Google slides text message 2FA a little closer to the door

ในปัจจุบันการยืนยันตัวตนแบบสองขั้นตอนโดยส่วนใหญ่นั้นพึ่งพาการส่งข้อความ SMS ไปยังผู้ใช้งาน อย่างไรก็ตามเมื่อเดือนกรก๓าคมที่ผ่านมา NIST ได้ออกมาประกาศว่าการยืนยันตัวตนสองขั้นตอนที่พึ่งพาการส่งข้อความ SMS นั้นไม่ปลอดภัยอันเนื่องมาจากช่องโหว่ในระบบการสื่อสาร SS7 ที่ส่งผลให้ผู้โจมตีสามารถดักจับข้อมูลที่ส่งมาทางข้อความ SMS ได้

เพื่อเป็นการตอบสนองต่อปัญหาดังกล่าว Google ได้ออกฟีเจอร์ใหม่ภายใต้ชื่อ Google Prompt โดยแทนที่จะใช้การส่งรหัสยืนยันไปทางข้อความ SMS แบบเดิมนั้น Google Prompt จะทำการถามความต้องการว่าผู้ใช้จะทำการเข้าสู่ระบบไหมไปยังโทรศัพท์มือถือแทน ผู้ใช้งานเพียงแค่กดปุ่มเพียงปุ่มเดียวเพื่อยืนยันหรือเพิกเฉยหากไม่ต้องการเข้าสู่ระบบ

Google ยังมีการประกาศว่า Google Prompt จะกลายมาเป็นตัวเลือกแรกแทนการส่งข้อความเร็วๆ นี้ โดยผู้ใช้งานสามารถเปิดใช้งานดังกล่าวได้ที่หน้าตั้งค่าของแต่ละบัญชีผู้ใช้ได้ทันที

ในการใช้งาน Google Prompt ใน มีเงื่อนไขที่จำเป็นในการใช้งานบางข้อที่ผู้ใช้งานควรทราบคือ

-จะต้องมีการเชื่อมต่อรับส่งข้อมูลถึงจะสามารถใช้งานได้

-ในกรณีที่อุปกรณ์ที่จะใช้งานเป็น iOS จะต้องมีการติดตั้งแอป Google (https://itunes.

Windows 10’s “Controlled Folder Access” Anti-Ransomware Feature Is Now Live

เมื่อสัปดาห์ที่ผ่านมา Windows ได้ทำการเปิดตัว Windows 10 Fall Creators พร้อมฟีเจอร์ใหม่นี้มีชื่อว่า Controlled Folder Access โดยฟีเจอร์ Controlled Folder Access ช่วยให้ผู้ใช้สามารถควบคุมการอนุญาตเข้าถึงโฟลเดอร์ได้ ทั้งนี้ฟีเจอร์ดังกล่าวตั้งอยู่บนทฤษฎีที่ว่า "การปิดกั้นทุกอย่างโดยปริยาย" จะสามารถช่วยป้องกันมัลแวร์เรียกค่าไถ่(Ransomware) ได้ กล่าวคือหากไม่ได้รับการอนุญาตให้เข้าถึง จะไม่สามารถดำเนินการใดๆกับโฟลเดอร์ดังกล่าวได้(Block) จึงสามารถช่วยป้องกันการเข้ารหัสไฟล์ที่เก็บไว้ในโฟลเดอร์เหล่านั้นได้

BleepingComputer ได้ทำการทดสอบฟีเจอร์ "Controlled Folder Access" ด้วย Ransomware Asasin Locky variant , the Comrade HiddenTear variant และ the Wyvern BTCWare variant โดยผลการทดลองคือโฟลเดอร์ที่ใช้ฟีเจอร์ดังกล่าวสามารถป้องกันการโจมตีจาก Ransomware ได้สำเร็จ

แม้ว่า BleepingComputer แนะนำให้ทุกคนใช้ Controlled Folder Access แต่ก็ไม่อยากให้ยึดถือเป็นฟีเจอร์หลักในการป้องกัน Ransomware ทั้งนี้ Microsoft ได้กล่าวว่าหากเครื่อง Windows 10 ของท่านมีการเปิด Automatically Update เอาไว้ก็ไม่จำเป็นต้องดำเนินการใดๆ ระบบจะทำการอัพเดตให้ท่านเองโดยอัตโนมัติ และในส่วนของขั้นตอนการเปิดใช้งานฟีเจอร์ดังกล่าวสามารถดูได้จาก link ที่มาด้านล่าง

ที่มา: bleepingcomputer