Meta ปรับระบบ 2FA ใหม่บน Facebook และ Instagram ที่ผู้ใช้ต้องระวัง
หลายคนอาจไม่ทันสังเกตเห็นการแจ้งเตือนท่ามกลางการแจ้งเตือนจำนวนมากในแอปพลิเคชัน แต่ทาง Meta ได้มีการเปลี่ยนแปลงวิธีการทำงานของระบบ Two-factor authentication (2FA) หรือ การยืนยันตัวตนสองชั้น ซึ่งเป็นระบบความปลอดภัยที่ต้องใช้การยืนยันตัวตนมากกว่าหนึ่งขั้นตอนก่อนเข้าสู่ระบบ เพื่อป้องกันไม่ให้ผู้ไม่หวังดีเข้าถึงบัญชีได้แม้จะมีรหัสผ่านก็ตาม
การเปลี่ยนแปลงสำคัญคือ Meta จะกำหนดให้ อุปกรณ์ใดก็ตามที่คุณใช้งาน Facebook หรือ Instagram บ่อยครั้งในช่วง 2 ปีที่ผ่านมา กลายเป็น "อุปกรณ์ที่เชื่อถือได้" (Trusted Devices) โดยอัตโนมัติ ซึ่งหมายความว่าเมื่อคุณเข้าสู่ระบบผ่านอุปกรณ์เหล่านี้ คุณอาจไม่จำเป็นต้องกรอกรหัส 2FA อีกต่อไป เว้นแต่คุณจะเข้าไปตั้งค่าเพื่อยกเลิกฟีเจอร์นี้ด้วยตนเอง
ทำไมการเปิดใช้งาน 2FA ถึงยังจำเป็น?
แม้ Meta จะพยายามสร้างสมดุลระหว่างความสะดวกในการเข้าใช้งานและความปลอดภัย แต่ผู้เชี่ยวชาญด้านความปลอดภัยอย่าง Casey Ellis จาก Bugcrowd ย้ำว่า 2FA คือปราการด่านสำคัญ เพราะเราต้องยอมรับความจริงว่ารหัสผ่านของเรามีโอกาสถูกขโมยหรือรั่วไหลได้ทุกเมื่อ การมีระบบสำรอง เช่น การใช้แอปพลิเคชัน Google Authenticator เพื่อคัดลอกรหัสมายืนยัน จะช่วยให้บัญชีของคุณปลอดภัยขึ้นอย่างมาก
สำหรับใครที่ยังไม่ได้เปิดใช้งาน สามารถทำได้ง่ายๆ ผ่าน Account Center (ศูนย์บัญชี) โดยไปที่เมนู Password and security (รหัสผ่านและความปลอดภัย) และเลือก Two-factor authentication เพื่อเริ่มต้นการป้องกัน

วิธีจัดการอุปกรณ์ที่เชื่อถือได้ เพื่อความปลอดภัยสูงสุด
หากคุณไม่สบายใจที่ระบบอนุญาตให้อุปกรณ์เก่าๆ เข้าถึงบัญชีได้โดยไม่ต้องใช้รหัสยืนยัน คุณสามารถเข้าไปลบอุปกรณ์ที่ไม่ต้องการออกได้ด้วยตนเอง ตามขั้นตอนดังนี้:
- เข้าสู่ Account Center
- เลือกเมนู Password and security
- คลิกที่ Two-factor authentication และเลือกบัญชีที่ต้องการจัดการ (อาจมีการขอให้ใส่รหัสผ่านอีกครั้ง)
- เลื่อนลงไปที่ส่วน Authorized logins (การเข้าสู่ระบบที่ได้รับอนุญาต)
- เลือก Recognized devices (อุปกรณ์ที่จำได้) เพื่อดูรายการอุปกรณ์ทั้งหมดและลบเครื่องที่ไม่ต้องการออก

ข้อควรระวังคือ แม้ Meta จะระบุว่าครอบคลุมอุปกรณ์ในรอบ 2 ปี แต่ในความเป็นจริงอาจมีอุปกรณ์เก่ากว่านั้นปรากฏอยู่ในรายการ ซึ่งการปล่อยให้อุปกรณ์เหล่านี้เข้าถึงบัญชีได้โดยอัตโนมัติอาจเพิ่มความเสี่ยงหากอุปกรณ์ดังกล่าวตกไปอยู่ในมือของผู้อื่น

ข้อเท็จจริงสำคัญ
- การเปลี่ยนแปลง: อุปกรณ์ที่ใช้บ่อยใน 2 ปีล่าสุดจะถูกเชื่อถือโดยอัตโนมัติ ไม่ต้องใช้รหัส 2FA ในการล็อกอิน
- เป้าหมายของ Meta: เพื่อเพิ่มความสะดวกในการเข้าถึงบัญชี (Accessibility) ควบคู่ไปกับความปลอดภัย
- ความเสี่ยง: การลดขั้นตอนการยืนยันตัวตนอาจทำให้ผู้ใช้ละเลยการตรวจสอบอุปกรณ์ที่เข้าถึงบัญชี
- แนวทางแก้ไข: ผู้ใช้ต้องเข้าไปลบอุปกรณ์ที่ไม่ต้องการออกจากรายการ Recognized devices ด้วยตนเอง
| หัวข้อ | รูปแบบเดิม | รูปแบบใหม่ (ปัจจุบัน) |
|---|---|---|
| การตรวจสอบ 2FA | ตรวจสอบตามเงื่อนไขความปลอดภัย | ข้ามการตรวจสอบสำหรับอุปกรณ์ที่ใช้บ่อยใน 2 ปี |
| สถานะอุปกรณ์ | ผู้ใช้กำหนดหรือระบบตรวจสอบเป็นครั้งคราว | เป็น "อุปกรณ์ที่เชื่อถือได้" โดยอัตโนมัติ |
| การควบคุมของผู้ใช้ | เลือก Opt-out ได้ในภาพรวม | ต้องไล่ลบอุปกรณ์รายเครื่องใน Recognized devices |
คำแนะนำเพิ่มเติมเพื่อความปลอดภัย
นอกจากการจัดการ 2FA แล้ว คุณควรเปลี่ยนรหัสผ่านให้มีความซับซ้อนและไม่ซ้ำกับบริการอื่น และที่สำคัญที่สุด ก่อนจะขายหรือทิ้งสมาร์ทโฟนและแล็ปท็อปเครื่องเก่า ควรทำการ Factory Reset (คืนค่าจากโรงงาน) เพื่อล้างข้อมูลทั้งหมด ป้องกันไม่ให้ผู้ที่ได้เครื่องไปสามารถเข้าถึงบัญชีโซเชียลมีเดียของคุณได้
คำถามที่พบบ่อย
ระบบ 2FA ของ Meta เปลี่ยนแปลงอย่างไร?
Meta ปรับให้เครื่องที่คุณใช้งานบ่อยในช่วง 2 ปีที่ผ่านมาเป็นอุปกรณ์ที่เชื่อถือได้ ทำให้คุณสามารถล็อกอินเข้า Facebook และ Instagram ได้โดยไม่ต้องกรอกรหัสยืนยันตัวตนสองชั้น
จะรู้ได้อย่างไรว่ามีอุปกรณ์ใดบ้างที่เข้าถึงบัญชีเราได้โดยไม่ต้องใช้รหัส?
คุณสามารถตรวจสอบได้ใน Account Center > Password and security > Two-factor authentication > Recognized devices ซึ่งจะแสดงรายการอุปกรณ์ทั้งหมดที่ระบบจำได้
ถ้าต้องการให้ทุกอุปกรณ์ต้องใช้รหัส 2FA ทุกครั้งต้องทำอย่างไร?
คุณต้องเข้าไปที่เมนู Recognized devices และทำการลบอุปกรณ์ทุกเครื่องออกจากรายการ เพื่อบังคับให้ระบบถามหารหัสยืนยันตัวตนทุกครั้งที่มีการเข้าสู่ระบบ
การใช้แอปยืนยันตัวตน (Authenticator App) ดีกว่า SMS หรือไม่?
ดีกว่าในแง่ของความปลอดภัย เนื่องจากรหัสจะถูกสร้างขึ้นภายในแอปบนเครื่องของคุณโดยตรง ลดความเสี่ยงจากการถูกดักจับข้อความ SMS หรือการโจมตีแบบ SIM Swapping
ทำไมถึงพบอุปกรณ์เก่ามากๆ (เกิน 2 ปี) ในรายการอุปกรณ์ที่เชื่อถือได้?
แม้ Meta จะแจ้งว่าใช้เกณฑ์ 2 ปี แต่ผู้ใช้บางรายพบว่ามีอุปกรณ์เก่ากว่านั้นปรากฏอยู่ ซึ่งเป็นเหตุผลว่าทำไมผู้ใช้ควรหมั่นตรวจสอบและลบอุปกรณ์ที่ไม่ใช้งานแล้วออกด้วยตนเอง



