Google Authenticator อัปเดตใหม่ ซิงค์รหัสผ่านผ่านบัญชี Google ได้แล้ว
หมดยุคของการต้องกังวลว่ารหัสความปลอดภัยจะหายไปพร้อมกับโทรศัพท์เครื่องเก่า เพราะล่าสุด Google Authenticator ได้อัปเดตฟีเจอร์สำคัญที่ช่วยให้ผู้ใช้สามารถซิงค์รหัสผ่านแบบใช้ครั้งเดียว (One-time codes) เข้ากับบัญชี Google ได้โดยตรง ซึ่งเป็นการปิดช่องว่างในการใช้งานเมื่อเทียบกับแอปคู่แข่งอย่าง Authy ของ Twilio หรือบริการจัดการรหัสผ่านอื่นๆ ที่มีระบบคลาวด์มานานแล้ว
ทำความรู้จักกับระบบ TOTP หัวใจหลักของความปลอดภัย
แอปพลิเคชันเหล่านี้ทำงานบนมาตรฐานที่เรียกว่า TOTP (Time-Based One-Time Password) หรือรหัสผ่านชั่วคราวที่เปลี่ยนแปลงตามเวลา ซึ่งทำหน้าที่เป็นปราการด่านที่สองนอกเหนือจากรหัสผ่านปกติ โดยระบบจะสร้างชุดตัวเลขที่จะหมดอายุอย่างรวดเร็ว เมื่อเรากรอกรหัสนี้ในหน้าล็อกอิน เว็บไซต์จะนำไปเปรียบเทียบกับรหัสที่สร้างขึ้นจากสูตรทางคณิตศาสตร์ (Cryptographic formula) ชุดเดียวกัน หากรหัสตรงกัน ผู้ใช้จึงจะสามารถเข้าสู่ระบบได้
ในอดีต Google Authenticator ซึ่งเปิดตัวมาตั้งแต่ปี 2010 เคยสร้างความลำบากให้ผู้ใช้เป็นอย่างมาก เนื่องจากไม่รองรับการย้ายข้อมูลระหว่างเครื่อง ทำให้ต้องตั้งค่าบัญชีใหม่ทั้งหมดเมื่อเปลี่ยนโทรศัพท์ แม้ภายหลังจะมีการเพิ่มระบบสแกน QR Code เพื่อโอนย้ายข้อมูล แต่หากโทรศัพท์สูญหายหรือถูกขโมย ข้อมูลเหล่านั้นก็จะหายไปด้วย ซึ่งฟีเจอร์การซิงค์ผ่านบัญชี Google ในปัจจุบันจะเข้ามาแก้ปัญหานี้ได้อย่างเบ็ดเสร็จ
วิธีเริ่มต้นใช้งานและการเปลี่ยนแปลง
ผู้ใช้สามารถเริ่มใช้งานได้ง่ายๆ เพียงอัปเดตแอป Google Authenticator เป็นเวอร์ชันล่าสุด จากนั้นระบบจะแจ้งให้เชื่อมต่อกับบัญชี Google ซึ่งจะทำให้คุณสามารถเข้าถึงรหัสความปลอดภัยได้จากหลายอุปกรณ์พร้อมกัน เช่น การใช้งานทั้งบน iPhone และ iPad ผ่านบัญชีเดียวกัน
นอกจากฟังก์ชันการทำงานที่เพิ่มขึ้นแล้ว Google ยังได้ปรับโฉมไอคอนของแอปพลิเคชัน จากเดิมที่เป็นตัวอักษร “G” สีเทา เปลี่ยนเป็นรูปดอกจัน (Asterisk) ที่ใช้สีประจำแบรนด์ของ Google ได้แก่ สีน้ำเงิน แดง เหลือง และเขียว
| หัวข้อ | รูปแบบเดิม | รูปแบบใหม่ |
|---|---|---|
| การเก็บข้อมูล | เก็บไว้ในตัวเครื่อง (Local) | ซิงค์ผ่านบัญชี Google (Cloud Sync) |
| การย้ายเครื่อง | สแกน QR Code หรือตั้งค่าใหม่ | ล็อกอินบัญชี Google เพื่อดึงข้อมูล |
| ไอคอนแอป | ตัว G สีเทา | รูปดอกจัน 4 สี |
ข้อเท็จจริงสำคัญ
- การซิงค์คลาวด์: ช่วยให้รหัส TOTP ไม่หายแม้โทรศัพท์จะสูญหาย
- ความเสี่ยง: หากบัญชี Google ถูกแฮ็ก รหัส 2FA ทั้งหมดที่ซิงค์ไว้จะตกอยู่ในอันตราย
- ทางเลือกความปลอดภัยสูงสุด: แนะนำให้ใช้ USB Security Key (เช่น Yubico) เพื่อป้องกันการ Phishing และเพิ่มความปลอดภัยให้บัญชีหลัก
- อนาคตของระบบ: เทคโนโลยี Passwordless authentication (การยืนยันตัวตนโดยไม่ใช้รหัสผ่าน) ผ่าน Biometrics และ Bluetooth กำลังถูกพัฒนาเพื่อมาแทนที่ 2FA ในอนาคต
คำถามที่พบบ่อย
หากไม่ต้องการซิงค์ข้อมูลกับบัญชี Google สามารถทำได้หรือไม่?
ทำได้ โดยผู้ใช้สามารถเลือกใช้งาน Google Authenticator แบบไม่เชื่อมต่อบัญชี (Without an account) เพื่อเก็บข้อมูลไว้ในเครื่องเพียงอย่างเดียวได้
ทำไมการใช้ USB Security Key ถึงปลอดภัยกว่า?
เพราะ USB Security Key ใช้ความลับทางคณิตศาสตร์ในการยืนยันตัวตน และจะไม่ส่งข้อมูลให้กับโดเมนที่ผิดปกติ ทำให้สามารถป้องกันการโจมตีแบบ Phishing ได้อย่างมีประสิทธิภาพ
Passwordless authentication คืออะไร?
คือระบบการล็อกอินที่ไม่ต้องใช้รหัสผ่าน แต่จะใช้การยืนยันตัวตนผ่านชีวมาตร (Biometric) บนสมาร์ทโฟน ร่วมกับการตรวจสอบระยะห่างของอุปกรณ์ผ่าน Bluetooth เพื่อยืนยันว่าผู้ใช้ตัวจริงอยู่ที่หน้าเครื่องคอมพิวเตอร์นั้น
ถ้าเปลี่ยนโทรศัพท์ใหม่ต้องทำอย่างไรเพื่อให้ได้รหัสเดิมคืนมา?
เพียงดาวน์โหลดแอป Google Authenticator บนเครื่องใหม่และล็อกอินด้วยบัญชี Google เดิม รหัสทั้งหมดที่เคยซิงค์ไว้จะปรากฏขึ้นโดยอัตโนมัติ



