Breaking News

Twitter อนุญาตให้ใช้ Two-factor Authentication จาก Third-party ได้แล้ว

สำหรับแฟน Twitter ซึ่งตอนนี้ได้ออกประกาศว่าผู้ใช้งานสามารถใช้ Two-factor Authentication จากแอปพลิเคชันของ Third-party ได้แล้ว นอกเหนือจากการใช้งานกับ SMS บนอุปกรณ์มือถือหรือแอปพลิเคชันบนมือถือของตนเท่านั้น

Twitter ได้อนุญาตให้ผู้ใช้งานร้องขอ Verification Code ผ่านบริการอย่าง Google Authenticator, Authy หรือ 1Password โดยได้ทำการอัปเดตวิธีการใช้งาน Two-factor Authentication ในหน้าเพจ Help ขอตนเมื่อวันที่ 20 ธันวาคมที่ผ่านมา ซึ่งเนื้อหาได้กล่าวถึงขั้นตอนเพื่อให้ผู้ใช้ได้ตั้งค่ากระบวนการใช้งาน Verification Code ผ่านบริการเหล่านั้น

โดยการใช้ Verification ผ่าน SMS ถูกคอมมิวนิตี้อย่าง NIST (the National Institute of Standards and Technology) ออกมาประกาศไม่ยอมรับเรื่องความมั่นคงปลอดภัย สาเหตุอันเนื่องมาจากช่องโหว่ที่เกิดกับ Signaling System No.7 (SS7) หรือโปรโตคอลของระบบเครือข่ายโทรศัพท์ที่ถูกคิดค้นมาตั้งแต่ปี 1975 อาจสามารถถูกดักจับข้อความได้

ที่มา : https://www.scmagazine.com/twitter-enables-the-use-of-third-party-apps-for-2fa/article/720581/




About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Cloudflare รองรับการเข้ารหัส SNI เพิ่มความยากในการติดตามการใช้งาน

Cloudflare ประกาศว่าบริการของตนนั้นรองรับกับการเข้ารหัส SNI หรือ Server Name Indication แล้ว ซึ่งจะช่วยเพิ่มการปกป้องความเป็นส่วนตัวไม่ให้สามารถติดตามปลายทางเว็บไซต์ของผู้ใช้งานได้ง่ายๆ

นักวิจัยชี้การโจมตีใหม่ที่ทำให้ Firefox Desktop ค้างได้

Sabri Haddouche นักวิจัยด้านความมั่นคงปลอดภัยจาก Wire ได้เผยถึงวิธีการโจมตี DoS ที่ทำให้ Firefox เวอร์ชัน Desktop ค้างได้เพียงแค่เหยื่อเข้าไปยังเพจที่ฝัง JavaScript ที่ผู้โจมตีทำไว้