FTC

Lorrie Cranor หัวหน้าฝ่ายเทคโนโลยีของคณะกรรมการการค้าสหรัฐฯ (Federal Trade Commission - FTC) ขึ้นพูดในงาน PasswordCon ระบุถึงความเปลี่ยนแปลงด้านนโยบายของ FTC ที่เคยทวีตแนะนำผู้ใช้ให้เปลี่ยนรหัสผ่านบ่อยๆ เมื่อเธอเห็นทวีตนี้จึงไปพูดคุยกับหัวหน้าฝ่ายความปลอดภัยสารสนเทศ และหัวหน้าฝ่ายสารสนเทศ ระบุว่าผู้เชี่ยวชาญในช่วงหลังๆ ไม่แนะนำให้เปลี่ยนรหัสผ่านกันบ่อยๆ นัก

การศึกษากระบวนการบังคับเปลี่ยนรหัสผ่านที่สำคัญครั้งหนึ่งมาจากงานวิจัย "The Security of Modern Password Expiration" ที่ผู้วิจัยศึกษานโยบายของมหาวิทยาลัยที่บังคับเปลี่ยนรหัสผ่านทุกสามเดือน พบว่าในโลกความเป็นจริงผู้ใช้ส่วนมากมัก "แปลง" (transform) รหัสผ่านเดิมเป็นรหัสผ่านใหม่ เช่น "Wheeler#1" เป็น "wHeeler#1" หรือ "Wheeler#11" หรือ "Wheeler#2" รูปแบบเช่นนี้จะวนไปเรื่อยๆ ทุกครั้งที่บังคับเปลี่ยนรหัส

Cranor ระบุว่าเธอใช้รหัสผ่านสำหรับงานรัฐบาล 6 รหัส ตอนนี้มี 2 รหัสที่ไม่บังคับเปลี่ยนตามอายุการใช้งานอีกแล้ว และ FTC กำลังทำงานกับระบบที่เหลือ

ในงาน PasswordCon ยังมีรายการบรรยายอื่นๆ เช่น การบรรยายของ Jim Fenton หัวข้อ "Toward Better Password Requirements" ก็ระบุว่าร่างมาตรฐาน NIST 800-63B เวอร์ชั่นล่าสุดไม่มีการกำหนดให้เปลี่ยนรหัสผ่านเป็นรอบอีกแล้ว รวมถึงยังพูดถึงการสร้างกฎการตั้งรหัสผ่านที่ซับซ้อนว่าไม่ได้ช่วยเพิ่มความปลอดภัยมากนัก การแนะนำให้ผู้ใช้ตั้งรหัสผ่านได้ยาวๆ แต่ยังคงจำได้ง่ายสำคัญกว่า และหากผู้ใช้ไปใช้รหัสผ่านที่เคยมีการเปิดเผยต่อสาธารณะมาแล้วก็ควรมีการแจ้งเตือนผู้ใช้

ปีที่แล้วรัฐบาลอังกฤษก็เปลี่ยนคำแนะนำการตั้งรหัสผ่าน ไม่แนะนำให้บังคับเปลี่ยนรหัสผ่านตามรอบอีกต่อไป

ที่มา - ArsTechnica

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

แต่อาจจะช่วยได้ในบางกรณีนะครับ อย่างรหัส ATM ที่มีความเสี่ยงจาก Skimmer งี้ (ถ้ามันได้ข้อมูลบัตรไปก็อปตอนจังหวะเราเปลี่ยนรหัส อย่างน้อยก็รอด 55) แต่ถ้าเป็นรหัสทางคอมก็คงตามนั้น

ประเด็นที่เขาให้เปลี่ยนรหัสสมัยก่อนก็เหตุผลนี้ล่ะครับ แต่ประโยชน์มันน้อยมากๆ

กรณี ATM ถ้าผู้ใช้มีวินัยเปลี่ยนรหัสผ่านทุก 2 เดือน แต่ในความเป็นจริงโจร skimmer มักไล่ถอนเงินภายในไม่กี่วัน ก่อนที่ธนาคารจะรู้ตัว โอกาสที่จังหวะเปลี่ยนรหัสจะตรงกับ skimmer กำลังเอาบัตรไปถอนเงินพอดีมันก็น้อยมากๆ

ส่วนตัวคิดว่าการเปลี่ยนรหัสผ่านบ่อย ๆ หรือเป็นรอบ ๆ ในทางทฤษฎีมันฟังดูดีนะครับ แต่เอาเข้าจริงประโยชน์มันต่ำมากครับ ถ้าบัตรโดน Skimmer อย่างช้า 1 เดือนบัตรก็โดนถอนแล้วล่ะ และแน่นอนว่าคงไม่มีใครอยากจะจำรหัสบัตรใหม่ทุก ๆ เดือนหรอกมั้ง โอกาสที่จะดวงดีได้เปลี่ยนรหัสก่อนโดนถอนมันน้อยมากครับ แถมปกติเราก็ไม่ค่อยเปลี่ยนรหัสบัตร ATM กันอยู่แล้วนอกจากบัตรหาย

ผมว่าการเปลี่ยนรหัสเป็นระยะ ช่วยใด้มากเวลาโดนเอารหัสไปขาย / nsa ดูดข้อมูล นะครับ

atm ก็ช่วยเหมือนกันนะ ขึ้นกับว่าคนที่ skim เอาไปทำอย่างไร

ทางทฤษฎีมันก็เป็นแบบนั้นครับ แต่ในทางปฏิบัติไม่ใช่ว่าทุกคนท่ีจะสามารถเคร่งครัดอยู่กับกฎนี้ไปได้ตลอด

เห็นด้วยไม่เชื่อตั้งแต่ปี 1980 แล้ว
มันจะได้ผลกับกรณีที่แฮกเกอร์ได้ข้อมูล encrypted ไป และใช้เวลาหลายเดือนเพื่อวนลูปถอดรหัส

เบื่อมากเวบที่บังคับเปลี่ยนรหัสผ่าน

และก็จริงคือ ผมก็ใช้แพทเทิร์นเดิม ๆ ซึ่งยอมรับมันไม่ปลอดภัยเลย แต่ต่อให้คิดดี ๆ เท่าไร เดี๋ยวอีกสามเดือนก็ต้องเปลี่ยนอยู่ดี - -*

ก็จริงนะครับ เจอหลายคนใช้วิธีเปลี่ยน password แบบรันเลขห้อยท้ายไปเรื่อยๆแทน แต่ตัวหน้านี่เหมือนเดิมเลย

ถ้าเป็นเพื่อนๆสมัยเรียนนี่ไม่มีใครกล้าหรอกครับ

ลองจดรหัสเข้า window ติดหน้าจอแล้วไปกินข้าวพร้อมล็อคอิน Facebook ทิ้งไว้สิครับ ไม่เหลือ

จากตอนแรกตั้งไว้ยาวเป็นสิบกว่าตัว เปลี่ยนแต่ละรอบหั่นสั่นลงทุกรอบเพราะคิดใหม่จำไม่ได้ สุดท้ายเหลืออยู่ไม่กี่ตัว

// จริงๆพยายามจำก็จำได้ แต่กว่าจะจำได้ก็โดนให้เปลี่ยนใหม่ ใครมันจะไปจำทัน