ในยุคที่การละเมิดความปลอดภัยทางดิจิทัลและรหัสผ่านที่ถูกลืมกลายเป็นเรื่องปกติ Google กำลังปฏิวัติการกู้คืนบัญชีด้วยฟีเจอร์ใหม่ล่าสุดที่ให้ความสำคัญกับทั้งความปลอดภัยและความสะดวกในการเข้าถึง บริษัทเทคโนโลยีรายนี้ได้เปิดตัววิธีการใหม่หลายวิธีเพื่อช่วยให้ผู้ใช้สามารถกลับเข้าใช้งานบัญชีของตนได้อีกครั้ง เมื่อตัวเลือกการกู้คืนแบบเดิมใช้การไม่ได้ ซึ่งเป็นการแก้ไขปัญหาสำคัญสำหรับผู้ใช้นับล้านทั่วโลก วิธีการแก้ปัญหาเหล่านี้มีตั้งแต่การอาศัยบุคคลที่ไว้วางใจ ไปจนถึงการยืนยันตัวตนผ่านโทรศัพท์มือถือที่ง่ายขึ้น ซึ่งแสดงถึงการเปลี่ยนแปลงครั้งสำคัญในวิธีที่เราเข้ามาจัดการอัตลักษณ์ทางดิจิทัล
Recovery Contacts: ตัวช่วยกู้คืนบัญชีจากคนใกล้ตัว
นวัตกรรมที่โดดเด่นที่สุดของ Google คือฟีเจอร์ Recovery Contacts ซึ่งอนุญาตให้ผู้ใช้กำหนดให้เพื่อนหรือสมาชิกในครอบครัวที่ไว้วางใจได้เป็นจุดติดต่อฉุกเฉินสำหรับบัญชี Google ของพวกเขา ระบบนี้ทำหน้าที่เป็นเครือข่ายความปลอดภัยทางดิจิทัลสำหรับสถานการณ์ที่ผู้ใช้ลืมรหัสผ่าน ทำอุปกรณ์พาสคีย์หาย หรือบัญชีถูกโจมตี กระบวนการตั้งค่าต้องการให้ผู้ใช้ไปที่การตั้งค่าความปลอดภัยของบัญชี Google โดยเฉพาะในส่วน Recovery contacts ซึ่งพวกเขาสามารถส่งคำขอไปยังผู้ติดต่อที่ต้องการได้ เมื่อผู้ติดต่อตอบรับคำเชิญแล้ว พวกเขาจะกลายเป็นส่วนหนึ่งของเครือข่ายการกู้คืนของผู้ใช้ แม้ว่า Google จะย้ำว่าบุคคลเหล่านี้จะไม่สามารถเข้าถึงเนื้อหาจริงหรือข้อมูลส่วนบุคคลในบัญชีได้
ขั้นตอนการตั้งค่าผู้ติดต่อสำหรับการกู้คืน:
- ลงชื่อเข้าใช้บัญชี Google บนเดสก์ท็อปหรือมือถือ
- เลือกตัวเลือกความปลอดภัย
- ไปที่ส่วน "วิธีที่คุณลงชื่อเข้าใช้ Google"
- คลิกปุ่ม "ผู้ติดต่อสำหรับการกู้คืน"
- เพิ่มผู้ติดต่อสำหรับการกู้คืนโดยใช้ชื่อหรืออีเมล
- ผู้ติดต่อต้องตรวจสอบและยอมรับคำขอ
กระบวนการกู้คืนบัญชีทำงานอย่างไร
เมื่อไม่สามารถเข้าสู่บัญชีได้ ผู้ใช้จะถูกนำไปยังหน้าคืนสถานะบัญชีของ Google ซึ่งพวกเขาจะได้รับรหัสเฉพาะหมายเลขหนึ่ง รหัสนี้ต้องแชร์โดยตรงกับผู้ติดต่อการกู้คืนที่กำหนดไว้ โดยทั่วไปมักผ่านการโทรศัพท์ จากนั้นผู้ติดต่อจะยืนยันรหัสผ่านอินเทอร์เฟซของ Google ของพวกเขาเอง กระบวนการยืนยันถูกออกแบบให้เรียบง่าย ในขณะที่ยังคงโปรโตคอลความปลอดภัยเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต ผู้ใช้สามารถแต่งตั้งผู้ติดต่อการกู้คืนได้สูงสุดสิบคน เพื่อให้มีตัวเลือกสำรองหลายทาง แม้ว่าบัญชีบางประเภท รวมถึงบัญชีเด็ก, บัญชี Google Workspace และบัญชีที่ลงทะเบียนในโปรแกรม Advanced Protection Program จะมีข้อจำกัดในการใช้ฟีเจอร์นี้
ข้อจำกัดตามประเภทบัญชี:
- บัญชีเด็ก: ไม่สามารถเพิ่มหรือเป็นผู้ติดต่อกู้คืนบัญชีได้
- บัญชี Google Workspace: ไม่สามารถมีผู้ติดต่อกู้คืนบัญชีได้
- บัญชี Advanced Protection Program: ไม่สามารถมีผู้ติดต่อกู้คืนบัญชีได้
- บัญชีผู้บริโภคทั่วไป: สามารถมีผู้ติดต่อกู้คืนบัญชีได้สูงสุด 10 คน
ระบบยืนยันตัวตนผ่านมือถือเสริม
ควบคู่ไปกับ recovery contacts แล้ว Google ยังได้พัฒนาฟีเจอร์ Sign in with Mobile Number ที่ทำให้การเข้าถึงบัญชีบนอุปกรณ์ Android เครื่องใหม่ง่ายขึ้น วิธีนี้จะระบุบัญชีของผู้ใช้โดยอัตโนมัติโดยใช้หมายเลขโทรศัพท์ของพวกเขา โดยต้องการเพียงรหัสผ่านหน้าจอล็อกจากอุปกรณ์เครื่องก่อนหน้าเพื่อให้สิทธิ์การเข้าถึง วิธีการนี้มีค่าอย่างยิ่งเมื่อผู้ใช้ทำโทรศัพท์หาย ถูกขโมย หรืออุปกรณ์เสียหาย เนื่องจากช่วยขจัดการพึ่งพาการจดจำรหัสผ่านที่ซับซ้อน หรือการเข้าถึงบัญชีอีเมลสำรองทันทีสำหรับรหัสกู้คืน
ความปลอดภัยที่เพิ่มขึ้นทั่วทั้งระบบนิเวศของ Google
การปรับปรุงความปลอดภัยของ Google ขยายไปไกลกว่าการกู้คืนบัญชี สู่มาตรการป้องกันที่กว้างขึ้นภายในระบบนิเวศของบริษัท บริษัทได้ผนวกการตรวจจับสแปมที่ได้รับการปรับปรุงใน Google Messages ซึ่งจะเตือนผู้ใช้โดยอัตโนมัติเกี่ยวกับลิงก์ที่อาจเป็นอันตราย และป้องกันการเข้าเว็บไซต์ที่น่าสงสัย สำหรับผู้ใช้ที่ต้องการความปลอดภัยมากขึ้นอีก เครื่องมือ Key Verifier ตัวใหม่จะช่วยให้ผู้ติดต่อสามารถสแกนรหัส QR เพื่อสร้างการเข้ารหัสแบบ end-to-end สำหรับการสนทนาของพวกเขา ฟีเจอร์นี้ซึ่งพร้อมใช้งานบนอุปกรณ์ทั้งหมดที่ใช้ Android 10 ขึ้นไป เพิ่มการป้องกันอีกชั้นหนึ่งต่อการพยายามฟิชชิ่งที่ซับซ้อน
การรับมือกับภูมิทัศน์ของภัยคุกคามที่เพิ่มขึ้น
เวลาของการปรับปรุงความปลอดภัยเหล่านี้ตรงกับการโจมตีแอปของ Google ที่เพิ่มขึ้นอย่างมากถึง 84% ในช่วงปีที่ผ่านมา ตามข้อมูลของบริษัท Google เน้นย้ำถึงภัยคุกคามใหม่ๆ อย่างเช่น Pixnapping ซึ่งสามารถขโมยรหัสยืนยันตัวตนสองปัจจัยภายใน 30 วินาที โดยที่ผู้ใช้ไม่รู้ตัว ตัวเลือกการกู้คืนใหม่นี้ถูกออกแบบมาเพื่อตอบโต้การโจมตีที่ซับซ้อนเช่นนี้ ในขณะที่ให้เส้นทางที่เข้าถึงได้ง่ายขึ้นแก่ผู้ใช้สำหรับการกู้คืนบัญชี ในขณะที่การโคลนนิ่งเสียง, ดีพเฟก และเทคนิคทางวิศวกรรมสังคมมีความน่าเชื่อถือมากขึ้น คุณลักษณะด้านความปลอดภัยในตัวเหล่านี้มีเป้าหมายเพื่อช่วยให้ผู้ใช้หลีกเลี่ยงการหลอกลวงทั้งหมด หรือระบุพวกมันได้ก่อนที่จะเกิดอันตรายอย่างมีนัยสำคัญ
บริบทภัยคุกคามด้านความปลอดภัย:
- การโจมตีแอป Google เพิ่มขึ้น 84% ในปีที่ผ่านมา
- การโจมตีแบบ Pixnapping สามารถขโมยรหัส 2FA ได้ภายใน 30 วินาที
- การโคลนเสียง ดีปเฟก และการหลอกลวงทางสังคม ถูกระบุว่าเป็นภัยคุกคามที่กำลังเติบโต
การนำไปใช้และความพร้อมให้บริการ
Google กำลังเปิดตัวฟีเจอร์เหล่านี้อย่างค่อยเป็นค่อยไปทั่วโลก โดยตัวเลือกการลงชื่อเข้าใช้ด้วยหมายเลขโทรศัพท์จะพร้อมใช้งานบนอุปกรณ์ Android ในอีกไม่กี่เดือนข้างหน้า ฟีเจอร์ Recovery Contacts สามารถเข้าถึงได้แล้วผ่านการตั้งค่าความปลอดภัยของ Google ซึ่งอนุญาตให้ผู้ใช้สร้างเครือข่ายการกู้คืนของพวกเขาล่วงหน้า ก่อนที่จะพบปัญหาการเข้าถึง แนวทางของบริษัทแสดงให้เห็นถึงการคิดใหม่พื้นฐานเกี่ยวกับความปลอดภัยของบัญชี ซึ่งเป็นการยอมรับองค์ประกอบของมนุษย์ในอัตลักษณ์ทางดิจิทัล ในขณะที่ยังคงการป้องกันที่แข็งแกร่งต่อภัยคุกคามทางไซเบอร์ที่ซับซ้อนมากขึ้นเรื่อยๆ