โครมนำระบบป้องกันการยึดบัญชีที่ดีที่สุดมาใช้งาน
กูเกิลโครมเตรียมใช้ข้อมูลรับรองเซสชันผูกกับอุปกรณ์ เพื่อสกัดกั้นการโจรกรรมบัญชีผู้ใช้ที่กำลังแพร่ระบาดมากขึ้นในปัจจุบัน

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- กูเกิลโครมนำข้อมูลรับรองเซสชันผูกกับอุปกรณ์มาใช้ป้องกัน
- ช่วยสกัดกั้นการยึดครองบัญชีผู้ใช้ที่กำลังระบาดหนัก
- ยกระดับความปลอดภัยของผู้ใช้งานให้เหนือกว่าเดิม
ในปัจจุบันภัยคุกคามจากการยึดบัญชีผู้ใช้ออนไลน์กำลังกลายเป็นปัญหาที่พบเห็นได้บ่อยและทวีความรุนแรงมากขึ้นเรื่อยๆ ซึ่งสร้างความกังวลให้กับทั้งผู้พัฒนาแพลตฟอร์มและตัวผู้ใช้งานเองเป็นอย่างมาก ล่าสุดทางเว็บเบราว์เซอร์กูเกิลโครมจึงได้ตัดสินใจนำเอาเทคโนโลยีการป้องกันรูปแบบใหม่เข้ามาปรับใช้ เพื่อรับมือกับปัญหานี้โดยเฉพาะและมอบความปลอดภัยที่แน่นหนายิ่งขึ้น
เทคโนโลยีดังกล่าวคือการใช้ข้อมูลรับรองเซสชันที่ผูกติดอยู่กับตัวอุปกรณ์โดยเฉพาะ (Device-bound session credentials) ซึ่งทำหน้าที่ขัดขวางรูปแบบการโจมตีที่มุ่งขโมยข้อมูลเซสชันของผู้ใช้งานไปใช้ประโยชน์ในทางมิชอบ วิธีการนี้ช่วยปิดช่องโหว่สำคัญที่แฮกเกอร์มักใช้ในการเข้าถึงบัญชีส่วนบุคคล แม้ว่าจะมีการขโมยรหัสผ่านไปได้ก็ตาม
การใช้ข้อมูลรับรองเซสชันที่ผูกกับอุปกรณ์ถือเป็นก้าวสำคัญในด้านความปลอดภัยทางไซเบอร์ เนื่องจากคุกกี้เซสชันแบบเดิมมักตกเป็นเป้าหมายของการถูกขโมยและนำไปคัดลอกใช้งานบนเครื่องอื่น การผูกข้อมูลเหล่านี้เข้ากับฮาร์ดแวร์หรือกุญแจเข้ารหัสเฉพาะของอุปกรณ์นั้นๆ จะช่วยให้มั่นใจได้ว่ามีเพียงเจ้าของเครื่องตัวจริงเท่านั้นที่สามารถใช้งานเซสชันนั้นได้

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
ที่มา: Ars Technica
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น