แม้จะมีประโยชน์มากมาย แต่ผู้เชี่ยวชาญเชื่อว่า Facebook ไม่ต้องการ 2FA สำหรับทุกคน

click fraud protection

ประเด็นที่สำคัญ

  • ผู้เชี่ยวชาญกล่าวว่า Facebook ที่ต้องใช้ 2FA สำหรับผู้ใช้ทุกคนจะเป็นประโยชน์อย่างมากต่อความปลอดภัยของทุกคน แต่มีโอกาสน้อยที่จะเกิดขึ้นเร็วๆ นี้
  • เป็นที่เชื่อกันว่าโครงสร้างที่จำเป็นเพื่อรองรับ 2FA ในบัญชี Facebook ทั้งหมดนั้นมีแนวโน้มว่าจะถูกนำมาใช้แล้ว
  • ผู้เชี่ยวชาญกล่าวว่า 2FA บังคับสำหรับทุกคนไม่ได้ให้ประโยชน์โดยตรงต่อ Facebook แต่อาจเสี่ยงต่อการขับผู้ใช้บางคนออกไปเนื่องจากความไม่สะดวก
มือป้อนรหัสผ่านสำหรับกระบวนการตรวจสอบ รหัสผ่านครั้งเดียว

KTStock / Getty Images

ผู้เชี่ยวชาญกล่าวว่าข้อกำหนดการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) ของ Facebook สำหรับบัญชี Facebook Protect เป็นมาตรการรักษาความปลอดภัยที่สมเหตุสมผล แต่ไม่น่าจะทำเช่นเดียวกันกับผู้ใช้ทุกคน

บางครั้ง Facebook จะขยายคำเชิญไปยังบัญชีที่มีชื่อเสียง เช่น คนดัง นักเคลื่อนไหว และนักข่าว เพื่อเข้าร่วม Facebook Protect โปรแกรม. สิ่งนี้ทำให้บัญชีที่เลือกมีมาตรการรักษาความปลอดภัยเพิ่มเติมและการตรวจสอบความปลอดภัยเพื่อป้องกันการแฮ็กได้ดียิ่งขึ้น มันไปไกลถึง ทำให้ 2FA เป็นข้อกำหนด สำหรับบัญชี Facebook Protect ทั้งหมด และแม้ว่าจะไม่ได้สมบูรณ์แบบ แต่ก็มีการป้องกันที่มากกว่า

ดังนั้น หาก Facebook เริ่มบังคับใช้ 2FA สำหรับบัญชีที่มีโปรไฟล์สูง มีโอกาสที่จะทำเช่นเดียวกันกับคนอื่น ๆ หรือไม่? อาจจะไม่เป็นไปตามผู้เชี่ยวชาญ

“เมื่อพูดถึง 2FA ผู้ที่ชื่นชอบความเป็นส่วนตัวและความปลอดภัยส่วนใหญ่จะชอบหาก Facebook กำหนดให้ทุกคนบังคับ” กล่าว Peter Baltazar, Head Technical Content Writer ที่ MalwareFox.comในอีเมลถึง Lifewire “มันจะช่วยให้แน่ใจว่าบัญชีของพวกเขาได้รับการปกป้องและไม่ตกไปอยู่ในมือของผู้ไม่ประสงค์ดี อย่างไรก็ตาม จำนวนผู้ใช้ดังกล่าวค่อนข้างน้อย"

มันเป็นไปได้

การทำให้ 2FA บังคับสำหรับบัญชีที่มีชื่อเสียงหลายร้อยบัญชีหรือหลายพันบัญชีนั้นเป็นสิ่งหนึ่ง แต่ เกือบสามพันล้าน? นั่นเป็นลำดับของจำนวนผู้ใช้ที่มากขึ้นและอาจต้องใช้จำนวนมหาศาลในการทำงานเพื่อให้สามารถใช้งานได้ แต่สิ่งนี้คือ ผู้เชี่ยวชาญเชื่อว่าจริง ๆ แล้วมันจะไม่ยากสำหรับ Facebook ในการติดตั้งใช้งาน เนื่องจาก 2FA ได้รับการสนับสนุนแล้ว สิ่งที่ต้องทำคือทำให้จำเป็นสำหรับบัญชีใหม่และบัญชีที่มีอยู่ และ (ตามหลักแล้ว) ทำให้กระบวนการนี้ง่ายที่สุดสำหรับผู้ใช้ที่ไม่ชอบเทคโนโลยีให้เสร็จสิ้น

ผู้หญิงทำงานจากที่บ้าน เขียนในสมุดบันทึก ขณะสนทนาผ่านวิดีโอบนแล็ปท็อป

รูปภาพ Ivan Pantic / Getty

“แม้ว่าปัจจุบัน 2FA จะเป็นทางเลือก แต่เราสามารถสรุปได้อย่างปลอดภัยว่า Facebook พร้อมที่จะจัดการกับคำขอ 2FA จำนวนมหาศาล และทำให้เป็นข้อบังคับสำหรับทุกคน” Baltazar กล่าว "Facebook มีวิธีการตั้งค่าการตรวจสอบสิทธิ์แบบสองปัจจัยสำหรับบัญชีของทุกคนแล้ว ไม่ว่าจะเป็นบัญชีมาตรฐานหรือบัญชีสมาชิก Facebook Protect"

ปัญหาคือผู้ใช้ทั่วไปวางท่า Baltazar ผู้ที่มีแนวโน้มว่าจะไม่กังวลเกี่ยวกับการถูกแฮ็กบัญชีอาจไม่มีความอดทนในการตั้งค่าหรือใช้ 2FA คนที่ออนไลน์สักครู่เพื่อตอบกลับรูปภาพของญาติหรือโพสต์อัปเดตเกี่ยวกับแมวของพวกเขาอาจไม่ใช่เป้าหมายมากนัก และแม้ว่าบัญชีของพวกเขาจะถูกแฮ็ก แต่ก็มีโอกาสเพียงเล็กน้อยที่มันจะเกิดความเสียหายได้เช่นเดียวกับเจ้าหน้าที่ของรัฐ

“ผู้ใช้ Facebook ทั่วไปจะเข้าชมโซเชียลมีเดียเพื่อทำกิจกรรมสนุกๆ เช่น การดูวิดีโอ มีม โพสต์รูปภาพในวันหยุด และอื่นๆ” บัลทาซาร์กล่าว "พวกเขาไม่สนใจเรื่องความเป็นส่วนตัวมากนัก ดังนั้น 2FA อาจสร้างความรำคาญให้กับผู้ใช้ดังกล่าวได้"

แต่ไม่น่าจะเป็นไปได้มาก

ความสะดวกหรือความบกพร่องนั้นคือเหตุผลที่ผู้เชี่ยวชาญเชื่อว่า Facebook จะไม่ขยายข้อกำหนด 2FA ให้กับผู้ใช้ทุกคนในเร็วๆ นี้ 2FA สำหรับทุกคนน่าจะทำได้มาก แต่ความเสี่ยงที่จะเกิดการระคายเคืองและอาจทำให้ฐานผู้ใช้บางส่วนแปลกแยกออกไปนั้นสูงเกินไป

ตามที่ระบุไว้โดย Baltazar "เนื่องจากข่าวการแฮ็กจะถูกเน้นเฉพาะเมื่อบัญชีของบุคลิกภาพที่มีชื่อเสียงถูกบุกรุก Facebook จำเป็นต้องกำหนดให้ 2FA เป็นข้อบังคับสำหรับพวกเขา ในทางกลับกัน หากบัญชีผู้ใช้มาตรฐานถูกแฮ็ก บัญชีนั้นจะไม่อยู่ในข่าว ดังนั้น Facebook ในฐานะบริษัทจึงไม่ได้รับผลกระทบมากนัก แต่ถ้ามันทำให้ 2FA บังคับสำหรับทุกคน ผู้ใช้บางคนอาจไม่ชอบเพราะอาจต้องใช้เวลามากขึ้นในการลงชื่อเข้าใช้บัญชีของพวกเขา"

คนโบกแล็ปท็อปบนเตียง

รูปภาพ Dmitry Ageev / Getty

ด้วยการรักษาสิ่งต่าง ๆ ตามที่ผู้ใช้ทั่วไปทำ Facebook ไม่เสี่ยงอะไรเลย (พูดโดยทั่วไป) อย่างไรก็ตาม มีแนวโน้มว่า 2FA ภาคบังคับจะผลักดันผู้ใช้จำนวนเล็กน้อยออกไปเนื่องจากความไม่สะดวกในการตั้งค่าและการใช้งาน

มีวิธีอื่นที่ Facebook สามารถปรับปรุงการรักษาความปลอดภัยซึ่งจะทำให้รุนแรงน้อยกว่า 2FA เล็กน้อย อย่างน้อยก็สำหรับผู้ใช้ที่ไม่สนใจในความปลอดภัย คำแนะนำหนึ่งจาก Baltazar คือการเปลี่ยนรหัสผ่านภาคบังคับทุก ๆ หกเดือน โดยไม่มีการตั้งรหัสผ่านซ้ำ สามารถใช้ตัวเลือกต่างๆ สำหรับผู้ใช้สมาร์ทโฟนเท่านั้น

"WhatsApp และ Messenger แอปพลิเคชันส่งข้อความโต้ตอบแบบทันทีของ Facebook ใช้เครื่องสแกนลายนิ้วมือของโทรศัพท์เพื่อปลดล็อก สิ่งนี้สามารถนำไปใช้กับแอปพลิเคชั่น Facebook ได้เช่นกัน” Baltazar ชี้ให้เห็น "Facebook ยังสามารถรวมการจดจำใบหน้าเพื่อความปลอดภัยมากขึ้นเนื่องจากสมาร์ทโฟนส่วนใหญ่รองรับ"