ່ງໄວໃນທຸກມື້ນີ້, ຊີວິດຂອງພວກເຮົາກໍາລັງຕິດພັນກັບເວທີອອນໄລນ໌ຫຼາຍຂຶ້ນ. ຈາກການພົວພັນກັບໝູ່ເພື່ອນ ແລະຄອບຄົວໄປຈົນເຖິງການຈັດການການເງິນ ແລະ ການຊົມໃຊ້ຄວາມບັນເທີງຂອງພວກເຮົາ, ພວກເຮົາອີງໃສ່ຄວາມປອດໄພຂອງບັນຊີຂອງພວກເຮົາຫຼາຍ. ສໍາລັບທົດສະວັດ, ເສັ້ນທໍາອິດຂອງການປ້ອງກັນແມ່ນປະສົມປະສານທີ່ເບິ່ງຄືວ່າງ່າຍດາຍ: ຊື່ຜູ້ໃຊ້ແລະລະຫັດຜ່ານ. ຢ່າງໃດກໍຕາມ, ເຖິງວ່າຈະມີຢູ່ທົ່ວທຸກແຫ່ງ, ລະຫັດຜ່ານແບບດັ້ງເດີມໄດ້ກາຍເປັນການເຊື່ອມຕໍ່ທີ່ອ່ອນແອໃນລະບົບຕ່ອງໂສ້ຄວາມປອດໄພທາງອິນເຕີເນັດ, ມີຄວາມສ່ຽງຕໍ່ການຂົ່ມຂູ່ຈໍານວນຫລາຍເຊັ່ນ: ການຫຼອກລວງ, ການໃສ່ຂໍ້ມູນປະຈໍາຕົວ, ແລະການໂຈມຕີການສີດລະຫັດຜ່ານ.

ໂຊກດີ, ພູມສັນຖານການກວດສອບດິຈິຕອນກໍາລັງພັດທະນາຢ່າງໄວວາ. ຫນຶ່ງໃນນະວັດຕະກໍາທີ່ໂດດເດັ່ນທີ່ສຸດໃນພາກສະຫນາມນີ້ແມ່ນ passkeys. ພັດທະນາໂດຍ FIDO Alliance, ສະມາຄົມອຸດສາຫະກໍາທີ່ Meta ເປັນສະມາຊິກ, passkeys ພະຍາຍາມກໍາຈັດຄວາມຕ້ອງການລະຫັດຜ່ານຢ່າງສົມບູນໂດຍການປ່ຽນວິທີການລ້າສະໄຫມນີ້ດ້ວຍລະບົບການກວດສອບທີ່ເຂັ້ມແຂງແລະປອດໄພກວ່າໂດຍອີງໃສ່ cryptography asymmetric. ແລະຂ່າວຫຼ້າສຸດທີ່ຈະສັ່ນສະເທືອນຂະແຫນງເຕັກໂນໂລຢີແມ່ນວ່າເຟສບຸກ, ສື່ມວນຊົນສັງຄົມຍັກໃຫຍ່ທີ່ມີຜູ້ໃຊ້ຫລາຍພັນລ້ານຄົນທົ່ວໂລກ, ກໍາລັງໃຊ້ເຕັກໂນໂລຢີນີ້.

ບໍ່ດົນມານີ້, Meta ໄດ້ປະກາດການເລີ່ມຕົ້ນຂອງການສະຫນັບສະຫນູນລະຫັດຜ່ານໃນແອັບຯ Facebook ສໍາລັບອຸປະກອນມືຖື iOS ແລະ Android. ນີ້ແມ່ນການເຄື່ອນໄຫວທີ່ສໍາຄັນທີ່ມີທ່າແຮງທີ່ຈະປັບປຸງຄວາມປອດໄພຢ່າງຫຼວງຫຼາຍສໍາລັບຜູ້ໃຊ້ຈໍານວນຫຼວງຫຼາຍ. ຄໍາສັນຍາແມ່ນເປັນເລື່ອງທີ່ຫນ້າຢ້ານ: ເຂົ້າສູ່ລະບົບ Facebook ໄດ້ງ່າຍ ແລະປອດໄພຄືກັບການປົດລັອກໂທລະສັບຂອງທ່ານ, ໂດຍໃຊ້ລາຍນິ້ວມື, ການຮັບຮູ້ໃບໜ້າ ຫຼື PIN ຂອງອຸປະກອນ. ນີ້ບໍ່ພຽງແຕ່ເຮັດໃຫ້ຂະບວນການເຂົ້າສູ່ລະບົບງ່າຍດາຍ, ກໍາຈັດຄວາມຕ້ອງການທີ່ຈະຈື່ຈໍາການປະສົມຕົວລະຄອນທີ່ສັບສົນ, ແຕ່ສໍາຄັນກວ່ານັ້ນ, ເສີມສ້າງການປ້ອງກັນວິທີການໂຈມຕີທົ່ວໄປທີ່ສຸດ.

ເທັກໂນໂລຍີທີ່ຢູ່ເບື້ອງຫຼັງຄວາມປອດໄພທີ່ປັບປຸງ

ອັນໃດເຮັດໃຫ້ passkey ເໜືອກວ່າລະຫັດຜ່ານທຳມະດາ? ຄໍາຕອບແມ່ນຢູ່ໃນການອອກແບບພື້ນຖານຂອງພວກເຂົາ. ບໍ່ຄືກັບລະຫັດຜ່ານທີ່ຖືກສົ່ງຜ່ານອິນເຕີເນັດ (ບ່ອນທີ່ພວກເຂົາສາມາດຖືກຂັດຂວາງ), ລະຫັດຜ່ານໃຊ້ຄູ່ລະຫັດລັບ: ກະແຈສາທາລະນະທີ່ລົງທະບຽນກັບບໍລິການອອນໄລນ໌ (ເຊັ່ນເຟສບຸກ) ແລະລະຫັດສ່ວນຕົວທີ່ຍັງຄົງຢູ່ໃນອຸປະກອນຂອງທ່ານຢ່າງປອດໄພ. ເມື່ອທ່ານພະຍາຍາມເຂົ້າສູ່ລະບົບ, ອຸປະກອນຂອງທ່ານຈະໃຊ້ກະແຈສ່ວນຕົວເພື່ອເຂົ້າລະຫັດລັບຕາມຄຳຮ້ອງຂໍການພິສູດຢືນຢັນ, ເຊິ່ງບໍລິການກວດສອບໂດຍໃຊ້ລະຫັດສາທາລະນະ. ຂະບວນການນີ້ເກີດຂຶ້ນໃນທ້ອງຖິ່ນໃນອຸປະກອນຂອງທ່ານ, ຊຶ່ງຫມາຍຄວາມວ່າບໍ່ມີ "ຄວາມລັບ" (ເຊັ່ນ: ລະຫັດຜ່ານ) ທີ່ສາມາດຖືກລັກຈາກໄລຍະໄກໂດຍຜ່ານການຫລອກລວງ phishing ຫຼືການລະເມີດຂໍ້ມູນໃນເຄື່ອງແມ່ຂ່າຍ.

ວິທີການເຂົ້າລະຫັດລັບນີ້ເຮັດໃຫ້ passcodes ທົນທານຕໍ່ກັບ phishing. ຜູ້ໂຈມຕີບໍ່ສາມາດຫຼອກລວງໃຫ້ທ່ານເປີດເຜີຍລະຫັດຜ່ານຂອງທ່ານໄດ້, ເພາະວ່າມັນຈະບໍ່ອອກຈາກອຸປະກອນຂອງທ່ານ. ພວກມັນບໍ່ອ່ອນໄຫວຕໍ່ກັບການໂຈມຕີແບບບັງເອີນ ຫຼືການຫຼອກລວງຂໍ້ມູນ, ເນື່ອງຈາກບໍ່ມີລະຫັດຜ່ານທີ່ຈະເດົາໄດ້. ນອກຈາກນັ້ນ, ພວກມັນຖືກຜູກມັດກັບອຸປະກອນຂອງທ່ານ, ເພີ່ມຊັ້ນຄວາມປອດໄພທາງດ້ານຮ່າງກາຍ; ເພື່ອເຂົ້າສູ່ລະບົບດ້ວຍລະຫັດຜ່ານ, ຜູ້ໂຈມຕີຈະຕ້ອງເຂົ້າເຖິງໂທລະສັບ ຫຼືແທັບເລັດຂອງເຈົ້າ ແລະສາມາດພິສູດຢືນຢັນມັນໄດ້ (ເຊັ່ນ: ໂດຍການເອົາຊະນະການລັອກທາງຊີວະມິຕິ ຫຼື PIN ຂອງອຸປະກອນ).

Meta ຊີ້ໃຫ້ເຫັນຂໍ້ໄດ້ປຽບເຫຼົ່ານີ້ໃນການປະກາດຂອງຕົນ, ໂດຍສັງເກດວ່າລະຫັດຜ່ານສະຫນອງການປົກປ້ອງໄພຂົ່ມຂູ່ທາງອິນເຕີເນັດຫຼາຍກວ່າເກົ່າເມື່ອທຽບກັບລະຫັດຜ່ານແລະລະຫັດຄັ້ງດຽວທີ່ສົ່ງຜ່ານ SMS, ເຊິ່ງເຖິງແມ່ນວ່າຈະເປັນຮູບແບບຂອງການກວດສອບຄວາມຖືກຕ້ອງຫຼາຍປັດໃຈ (MFA), ຍັງສາມາດຂັດຂວາງຫຼືປ່ຽນເສັ້ນທາງໃນບາງສະຖານະການການໂຈມຕີ.

ການປະຕິບັດ Meta: ຄວາມຄືບຫນ້າໃນປະຈຸບັນແລະຂໍ້ຈໍາກັດ

ການເປີດຕົວຄັ້ງທຳອິດຂອງກະແຈການເຂົ້າເຖິງໃນ Facebook ແມ່ນເນັ້ນໃສ່ແອັບມືຖືສຳລັບ iOS ແລະ Android. ນີ້​ແມ່ນ​ຍຸດ​ທະ​ສາດ​ທີ່​ມີ​ເຫດ​ຜົນ​, ເນື່ອງ​ຈາກ​ການ​ນໍາ​ໃຊ້​ທີ່​ເດັ່ນ​ຂອງ​ເວ​ທີ​ໃນ​ອຸ​ປະ​ກອນ​ມື​ຖື​. Meta ໄດ້ຊີ້ໃຫ້ເຫັນວ່າທາງເລືອກໃນການຕັ້ງຄ່າແລະຈັດການກະແຈການເຂົ້າເຖິງຈະມີຢູ່ໃນສູນບັນຊີພາຍໃນເມນູການຕັ້ງຄ່າຂອງ Facebook.

ນອກເຫນືອຈາກ Facebook, Meta ວາງແຜນທີ່ຈະຂະຫຍາຍການສະຫນັບສະຫນູນລະຫັດຜ່ານໃຫ້ກັບ Messenger ໃນຫຼາຍເດືອນຂ້າງຫນ້າ. ຄວາມສະດວກສະບາຍຢູ່ທີ່ນີ້ແມ່ນວ່າລະຫັດຜ່ານດຽວກັນທີ່ທ່ານຕັ້ງໄວ້ສໍາລັບ Facebook ຍັງຈະເຮັດວຽກສໍາລັບ Messenger, ເຮັດໃຫ້ຄວາມປອດໄພງ່າຍຂຶ້ນໃນທັງສອງເວທີທີ່ນິຍົມ.

ປະໂຫຍດຂອງລະຫັດຜ່ານບໍ່ໄດ້ຢຸດຢູ່ທີ່ເຂົ້າສູ່ລະບົບ. Meta ຍັງໄດ້ປະກາດວ່າພວກເຂົາສາມາດຖືກນໍາໃຊ້ເພື່ອຕື່ມຂໍ້ມູນການຈ່າຍເງິນອັດຕະໂນມັດຢ່າງປອດໄພໃນເວລາເຮັດການຊື້ໂດຍໃຊ້ Meta Pay. ການເຊື່ອມໂຍງນີ້ຂະຫຍາຍຜົນປະໂຫຍດດ້ານຄວາມປອດໄພແລະຄວາມສະດວກສະບາຍຂອງ Passcodes ຕໍ່ກັບການເຮັດທຸລະກໍາທາງດ້ານການເງິນພາຍໃນລະບົບນິເວດ Meta, ສະເຫນີທາງເລືອກທີ່ປອດໄພກວ່າສໍາລັບການເຂົ້າການຈ່າຍເງິນດ້ວຍຕົນເອງ.

ຢ່າງໃດກໍ່ຕາມ, ມັນເປັນສິ່ງສໍາຄັນທີ່ຈະຮັບຮູ້ຂໍ້ຈໍາກັດທີ່ສໍາຄັນໃນໄລຍະຕົ້ນຂອງການເປີດຕົວນີ້: ການເຂົ້າສູ່ລະບົບແມ່ນໄດ້ຮັບການສະຫນັບສະຫນູນໃນອຸປະກອນມືຖືເທົ່ານັ້ນ. ນີ້ຫມາຍຄວາມວ່າຖ້າທ່ານເຂົ້າເຖິງ Facebook ຜ່ານຕົວທ່ອງເວັບໃນ desktop ຂອງທ່ານຫຼືແມ້ກະທັ້ງຢູ່ໃນສະບັບມືຖືຂອງເວັບໄຊທ໌, ທ່ານຍັງຈະຕ້ອງອີງໃສ່ລະຫັດຜ່ານແບບດັ້ງເດີມຂອງທ່ານ. ຄູ່ຂອງວິທີການກວດສອບຄວາມຖືກຕ້ອງນີ້ສ່ວນຫນຶ່ງຫຼຸດຜ່ອນຜົນປະໂຫຍດຂອງການເຂົ້າສູ່ລະບົບເປັນການປ່ຽນລະຫັດຜ່ານທີ່ສົມບູນ, ບັງຄັບໃຫ້ຜູ້ໃຊ້ສືບຕໍ່ຈັດການ (ແລະປົກປ້ອງ) ລະຫັດຜ່ານເກົ່າຂອງພວກເຂົາສໍາລັບການເຂົ້າເຖິງເວັບ. Meta ໄດ້ hinted ວ່າການສະຫນັບສະຫນູນທົ່ວໄປຫຼາຍແມ່ນຢູ່ໃນການເຮັດວຽກ, ແນະນໍາວ່າການສະຫນັບສະຫນູນການເຂົ້າເຖິງເວັບແມ່ນເປົ້າຫມາຍໃນອະນາຄົດ.

ອະນາຄົດຂອງການພິສູດຢືນຢັນແບບບໍ່ມີລະຫັດຜ່ານ

ການຮັບຮອງເອົາລະຫັດຜ່ານໂດຍຍັກໃຫຍ່ເຊັ່ນ Facebook ເປັນຕົວແທນທີ່ສໍາຄັນໃນເສັ້ນທາງໄປສູ່ອະນາຄົດທີ່ບໍ່ມີລະຫັດຜ່ານ. ເມື່ອເວທີອອນໄລນ໌ຫຼາຍປະຕິບັດເຕັກໂນໂລຢີນີ້, ການອີງໃສ່ລະຫັດຜ່ານຈະຄ່ອຍໆຫຼຸດລົງ, ເຮັດໃຫ້ປະສົບການອອນໄລນ໌ມີຄວາມປອດໄພແລະຄວາມບໍ່ພໍໃຈສໍາລັບຜູ້ໃຊ້ຫນ້ອຍລົງ.

ການຫັນປ່ຽນຈະບໍ່ທັນທີທັນໃດ. ມັນຮຽກຮ້ອງໃຫ້ມີການສຶກສາຂອງຜູ້ໃຊ້, ຄວາມເຂົ້າກັນໄດ້ຂອງອຸປະກອນແລະຕົວທ່ອງເວັບ, ແລະຄວາມເຕັມໃຈໃນສ່ວນຂອງບໍລິສັດທີ່ຈະລົງທຶນໃນການປະຕິບັດເຕັກໂນໂລຢີ FIDO. ຢ່າງໃດກໍຕາມ, ຈັງຫວະແມ່ນຢູ່ທີ່ນັ້ນ. ບໍລິສັດເທກໂນໂລຍີຊັ້ນນໍາ, ລວມທັງ Google, Apple, ແລະ Microsoft, ໄດ້ຮັບຮອງເອົາລະຫັດຜ່ານແລ້ວຫຼືຢູ່ໃນຂັ້ນຕອນຂອງການດໍາເນີນການດັ່ງກ່າວ, ສ້າງລະບົບນິເວດການຂະຫຍາຍຕົວທີ່ສະດວກໃນການນໍາໃຊ້ຂອງພວກເຂົາ.

ສໍາລັບຜູ້ໃຊ້ Facebook, ການມາເຖິງຂອງລະຫັດຜ່ານແມ່ນເປັນໂອກາດທີ່ຈະແຈ້ງເພື່ອປັບປຸງຄວາມປອດໄພອອນໄລນ໌ຂອງເຂົາເຈົ້າ. ການຕັ້ງລະຫັດຜ່ານ, ຖ້າອຸປະກອນຂອງທ່ານຮອງຮັບ, ເປັນການກະທຳທີ່ງ່າຍດາຍແຕ່ມີພະລັງທີ່ປົກປ້ອງທ່ານຈາກໄພຂົ່ມຂູ່ທາງອິນເຕີເນັດທີ່ລີ້ຕົວຢູ່ໃນອິນເຕີເນັດ.

ສະຫຼຸບແລ້ວ, ການເຊື່ອມໂຍງຂອງ Facebook ຂອງລະຫັດຜ່ານບໍ່ພຽງແຕ່ເປັນການປັບປຸງດ້ານວິຊາການ; ມັນເປັນບາດກ້າວພື້ນຖານໃນການຕໍ່ສູ້ຕ້ານການສໍ້ໂກງອອນໄລນ໌ ແລະເຮັດໃຫ້ຊີວິດດິຈິຕອນຂອງພວກເຮົາງ່າຍຂຶ້ນ. ໃນຂະນະທີ່ການປະຕິບັດເບື້ອງຕົ້ນມີຂໍ້ຈໍາກັດຂອງມັນ, ໂດຍສະເພາະກ່ຽວກັບການເຂົ້າເຖິງເວັບໄຊຕ໌, ມັນເປັນການເລີ່ມຕົ້ນຂອງຍຸກໃຫມ່ຂອງການກວດສອບຄວາມຖືກຕ້ອງສໍາລັບຫລາຍພັນລ້ານຄົນ. ເມື່ອເທກໂນໂລຍີນີ້ເຕີບໃຫຍ່ແລະແຜ່ຂະຫຍາຍ, ພວກເຮົາສາມາດເບິ່ງເຫັນອະນາຄົດທີ່ແນວຄວາມຄິດຂອງ "ລະຫັດຜ່ານ" ກາຍເປັນສິ່ງທີ່ເກົ່າແກ່ຂອງອະດີດ, ແທນທີ່ດ້ວຍວິທີການເຂົ້າສູ່ລະບົບທີ່ປອດໄພກວ່າ, ສະດວກ, ແລະທົນທານຕໍ່ໄພຂົ່ມຂູ່. ມັນເປັນອະນາຄົດທີ່, ຂໍຂອບໃຈກັບຂັ້ນຕອນເຊັ່ນ Meta's, ເລັກນ້ອຍໃກ້ຊິດກັບກາຍເປັນຄວາມເປັນຈິງ palpable ສໍາລັບພວກເຮົາທຸກຄົນ. ມັນເຖິງເວລາທີ່ຈະບອກລາກັບຄວາມອຸກອັ່ງແລະຄວາມສ່ຽງຂອງລະຫັດຜ່ານ, ແລະສະບາຍດີກັບຄວາມປອດໄພແລະຄວາມງ່າຍດາຍຂອງລະຫັດຜ່ານ!