tech
Apple, Google และ Microsoft กำลังเลิกใช้รหัสผ่านทีละน้อย หันไปใช้วิธีล็อกอินแบบใหม่ที่หนุนโดย FIDO Alliance
พาสคีย์ (Passkey) ทำงานผ่านการเข้ารหัสแบบกุญแจสาธารณะ โดยอุปกรณ์ของคุณจะสร้างกุญแจคู่กัน คือกุญแจส่วนตัวที่ล็อกอยู่ในโทรศัพท์หรือคอมพิวเตอร์ของคุณเอง และกุญแจสาธารณะที่เว็บไซต์เก็บไว้ เมื่อคุณล็อกอิน เว็บไซต์จะส่งโจทย์ท้าทายที่กุญแจส่วนตัวของคุณเท่านั้นที่จะตอบได้ถูกต้อง จึงไม่มีรหัสผ่านร่วมที่ถูกส่งผ่านอินเทอร์เน็ตให้แฮกเกอร์ดักจับ และไม่มีฐานข้อมูลรหัสผ่านให้พวกเขาขโมยไป
โปรแกรมจัดการรหัสผ่าน (password manager) เป็นเพียงเครื่องมือที่เก็บและกรอกรหัสผ่านแบบเดิมให้อัตโนมัติ หมายความว่ายังคงมีความลับที่ถูกขโมยได้อยู่ที่ไหนสักแห่ง มันเป็นเครื่องมือที่มีประโยชน์แต่ไม่ใช่ข้อมูลรับรองแบบไร้รหัสผ่านที่ FIDO Alliance กำลังผลักดันเป็นมาตรฐาน ส่วนรหัสผ่านครั้งเดียว (one-time PIN) เป็นรหัสชั่วคราวที่ส่งผ่านข้อความหรือแอป มีประโยชน์สำหรับการยืนยันเพิ่มเติมแต่ก็ยังเป็นความลับร่วมที่สามารถถูกฟิชชิงหรือดักจับได้
เนื่องจากพาสคีย์ไม่เคยออกจากอุปกรณ์ของคุณเลย แม้เว็บไซต์ที่คุณใช้จะถูกแฮก ผู้โจมตีก็จะได้เพียงกุญแจสาธารณะที่ไร้ประโยชน์ นี่คือเหตุผลที่บริษัทใหญ่ๆ กำลังแข่งกันแทนที่นิสัยการใช้รหัสผ่านที่ไม่ปลอดภัยมานานหลายสิบปีด้วยแนวทางนี้
tech
โมเดลความปลอดภัยนี้เรียกว่าอะไร?สาขาวิชาการเข้ารหัสนี้เรียกกันทั่วไปว่าอะไร?การโจมตีแบบที่เข้าถึงเป้าหมายผ่านผู้จัดหาหรือส่วนพึ่งพาที่เชื่อถือได้นี้เรียกว่าอะไร?คำใดอธิบายการหลอกลวงที่ใช้ AI โคลนใบหน้าหรือเสียงของคนจริงนี้?ไฟล์ชนิดใดที่กำลังถูกยกเลิกในที่นี้?แนวทางที่กำลังเกิดใหม่นี้เรียกว่าอะไร?ฟีเจอร์นี้ของแอปเปิลเรียกว่าอะไร?กลอุบายวิศวกรรมสังคมนี้เรียกกันทั่วไปว่าอะไร?รูปแบบการยืนยันตัวตนที่เงียบและต่อเนื่องนี้เรียกว่าอะไร?ผู้ช่วยเขียนโค้ดด้วย AI อย่าง Copilot ทำสิ่งใดเป็นหลัก?เครื่องมือ 'แปลสด' ด้วย AI เหล่านี้มุ่งจัดการงานประจำวันใด?AI แปลงข้อความเป็นวิดีโออย่าง Sora สร้างสิ่งใดขึ้น?Quration — Quration Play