CDIC 2023

Google ทำให้มือถือแอนดรอยด์กลายเป็น Hardware Security Key

ในงาน Cloud Next Conference 2019 ทาง Google ได้ประกาศว่าผู้ใช้งานมือถือแอนดรอยด์เวอร์ชัน 7.0 ขึ้นไปจะสามารถใช้อุปกรณ์เป็น Hardware Security Key เพื่อทำ 2-step verification ได้แล้วกับ Chrome

credit : google

ปกติเรามีการใช้ 2-step verification กันอยู่แล้วเช่น SMS, Email หรือแอปพลิเคชัน Google Authentication หรืออื่นๆ แต่ประเด็นคือปัจจัยเหล่านั้นยังไม่ปลอดภัยมากเพียงพอเพราะหลายครั้งแฮ็กเกอร์สามารถแทรกแซงหรือแอบดูในระหว่างการได้รับเลข Token นั้นได้จึงเป็นที่มาว่าทำไม Hardware Key จึงมีความสำคัญเพราะอยู่ใกล้ตัวผู้ใช้นั่นเองจึงแฮ็กได้ยาก อย่างไรก็ตามวันนี้ทาง Google จึงเปลี่ยนให้มือถือของเราเป็นสิ่งนั้นเสียเลยเพราะยังไงเราก็พกมือถือติดตัวเสมออยู่แล้ว

ไอเดียก็คือ Google เป็นเจ้าของทั้งแอนดรอยด์และ Chrome รวมถึง Chrome OS, ดังนั้นจึงพัฒนาโปรโตคอลให้คุยกันได้ผ่าน Bluetooth สำหรับการยืนยันตัวตน (ก็ต้องตั้งค่าปัจจัยอื่นๆ ทิ้งไว้เผื่อทำมือถือหายด้วย) วิธีการก็เพียงแค่ไปตั้งค่าปัจจัยการทำ 2SV และเปิด Bluetooth เพื่อเชื่อมต่อมือถือกับคอมพิวเตอร์ไว้เท่านั้นเอง

ที่มา :  https://www.blog.google/technology/safety-security/your-android-phone-is-a-security-key/ และ  https://techcrunch.com/2019/04/10/google-turns-your-android-phone-into-a-security-key/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …