Tags:
Node Thumbnail

เมื่อไม่กี่วันที่ผ่านมา กูเกิลได้ประกาศเพิ่มคุณสมบัติซิงก์ข้อมูลข้ามอุปกรณ์ผ่านบัญชีกูเกิลของ Google Authenticator แอปจัดการรหัสผ่าน 2FA ซึ่งหลายคนรอคอยมานาน (หรือไม่รอแล้ว?) อย่างไรก็ตามฟีเจอร์นี้มาพร้อมประเด็นด้านความปลอดภัย

โดยนักวิจัยความปลอดภัยชื่อ Mysk เปิดเผยว่า จากการตรวจสอบทราฟิกในการซิงก์ข้อมูลของ Google Authenticator พบว่าข้อมูลที่รับ-ส่งเข้าเซิร์ฟเวอร์กูเกิลนั้นไม่มีการเข้ารหัสแบบ end-to-end จึงเป็นความเสี่ยงหากมีผู้เข้าถึงข้อมูลดังกล่าว และอาจสร้างรหัส 2FA ขึ้นมาซ้ำได้หากรู้ seed ของโค้ดนั้น

ทั้งนี้ Authy แอปยอดนิยมในการจัดการ 2FA มีคุณสมบัติที่รองรับการเข้ารหัสแบบ end-to-end ซึ่งผู้ใช้งานต้องกำหนดเปิดใช้เพิ่มเติม

Christiaan Brand ผู้จัดการฝ่ายผลิตภัณฑ์ของกูเกิลตอบประเด็นดังกล่าวว่า บริการของกูเกิลมีความปลอดภัย และเข้ารหัสข้อมูลในทุกจุดอยู่แล้ว ส่วนคุณสมบัติเข้ารหัสแบบ end-to-end นั้น ได้เพิ่มเติมแล้วในหลายผลิตภัณฑ์ซึ่ง Google Authenticator ก็จะรองรับด้วยในอนาคต

ที่มา: Bleeping Computer

Get latest news from Blognone

Comments

By: veer
Windows PhoneUbuntu
on 27 April 2023 - 08:59 #1283432
veer's picture

ขอบคุณครับ ดีที่อ่านก่อนวันนี้หาไม่เจอเพราะรูป icon เปลี่ยน ไม่เข้ารหัส E2E นี่ก็น่ากลัวเกินอีก

By: sdc on 27 April 2023 - 09:01 #1283434

ฟีเจอร์ E2E แล้วพบกันในอีก 12 ปีข้างหน้า

By: wegang
ContributorAndroid
on 27 April 2023 - 09:45 #1283443
wegang's picture

ต้องรออีกกี่ปีละเนี่ย กว่าจะได้ใช้ E2E

By: AMp
In Love
on 27 April 2023 - 10:03 #1283444

ในอนาคตอันไกล

By: mementototem
ContributorJusci's WriterAndroidWindows
on 27 April 2023 - 12:47 #1283457
mementototem's picture

เราจะทำตามสัญญา ขอเวลาอีกไม่นาน


Jusci - Google Plus - Twitter

By: mrKaqz
ContributorAndroidBlackberry
on 27 April 2023 - 13:22 #1283460

Authy เถอะครับ

By: Fzo
ContributorAndroid
on 27 April 2023 - 13:46 #1283466
Fzo's picture

ใครมีวิธีย้ายไป authy บ้างครับ
ไม่ได้เก็บ qr code และ seed ไว้ 😭


WE ARE THE 99%

By: Rapier
AndroidWindows
on 27 April 2023 - 15:27 #1283479 Reply to:1283466
Rapier's picture

ผมทราบแต่ Aegis สามารถ Import ได้จากหลายแอพเลย รวมถึง Google Authenticator ด้วย แต่ต้อง Root ครับ

By: spideyleo
iPhoneWindows PhoneAndroidWindows
on 27 April 2023 - 16:11 #1283483 Reply to:1283466

Authy ใช้เบอร์โทร login เครื่องใหม่ได้ครับ

By: TeamKiller
ContributoriPhone
on 27 April 2023 - 16:23 #1283484 Reply to:1283483
TeamKiller's picture

เคสนี้ ย้ายจากเจ้าอื่นไป Authy นะครับบบ

By: TeamKiller
ContributoriPhone
on 27 April 2023 - 16:25 #1283485 Reply to:1283466
TeamKiller's picture

อ่านผ่านๆ น่าจะเข้าไป ปิดของเดิมแล้วเปิดใหม่ ก็แอดมันตอนนั้นเลยครับ

By: y22k
ContributorWindows
on 1 May 2023 - 22:23 #1283751 Reply to:1283466

ใช่แอพฯ aegis Authenticator (มีเฉพาะแอนดรอย์)
มันส่งออก,นำเข้าไฟล์ง่าย รองรับได้หลายแอพฯ และดึง seed กับ คิวอาร์โค๊ด แล้วนำไปใช้ต่อได้โดยไม่ต้องรูท

บ้านเก่ามันไม่อัพเดทจึงหนีไปบ้านใหม่ ใช้วิธีส่งออกและนำเข้าไฟล์ผ่านแอพฯ aegis

Authenticator Plus ios > agis > 2fas ios

By: TeamKiller
ContributoriPhone
on 27 April 2023 - 16:26 #1283486
TeamKiller's picture

ไม่มีคนสนใจ Microsoft Authenticator บ้างเหนอเนี่ย ทำงานกับ Microsoft กด approve ง่ายดี

By: darkmaster
iPhoneWindows PhoneAndroidWindows
on 27 April 2023 - 17:21 #1283493 Reply to:1283486
darkmaster's picture

ผมเคยเจอเรื่อง Google ไม่มี Backup, Syn acros Device ไม่ได้
ย้ายมา MS ชีวิตดี๊ดี
ติดเรื่อง Set ให้มัน Push Noti ไม่ได้สักที

By: TeamKiller
ContributoriPhone
on 28 April 2023 - 00:07 #1283506 Reply to:1283493
TeamKiller's picture

push noti นี่หมายถึงที่มันขึ้นให้กด approved หรือ ใส่กดตัวเลขไรแบบเปล่าครับที่ไม่ขึ้น ถ้าเคสนี้ยังไม่เจอเลย เคยเจอแต่แบบกดลบ account ทิ้งไปแล้วยังขึ้น Noti ตามมาหลอกหลอนอยู่ แต่กดเข้าไปก็ว่างเปล่า งงๆ แต่นานไปมันก็หายไปเอง

By: darkmaster
iPhoneWindows PhoneAndroidWindows
on 28 April 2023 - 17:39 #1283582 Reply to:1283506
darkmaster's picture

มันคือ Bug แหละครับ
ต้องลบทิ้่ง Restore ใหม่ ถึงจะหาย

By: hisoft
ContributorWindows PhoneWindows
on 27 April 2023 - 21:37 #1283502 Reply to:1283486
hisoft's picture

ขนาดผมใช้ security key หลายทียังกดเปลี่ยนเป็นกดรับจากโทรศัพท์แทนเลย อยู่บ้านแล้วขี้เกียจลุกไปหยิบกุญแจ

By: TeamKiller
ContributoriPhone
on 28 April 2023 - 00:10 #1283507 Reply to:1283502
TeamKiller's picture

เคยอยากลองใช้พวก security Key แต่กลัวๆ กลัวหาย มือถือมันยังออนไลน์ไปใช้เครื่องอื่นได้งี้รู้สึกเซฟๆ ดี

By: hisoft
ContributorWindows PhoneWindows
on 28 April 2023 - 00:34 #1283509 Reply to:1283507
hisoft's picture

ของผมไม่ค่อยหายครับ 😅 แต่ก็มีสำรองไว้พอสมควร