Tags:
Node Thumbnail

Microsoft เป็นองค์กรที่ผลักดันเรื่องการยืนยันตนแบบไร้รหัสผ่าน หรือ passwordless authentication มาโดยตลอด ซึ่งปัจจุบันผู้ใช้สามารถล็อกอินเข้า Microsoft account ได้โดยไม่ต้องกรอกรหัสผ่าน แต่ใช้ Windows Hello, รับการแจ้งเตือนผ่านแอพ Microsoft Authenticator หรือใช้กุญแจ U2F แทน แต่สามารถสลับกลับไปใช้รหัสผ่านได้เหมือนเดิม

ล่าสุด Microsoft ผลักดันเรื่องนี้มากขึ้นอีก โดยการเปิดให้ผู้ใช้ "ลบรหัสผ่านทิ้ง" แล้วใช้การยืนยันตนผ่านแอพ Microsoft Authenticator, Windows Hello หรือกุญแจ U2F เพียงอย่างเดียว ไม่มีรหัสผ่านอีกต่อไป

Microsoft อธิบายว่ารหัสผ่านเป็นจุดอ่อนของความปลอดภัยมาโดยตลอด เพราะผู้ใช้มักจะตั้งรหัสผ่านที่คาดเดาง่าย หรือใช้รหัสซ้ำกันในหลายบริการ และถึงแม้ช่วงหลังจะเริ่มใช้การยืนยันตนหลายปัจจัย (Multi-factor Authentication - MFA) ซึ่งก็ช่วยลดการโดนแฮ็กบัญชีไปได้ถึง 99.9% แต่ก็มีการโจมตีที่ลัด MFA ได้แล้ว ฉะนั้นการนำรหัสผ่านออกจากสมการไปเลยจึงเหมาะสมที่สุด

alt="CjkG1t.png"

หากใครสนใจ สามารถเข้าไปที่หน้าจัดการความปลอดภัยของบัญชี และเลื่อนลงมาที่หัวข้อ Additional security จะมีตัวเลือก Passwordless account อยู่ ให้กด Turn on

alt="CjkJDe.png"

สำหรับลูกค้าฝั่งองค์กร Microsoft ระบุว่ากำลังจะเริ่มพัฒนาให้ Azure AD สามารถใช้งาน passwordless ได้เช่นกัน โดยผู้ดูแลระบบสามารถเลือกได้ว่าจะบังคับให้บัญชีคนในองค์กรต้องมีรหัสผ่าน (เหมือนปัจจุบัน), อนุญาตให้มีรหัสผ่าน หรือห้ามมีรหัสผ่านเลยก็ได้ โดย Microsoft บอกว่าปัจจุบันพนักงานของตนเกือบ 100% ใช้งาน passwordless แล้ว

ที่มา - Microsoft Tech Community, Microsoft Security Blog

alt="CjwPln.png"ภาพโดย Microsoft

Get latest news from Blognone

Comments

By: มายองเนสจัง
iPhone
on 15 September 2021 - 21:57 #1223860
มายองเนสจัง's picture

ทำkeyหายนี่งานหยาบเลยนะเนี่ย

By: BlackMiracle
WriterAndroidUbuntuWindows
on 15 September 2021 - 22:03 #1223861 Reply to:1223860

จริงๆมีวิธีสำรองหลายอย่างครับ เช่นมีอีเมลสำรองแล้วมันจะส่ง OTP ไปให้ทางนั้น หรือให้ส่ง SMS ก็ได้ (แน่นอนว่าวิธีเหล่านี้ทำให้ความปลอดภัยโดยรวมลดลง) ถ้าที่ผมนึกออกคือต้องมี U2F key ที่จะไม่หายจริงๆ เก็บไว้มากกว่า 1 ที่ไรงี้


Pitawat's Blog :: บล็อกผมเองครับ

By: มายองเนสจัง
iPhone
on 15 September 2021 - 23:21 #1223870 Reply to:1223861
มายองเนสจัง's picture

ส่วนตัวก็ใช้ 2 key เหมือนกันค่ะ ตัวนึงใช้ อีกตัวเป็นคีย์สำรองเผื่อตัวแรกทำหายหรือพัง

By: peakna
Android
on 15 September 2021 - 23:53 #1223876 Reply to:1223860
peakna's picture

key หาย + เปลี่ยนเบอร์แล้วไม่ได้ย้ายมาผูกกับเบอร์ใหม่ ปวดหัวไปเลยละ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 16 September 2021 - 00:14 #1223878 Reply to:1223860
lew's picture

ถ้าของ Google บริการ Advanced Protection นี่ปิดการใช้งาน SMS ไม่ได้ถ้าไม่ add กุญแจสองอันนะครับ


lewcpe.com, @wasonliw

By: GyG on 16 September 2021 - 03:50 #1223886
GyG's picture

แต่จนป่านนี้ยังไม่มีแอพ Microsoft Authenticator เวอร์ชั่น PC แต่อย่างใด
และไม่มีทีท่าว่าจะมีในเร็ว ๆ นี้ด้วย

By: Architec
ContributorWindows PhoneAndroidWindows
on 16 September 2021 - 06:45 #1223889

U2F Key ควรมีอย่างน้อยสองอัน แต่มันแพง ถ้าขายอันละ 499บ. ก็พอจะเอื้อมถึงอยู่

By: LagSeeN
ContributorWindows PhoneWindows
on 16 September 2021 - 10:19 #1223915
LagSeeN's picture

เปิดใช้งานไม่ได้ ขึ้น We couldn't send a notification to your phone at this time. Please try again.

By: Mr.EYE on 16 September 2021 - 11:58 #1223929 Reply to:1223915

ลองล็อคอินดูครับ ของผมก็เป็น แต่มันเปิดใช้งานไปแล้วใช้ได้ปกติ แต่พอผมจะปิดไอ้ปุ่มเปิดมันเป็น เปิด อยู่แบบนั้นผม งง เลย ตอนนี้เลยเซง จะปิด ปิดไม่ได้ กดทุกครั้งก็จะขึ้นข้อมความแบบคุณตลอด ฮ่า ๆ

By: LagSeeN
ContributorWindows PhoneWindows
on 16 September 2021 - 13:09 #1223940 Reply to:1223929
LagSeeN's picture

ของผมยังคงสามารถใช้แบบใส่รหัสผ่านได้อยู่เลย คงต้องรอซักพัก สงสัยคนลงทะเบียนเยอะจนระบบล่ม