Tags:
Node Thumbnail

เฟซบุ๊กเปิดทดสอบบริการกู้บัญชีผู้ใช้สำหรับบริการอื่นๆ นอกเฟซบุ๊ก ในชื่อว่า Delegated Recovery มาแทนที่การรีเซ็ตรหัสผ่านด้วยอีเมลหรือ SMS

ทุกวันนี้ระบบกู้รหัสผ่านนับเป็นจุดอ่อนสำคัญ บริการจำนวนมากใช้คำถามสำหรับการกู้รหัสผ่านที่อ่อนแอ กลายเป็นจุดโจมตี บริการสมัยใหม่มักใช้อีเมลสำหรับส่งลิงก์รีเซ็ตรหัสผ่าน หรือ SMS แต่แนวทางเช่นนี้ไม่แข็งแกร่งเท่ากับการล็อกอินสองขั้นตอนตามปกติ

บัญชีภายนอกสามารถขอสร้างโทเค็นสำหรับกู้บัญชีไว้ในเฟซบุ๊ก เมื่อต้องการกู้บัญชีผู้ใช้ เฟซบุ๊กจะส่งโทเค็นพร้อมค่าเวลากลับไปยังบริการภายนอกสำหรับการกู้คืนบัญชีผู้ใช้ กระบวนการนี้ทำให้บริการภายนอกไม่รับรู้ข้อมูลอย่างอื่นของผู้ใช้ นอกจากว่าผู้ใช้ที่กู้บัญชีเป็นผู้ใช้คนเดียวกับที่สร้างโทเค็นในตอนแรกเท่านั้น

ตอนนี้โปรโตคอล Delegated Recovery ยังรองรับการกู้บัญชีจาก GitHub เท่านั้นเพื่อรับฟังความเห็นจากชุมชนรวมถึงการตรวจสอบความปลอดภัย โดยโครงการนี้จะเข้าร่วมโครงการรายงานช่องโหว่เพื่อรับเงินรางวัลของเฟซบุ๊กเองด้วย

หลังจากตัวโปรโตคอลนิ่งแล้ว ทั้งเฟซบุ๊กและ GitHub มีแผนจะเปิดซอร์สโค้ดสำหรับการเชื่อมต่อตามโปรโตคอลนี้ในภาษาต่างๆ ต่อไป

ที่มา - Facebook Security

Get latest news from Blognone

Comments

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 31 January 2017 - 14:35 #967784
KuLiKo's picture

ผิดมั้ยที่อ่านวิธีแล้วงง T_T

By: itpcc
ContributoriPhoneRed HatUbuntu
on 31 January 2017 - 15:16 #967797 Reply to:967784
itpcc's picture

น่าจะคล้ายๆ กับอีเมล์ล่ะครับ แต่แค่เปลี่ยนจากเมล์เป็น Facebook แทน

ฝั่ง server ก็ไม่ต้องสร้างและจัดการ reset password token เอง รับมาจาก FB ก็พอ


บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P

By: Bigkung
iPhoneWindows Phone
on 31 January 2017 - 15:09 #967795
Bigkung's picture

คำถามง่ายๆสำหรับผู้ใช้ครับคือ
1.เปิดใช้งานหรือยัง
2.สมัครยังไงวิธีใช้ต้องทำยังไงบ้าง