เฟซบุ๊กได้ปล่อยฟีเจอร์ด้านความปลอดภัยใหม่ โดยใช้หลักการจดจำคอมพิวเตอร์ที่ผู้ใช้งานล็อกอินเข้าระบบเป็นประจำ ซึ่งจะช่วยป้องกันผู้อื่นล็อกอินโดยใช้บัญชีผู้ใช้ (account) ของเราได้
โดยในหน้า Account Settings (ตั้งค่าบัญชีผู้ใช้) ให้ดูที่ Account Security (ความปลอดภัยของบัญชีผู้ใช้) ผู้ใช้สามารถตั้งค่าได้ว่าจะให้ระบบส่งอีเมลแจ้งเตือนเมื่อบัญชีผู้ใช้ของเราได้มีการเข้าถึงผ่านคอมพิวเตอร์หรืออุปกรณ์ซึ่งเราไม่เคยใช้มาก่อน (ในต่างประเทศสามารถเลือกให้แจ้งผ่านเอสเอ็มเอสได้ด้วย)
เมื่อเราล็อกอินเข้าเฟซบุ๊กในครั้งถัดไปจะมีหน้าจอให้ลงทะเบียนคอมพิวเตอร์หรืออุปกรณ์ที่เข้าถึงบัญชีผู้ใช้ของเรา (ดังภาพด้านล่าง) หากเราใช้คอมพิวเตอร์สาธารณะหรือของคนอื่นก็อย่าทำเครื่องหมายเลือกหน้า Don't ask me again from this computer
เมื่อเฟซบุ๊กเห็นว่ามีความพยายามเข้าถึงบัญชีผู้ใช้จากอุปกรณ์ที่ไม่ได้ใช้งานเป็นประจำ ระบบจะถามคำถามเพิ่มเติมเพื่อยืนยันว่าผู้ล็อกอินนั้นเป็นเจ้าของบัญชีผู้ใช้จริงๆ อาทิ ระบบอาจถามให้กรอกวันเกิด ระบุชื่อเพื่อนในรูปภาพ หรือถามคำถามด้านความปลอดภัยที่เราป้อนไว้ก่อนหน้านี้
ฟีเจอร์ใหม่ของเฟซบุ๊กนี้มีหลักการเช่นเดียวกับฟีเจอร์ความปลอดภัยของ Windows Live ID ที่ไมโครซอฟท์จะปล่อยใน Wave 4 (ดูข่าวเก่า) แต่ของไมโครซอฟท์นั้นจะให้ผู้ใช้ที่ต้องการล็อกอินจากคอมพิวเตอร์สาธารณะพิมพ์โค้ดที่ได้จากระบบโดยตรงแทนที่จะพิมพ์รหัสผ่านของบัญชีผู้ใช้ และหากเราจำรหัสผ่านไม่ได้หรือมีคนยึดบัญชีผู้ใช้ไป ระบบจะสามารถส่งโค้ดผ่านเอสเอ็มเอสหรือให้สิทธิ์ผู้ใช้ดังกล่าวเข้าถึงบัญชีผู้ใช้ได้หากใช้คอมพิวเตอร์ที่ลงทะเบียนไว้กับระบบ
ที่มา: Facebook Blog ผ่าน TechCrunch
Comments
หากเราจำรหัสผ่าน ไม่ หรือมีคนยึดบัญชีผู้ใช้ไป
ไม่ได้?
cookies?
my blog
ผมเข้าใจว่าเป็นระบบจำ mac address อะไรทำนองนั้นนะครับ เหมือน ebay เวลา login เป็น seller จาก computer ที่ไม่ได้ใช้ประ ebay จะโทรมาบอก password เลยทีเดียว
ไม่น่าจะใช่ MAC address นะครับ เพราะการเรียกใช้ MAC address นั้นเป็นประเด็นเรื่อง privacy เหมือนกัน browser ต่างๆจึงไม่ได้เข้าถึง MAC address ยกเว้นแต่ ActiveX ผ่านทาง IE หรือการใช้ Java
ส่วนตัวคิดว่าน่าจะเป็น cookie ไม่ก็ IP range มากกว่า
Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)
ใช้ cookie ครับ หลังตั้งค่าในเฟซบุ๊กแล้วลองล็อกอินครั้งแรกจากต่างเบราว์เซอร์กันดูสิครับ
เมื่อวานสมัคร Facebook ใหม่อีก Account ก็ให้ Verified ผ่าน sms เหมือนกัน
อย่าใช้เลยเตือนด้วยความหวังดี ไอ้ "ระบบคำถามเพิ่มเติมเพื่อยืนยันผู้ล็อกอิน" มันน่ากลัวจริง ๆ
http://www.pantip.com/tech/internet/topic/IU2907724/IU2907724.html
หลังจากอ่านกระทู้นี้แล้วผมว่าคุณคงไม่กล้าจะใช้ฟังก์ชันนี้กัน : )
ใครเจอเข้าไปแบบจขกท.คงมึนตึ๊บเลย - -"
นี่คือตัวอย่างอีเมลที่ได้จากรับจากเฟซบุ๊ก
ซึ่งอันที่จริงผมล็อกอินเมื่อ 10:30 แต่กลับแสดงว่าเป็น 20:30 ... น่าจะโชว์เป็นเวลาท้องถิ่นของผู้ใช้นะ
คุ้นๆ ว่าเคยมีค้นตั้งกระทู้ในพันทิป เรื่องให้ระบุชื่อเพื่อนในภาพ แล้วปวดหัวมากเพราะมีเพื่อนที่ไม่สนิทหรือไม่รู้จักก็เยอะ แถมแท็กรูปหมารูปแมวกันมั่วซั่วอีกต่างหาก
อันนี้เจอมากับตัวชื่นชมระบบนี้มาก ไม่งั้นคงโดนใครในฝั่ง europe เอา account ไปแล้ว =="
ทำให้เห็นว่าการ tag มั่วๆนี่มันสร้างปัญหาได้เหมือนกัน
ค...คำถามนี่มัน...