ปกป้องยิ่งกว่า Dropbox เพิ่มการยืนยันตัวตนสองชั้นด้วย USB Key

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 13 สิงหาคม 2015.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    Dropbox ประกาศรองรับการใช้ USB key เป็นการยืนยันตัวตนสองชั้น (two factors authentication) นอกเหนือจากการใส่รหัส PIN จากมือถือแบบของเดิม วิธีใช้งานคือเสียบ USB key (เป็นอุปกรณ์เฉพาะ คนละอย่างกับไดรฟ์ USB ทั่วไป) ที่ลงทะเบียนไว้กับ Dropbox ค้างไว้ แล้วป้อนรหัสผ่านได้เลย

    Dropbox บอกว่าการยืนยันตัวตนด้วยฮาร์ดแวร์นั้นปลอดภัยว่าการป้อน PIN เพราะในบางกรณี เราอาจโดนหลอกให้เข้าหน้าเว็บ Dropbox ปลอม เพื่อแฮ็กเกอร์จะได้รหัส PIN ของเราไปกรอกเข้าเว็บ Dropbox ของจริงอีกทีหนึ่ง แต่ถ้าเป็นการใช้ฮาร์ดแวร์ด้วยก็ไม่สามารถหลอกข้อมูลแบบนี้ได้

    ระบบยืนยันตัวตนสองชั้นของ Dropbox ยึดตามมาตรฐาน Universal 2nd Factor (U2F) ของกลุ่ม FIDO ดังนั้นตัวฮาร์ดแวร์ USB key ที่ใช้ยืนยันตัวตนกับ Dropbox ก็สามารถใช้ยืนยันตัวตนกับเว็บไซต์อื่นๆ ที่รองรับ U2F ได้เลย

    ที่มา - Dropbox, ภาพประกอบจาก Yubio

    [​IMG]

    Dropbox, Authentication, Security, FIDO
     

แบ่งปันหน้านี้