Twitter เริ่มบังคับเปลี่ยนรหัสผ่านผู้ใช้งานบางราย หลังจากมีข่าวรหัสผ่านรั่วไหลครั้งก่อน

 

Credit: ShutterStock.com
Credit: ShutterStock.com

หลังจากที่มีข่าวลือว่าพบรหัสผ่าน Twitter กว่า 32 ล้านรายการถูกขายอยู่บน Dark Web ล่าสุด Twitter ได้เริ่มบังคับเปลี่ยนรหัสผ่านสำหรับบัญชีผู้ใช้งานบางคนแล้ว

Twitter ยังคงยืนกรานว่า ชื่อผู้ใช้งานและรหัสผ่านที่ถูกขายอยู่บน Dark Web นั้น ไม่ได้เกิดขึ้นจากการแฮ็คผ่านเซิฟเวอร์ของ Twitter แต่อย่างใด แต่กระบวนการบังคับเปลี่ยนรหัสผ่านนี้ทำไปเพื่อปกป้องบัญชีของผู้ใช้งาน Twitter เท่านั้น ซึ่งที่ผ่านมา Twitter ได้รับผลกระทบมาโดยตลอด จากข่าวการหลุดของรหัสผ่านผู้ใช้งานแต่ละครั้ง เช่น การเผยแพร่รหัสผ่านของ MySpace และ VK.com เนื่องจากผู้ใช้งานส่วนใหญ่นิยมใช้รหัสผ่านเดียวกันทุกเว็บไซต์ ทำให้ Twitter ต้องทำการเช็คฐานข้อมูลผู้ใช้งานของตนเองทุกครั้ง ถ้าหากมีบัญชีผู้ใช้งานตรงกับข้อมูลที่หลุดรั่ว Twitter จะทำการบังคับเปลี่ยนรหัสผ่านผู้ใช้งานทันที

Twtter แนะนำวิธีปกป้องบัญชีผู้ใช้งานให้ปลอดภัย ดังนี้

  1. เปิดใช้งาน Two Factor Authentication
  2. ใช้งาน Password ที่ซับซ้อนมากขึ้น และไม่ซ้ำกับเว็บไซต์อื่น
  3. ใช้งานโปรแกรม Password Manager เช่น 1Password หรือ LastPass

ที่มา : https://blog.twitter.com/2016/keeping-your-account-safe

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์