เนื่องในวันรหัสผ่านโลกซึ่งเมื่อวานนี้ 5 พฤษภาคม Apple, Google และ Microsoft ได้เปิดตัว "ความพยายามร่วมกัน" เพื่อปราบปราม "รหัสผ่าน"
และนั่นก็คือ ซัพพลายเออร์หลัก ระบบปฏิบัติการ ต้องการ "ขยายการสนับสนุนมาตรฐานการเข้าสู่ระบบแบบไม่มีรหัสผ่านทั่วไป ก่อตั้งโดย FIDO Alliance และ World Wide Web Consortium
มาตรฐานนี้ เรียกว่า "ข้อมูลประจำตัว FIDO หลายอุปกรณ์" หรือเพียงแค่ "รหัสผ่าน" แทนที่จะใช้อักขระยาวๆ ระบบใหม่นี้คาดว่าแอปหรือเว็บไซต์ที่คุณลงชื่อเข้าใช้จะส่งคำขอตรวจสอบสิทธิ์ไปยังโทรศัพท์
จากที่นั่น คุณจะต้องปลดล็อกโทรศัพท์ รับรองความถูกต้องด้วย PIN หรือ ID ไบโอเมตริก จากนั้นจึงดำเนินการต่อได้ เป้าหมายคือการใช้การพิสูจน์ตัวตนข้ามแพลตฟอร์มที่จัดการได้ง่ายและสอดคล้องกันสำหรับซอฟต์แวร์และเว็บไซต์ โดยไม่ต้องจำรหัสผ่าน
ในความพยายามร่วมกัน ยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Apple, Google และ Microsoft ประกาศเมื่อเช้าวานนี้ว่าพวกเขามุ่งมั่นที่จะใช้การสนับสนุนสำหรับการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน ผ่านแพลตฟอร์มมือถือ เดสก์ท็อป และเบราว์เซอร์ทั้งหมดที่พวกเขาควบคุมในปีหน้า
ซึ่งหมายความว่าการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านจะพร้อมใช้งานบนแพลตฟอร์มอุปกรณ์หลักทั้งหมดในอนาคตอันใกล้นี้: ระบบปฏิบัติการมือถือ Android และ iOS, เบราว์เซอร์ Chrome, Edge และ Safari และสภาพแวดล้อมเดสก์ท็อป Windows และ macOS
“ในขณะที่เราออกแบบผลิตภัณฑ์ให้ใช้งานง่ายและมีประสิทธิภาพ เรายังออกแบบผลิตภัณฑ์ให้เป็นส่วนตัวและปลอดภัยด้วย การทำงานร่วมกับอุตสาหกรรมเพื่อสร้างวิธีการเข้าสู่ระบบแบบใหม่ที่มีความปลอดภัยมากขึ้นซึ่งให้การป้องกันที่ดีขึ้นและขจัดช่องโหว่ของรหัสผ่านคือหัวใจสำคัญของความมุ่งมั่นของเราในการสร้างผลิตภัณฑ์ที่มอบความปลอดภัยสูงสุดและประสบการณ์ผู้ใช้ที่ราบรื่น ทั้งหมดในความพยายามในการรักษาผู้ใช้ ข้อมูลส่วนบุคคล. แน่นอน” Kurt Knight ผู้อำนวยการอาวุโสฝ่ายการตลาดผลิตภัณฑ์แพลตฟอร์มของ Apple กล่าว
กระบวนการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน จะอนุญาตให้ผู้ใช้เลือกโทรศัพท์เป็นอุปกรณ์รับรองความถูกต้องหลัก สำหรับแอป เว็บไซต์ และบริการดิจิทัลอื่นๆ ตามที่ Google ให้รายละเอียดไว้ในบล็อกโพสต์ที่เผยแพร่เมื่อวานนี้
แล้วก็ มันจะเพียงพอที่จะปลดล็อคโทรศัพท์ด้วยการกระทำที่กำหนดไว้โดยค่าเริ่มต้น (ป้อนรหัส PIN วาดรูปแบบ หรือปลดล็อกโดยใช้ลายนิ้วมือ) เพื่อเชื่อมต่อกับบริการเว็บโดยไม่ต้องป้อนรหัสผ่าน ต้องขอบคุณการใช้โทเค็นการเข้ารหัสที่ไม่ซ้ำกันซึ่งเรียกว่า "คีย์การเข้าถึง" ซึ่งใช้ร่วมกันระหว่างโทรศัพท์กับ เว็บไซต์.
“เหตุการณ์สำคัญนี้เป็นเครื่องพิสูจน์ถึงการทำงานร่วมกันทั่วทั้งอุตสาหกรรมเพื่อเสริมความแข็งแกร่งในการป้องกันและขจัดการตรวจสอบรหัสผ่านที่ล้าสมัย สำหรับ Google เหตุการณ์สำคัญนี้แสดงถึงเกือบทศวรรษของการทำงานร่วมกันกับ FIDO ซึ่งเป็นส่วนหนึ่งของนวัตกรรมที่ต่อเนื่องของเราไปสู่อนาคตโดยไม่ต้องใช้รหัสผ่าน เราหวังว่าจะทำให้เทคโนโลยีที่ใช้ FIDO พร้อมใช้งานบน Chrome, ChromeOS, Android และแพลตฟอร์มอื่นๆ และเราสนับสนุนให้นักพัฒนาแอปและเว็บไซต์นำเทคโนโลยีนี้ไปใช้ เพื่อให้ผู้คนจากทุกที่สามารถเรียนรู้เพิ่มเติม ' มาร์ก ริชเชอร์ ผู้อำนวยการอาวุโสฝ่ายการจัดการผลิตภัณฑ์ของ Google กล่าว
โดยทำให้การเชื่อมต่อขึ้นอยู่กับอุปกรณ์จริง แนวคิดก็คือผู้ใช้จะได้รับประโยชน์จากความเรียบง่ายและความปลอดภัยไปพร้อมๆ กัน. หากไม่มีรหัสผ่าน คุณไม่จำเป็นต้องจำรายละเอียดการเข้าสู่ระบบสำหรับบริการหรือทำให้ความปลอดภัยลดลงโดยการใช้รหัสผ่านเดิมซ้ำในหลายๆ ที่
ในทำนองเดียวกัน ด้วยระบบที่ไม่มีรหัสผ่าน แฮ็กเกอร์จะประนีประนอมข้อมูลการเข้าสู่ระบบจากระยะไกลได้ยากขึ้นมาก เนื่องจากการเข้าสู่ระบบจำเป็นต้องเข้าถึงอุปกรณ์จริง และในทางทฤษฎีแล้ว การโจมตีแบบฟิชชิ่งซึ่งผู้ใช้ถูกนำไปยังเว็บไซต์ปลอมเพื่อดักจับรหัสผ่านจะยากต่อการจัดระเบียบมากขึ้น
แม้ว่าแอปยอดนิยมจำนวนมากจะสนับสนุนการตรวจสอบสิทธิ์ FIDO แล้ว แต่การเข้าสู่ระบบครั้งแรกจำเป็นต้องใช้รหัสผ่านก่อนจึงจะสามารถตั้งค่า FIDO ได้ หมายความว่าผู้ใช้ยังคงเสี่ยงต่อการโจมตีแบบฟิชชิ่งซึ่งรหัสผ่านถูกสกัดกั้นหรือถูกขโมย Sampath Srinivas ผู้อำนวยการฝ่ายจัดการผลิตภัณฑ์สำหรับการตรวจสอบสิทธิ์ที่ปลอดภัยของ Google และประธาน FIDO Alliance กล่าวว่าขั้นตอนใหม่นี้จะขจัดข้อกำหนดรหัสผ่านเริ่มต้น
บริษัทต่างๆ พยายามละทิ้งรหัสผ่านมาหลายปีแล้ว แต่การไปที่นั่นไม่ใช่เรื่องง่าย รหัสผ่านทำงานได้ดีหากรหัสผ่านยาว สุ่ม เป็นความลับ และไม่ซ้ำใคร แต่องค์ประกอบของมนุษย์ของรหัสผ่านยังคงเป็นปัญหา
สุดท้ายนี้ หากคุณสนใจที่จะทราบข้อมูลเพิ่มเติม สามารถปรึกษารายละเอียดได้ ในลิงค์ต่อไปนี้.