รู้หรือไม่? แม้การเปิดใช้งาน Multi-factor Authentication (MFA) จะช่วยลดโอกาสการถูกขโมยบัญชีได้ถึง 99% แต่ในยุคปัจจุบัน แฮกเกอร์ก็ไม่ยอมแพ้ และพัฒนาวิธีการโจมตีเพื่อเจาะระบบ MFA แบบเดิมๆ อยู่ตลอดเวลา โดยเฉพาะเมื่อเป้าหมายคือบัญชีระดับสูงขององค์กร
ทำไม MFA แบบเดิมๆ ถึงเริ่มไม่เพียงพออีกต่อไป?

ภัยคุกคามในชีวิตประจำวันพิสูจน์แล้วว่า แฮกเกอร์สามารถข้ามผ่านระบบ MFA ทั่วไปได้ด้วยวิธีเหล่านี้:
- MFA Fatigue: การกระหน่ำส่ง Push Notification ถี่ๆ ในช่วงเวลาพักผ่อน จนเหยื่อรำคาญและเผลอกด ‘อนุมัติ’ ให้คนร้ายเข้าสู่ระบบ
- SIM Swapping: กลอุบายหลอกเครือข่ายมือถือเพื่อย้ายเบอร์โทรศัพท์ของเหยื่อไปยัง SIM ใหม่ของคนร้าย ทำให้แฮกเกอร์รับรหัส OTP ทาง SMS ได้โดยตรง
- Reverse-Proxy Phishing: การล่อลวงให้เหยื่อเข้าหน้า Login ปลอมเพื่อดักจับทั้ง Password และ MFA Token ไปพร้อมๆ กัน
ด้วยช่องโหว่เหล่านี้ หน่วยงานระดับโลกอย่าง NIST และ CISA รวมถึงบริษัทประกันภัยไซเบอร์ (Cyber Insurance) จึงเริ่มออกข้อกำหนดให้องค์กรขยับมาใช้มาตรฐาน Phishing-resistant Authentication และเทคโนโลยีที่ตอบโจทย์ที่สุดในเวลานี้ก็คือ ‘Passkeys’

Passkeys คืออะไร? ทำงานอย่างไร?
Passkeys เป็นเทคโนโลยีที่สร้างบนมาตรฐานระดับสากลอย่าง FIDO2 และ WebAuthn (สนับสนุนโดย Apple, Google และ Microsoft) โดยเปลี่ยนจากการใช้รหัสผ่านแบบเดิม มาเป็นการจับคู่กุญแจดิจิทัลผ่านระบบ PKI (Public Key Infrastructure)
- Public Key: ถูกเก็บไว้บนเซิร์ฟเวอร์ของเว็บไซต์/แอปพลิเคชัน (แม้เซิร์ฟเวอร์จะถูกแฮ็ก คนร้ายก็เอาไปใช้ต่อไม่ได้)
- Private Key: ถูกเก็บไว้อย่างปลอดภัยบนอุปกรณ์ของผู้ใช้เท่านั้น (เช่น ในชิปความปลอดภัยระดับสูงอย่าง Windows TPM)
- Local Auth: เวลาเข้าใช้งาน อุปกรณ์จะบังคับให้เราสแกนหน้า (FaceID), นิ้วมือ (TouchID) หรือกรอก PIN เพื่อปลดล็อก Private Key ไปยืนยันตัวตนกับเซิร์ฟเวอร์
จุดเด่น: ข้อมูลกุญแจจะยึดโยงกับโดเมน (Domain) จริงของเว็บนั้นๆ โดยตรง ดังนั้น หากผู้ใช้เผลอกดลิงก์แนบเนียนไปเว็บปลอม อุปกรณ์จะไม่ยอมส่ง Passkey ให้เด็ดขาด ป้องกันการ Phishing ได้ 100%!
ยกระดับความปลอดภัยขึ้นอีกขั้นด้วย WatchGuard AuthPoint Passkeys

ฟีเจอร์ Passkeys นี้ได้รับการผนึกรวมอยู่ในแพ็กเกจ AuthPoint MFA, Total Identity Security และ Zero Trust Bundle ของ WatchGuard เรียบร้อยแล้ว โดยไม่มีค่าใช้จ่ายเพิ่มเติม! มอบประสบการณ์การใช้งานที่ง่ายและปลอดภัยเพียงแค่:

1.) ลงทะเบียนเข้าร่วม (Enrollment) – ยืนยันการลงทะเบียนผ่านอีเมล ซึ่งจะรองรับแอปพลิเคชันคลาวด์ต่างๆ รวมถึงฟีเจอร์ OIDC และ SAML โดยตัว Passkey จะถูกสร้างบนอุปกรณ์ผู้ใช้ หรือ Hard Token ผูกเข้ากับ AuthPoint Identity Provider โดยแอดมินไม่ต้องจัดการใดๆ
2.) พิสูจน์ตัวตน (Authentication) – เมื่อทำการลงชื่อเข้าใช้งาน AuthPoint จะร้องขอให้อุปกรณ์พิสูจน์ว่ามี Passkey ที่ผู้ใช้จะต้องทำการพิสูจน์ตัวตนบนอุปกรณ์ก่อน จากนั้นทาง AuthPoint จะตรวจสอบและอนุมัติการเข้าถึง ซึ่งในกระบวนการนี้ไม่มีการส่งผ่านรหัสผ่านหรือข้อมูลเครือข่ายที่เป็นช่องให้คนร้ายดักจับได้
3.) ปกป้องการถูกหลอกลวง (Phishing-resistant) – เนื่องจาก Passkey จะยึดโยงกับโดเมนของแอปพลิเคชัน ดังนั้นถ้าเผลอไปกดลิงก์อันตรายไปสู่เว็บหลอกลวงก็ไม่สามารถนำไปสู่ Passkey ที่ถูกต้องได้เพราะอุปกรณ์ทราบว่าต้นทางไม่ถูกต้อง
AuthPoint Passkeys รองรับทั้ง Synced & Device-bound: สามารถเลือกใช้ Synced Passkeys เพื่อความสะดวกในการใช้งานข้ามอุปกรณ์ (เช่น ผ่าน iCloud หรือ Google Password Manager) หรือเลือกใช้ Device-bound Passkeys (เก็บใน Hardware Token เท่านั้น) สำหรับผู้บริหารหรือผู้ดูแลระบบที่ต้องการความปลอดภัยสูงสุด
จะเห็นได้ว่า AuthPoint เป็นระบบที่ตัวช่วยเพื่อเสริมการทำงานของ IdP (Identity Provider) ให้เข้มแข็งมากยิ่งขึ้น ซึ่งปัจจุบัน WatchGuard AuthPoint สามารถรองรับการเข้าถึงได้กับ
- WatchGuard Firecloud – โซลูชัน SASE สำหรับปกป้อง Remote Workforce
- Microsoft Entra ID – เชื่อมต่อเป็น External MFA เพื่อคุ้มครอง Microsoft 365 และแอปพลิเคชันในเครือ
- SSO(Single Sign-on) – รองรับทั้งมาตรฐานยอดนิยมอย่าง SAML และ OIDC (เช่น Salesforce, Google Workspace) เพื่อให้ผู้ใช้งานล็อกอินครั้งเดียวเข้าถึงได้ทุกระบบอย่างราบรื่น
AuthPoint PassKeys เหมาะกับใคร
องค์กรทุกขนาด ที่ต้องการเปลี่ยนผ่านสู่ระบบไร้รอยต่อ ไร้รหัสผ่าน (Passwordless) และต้องการความคุ้มครองที่ปิดประตูการถูก Phishing อย่างเบ็ดเสร็จ
- กลุ่มผู้ใช้งานระดับสูง (High-privileged) เช่น ฝ่ายไอที แอดมินระบบ และผู้บริหาร ที่มักตกเป็นเป้าหมายอันดับหนึ่งของแฮกเกอร์
- องค์กรที่ต้องปฏิบัติตาม Compliance ของหน่วยงานกำกับดูแล หรือต้องการทำข้อกำหนดสัญญารับประกันภัยทางไซเบอร์
โดยสรุป WatchGuard AuthPoint Passkeys คือโซลูชันที่จะช่วยปิดทุกช่องโหว่ของการยืนยันตัวตนแบบเดิมๆ เพิ่มความปลอดภัยสูงสุดให้กับ Identity ภายในองค์กร โดยไม่ลดทอนความสะดวกในการทำงานของพนักงาน
ยกระดับความปลอดภัยสู่ยุค Phishing-resistant MFA วันนี้!
สนใจโซลูชัน WatchGuard AuthPoint Passkeys หรือต้องการคำปรึกษาเพิ่มเติม ติดต่อทีมงานประจำประเทศไทยได้ที่: inquiry.sea@watchguard.com
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย







