Twitter ยกเลิกการยืนยันตัวตนผ่าน SMS สำหรับผู้ใช้ทั่วไป บังคับใช้เฉพาะสมาชิก Twitter Blue

ผู้ใช้งาน Twitter (หรือ X ในปัจจุบัน) ที่ไม่ได้สมัครบริการรายเดือนต้องเตรียมปรับเปลี่ยนวิธีการรักษาความปลอดภัยของบัญชี เนื่องจากทางแพลตฟอร์มได้ประกาศยกเลิกการใช้ SMS-based Two-Factor Authentication (2FA) หรือการยืนยันตัวตนสองชั้นผ่านข้อความ SMS สำหรับผู้ใช้ทั่วไป โดยจะมีผลตั้งแต่วันที่ 20 มีนาคม เป็นต้นไป

การยืนยันตัวตนสองชั้น (2FA) คือระบบความปลอดภัยที่ต้องใช้หลักฐานสองอย่างในการเข้าสู่ระบบ นอกเหนือจากรหัสผ่านปกติ เพื่อป้องกันไม่ให้ผู้ไม่หวังดีเข้าถึงบัญชีได้โดยง่าย แม้ว่าการส่งรหัสผ่านทาง SMS จะเป็นวิธีที่ได้รับความนิยมสูง แต่ Twitter ระบุว่าวิธีนี้ถูกกลุ่มมิจฉาชีพนำไปใช้ในทางที่ผิดและสร้างความเสียหายให้กับผู้ใช้งานจำนวนมาก

ทางเลือกสำหรับผู้ใช้ที่ไม่ได้สมัคร Twitter Blue

สำหรับผู้ที่ไม่ได้ชำระค่าบริการ Twitter Blue (บริการสมาชิกรายเดือนราคา 8 ดอลลาร์ ซึ่งมีฟีเจอร์เด่น เช่น การแก้ไขทวีต) จะไม่สามารถลงทะเบียนหรือใช้งานการยืนยันตัวตนผ่าน SMS ได้อีกต่อไป อย่างไรก็ตาม ผู้ใช้ยังคงสามารถรักษาความปลอดภัยของบัญชีได้ผ่านช่องทางอื่นที่ปลอดภัยกว่า ดังนี้:

  • แอปพลิเคชันยืนยันตัวตน (Authenticator App): แอปที่สร้างรหัสสุ่มชั่วคราวเพื่อใช้ในการเข้าสู่ระบบ
  • คีย์ความปลอดภัย (Security Key): อุปกรณ์ฮาร์ดแวร์ที่ใช้เสียบหรือเชื่อมต่อเพื่อยืนยันตัวตน

ทั้งนี้ ผู้ที่ยังคงใช้ SMS ในการยืนยันตัวตนอยู่ จะมีเวลาปรับเปลี่ยนวิธีการให้เรียบร้อยภายใน 30 วัน หากพ้นกำหนดวันที่ 20 มีนาคม 2023 ระบบจะทำการปิดการใช้งาน 2FA ผ่าน SMS สำหรับบัญชีที่ไม่ได้เป็นสมาชิก Twitter Blue โดยอัตโนมัติ

เหตุผลเบื้องหลังการเปลี่ยนแปลง

ในมุมมองด้านความปลอดภัย การยืนยันตัวตนผ่าน SMS ถือเป็นวิธีที่อ่อนแอที่สุด เนื่องจากแฮกเกอร์สามารถใช้วิธีหลอกลวงผู้ให้บริการเครือข่ายมือถือเพื่อทำการ SIM Cloning หรือการคัดลอกเบอร์โทรศัพท์ของเหยื่อไปยังซิมการ์ดใบใหม่ ทำให้สามารถดักจับรหัส 2FA ที่ส่งมาทาง SMS ได้โดยตรง

นอกจากเหตุผลด้านความปลอดภัยแล้ว Elon Musk ซีอีโอของบริษัท ยังระบุว่านี่คือมาตรการลดค่าใช้จ่าย โดยเขาเปิดเผยว่า Twitter ต้องสูญเสียเงินสูงถึง 60 ล้านดอลลาร์ต่อปี ให้กับบริษัทโทรศัพท์จากการส่งข้อความ 2FA ปลอม

สรุปการเปลี่ยนแปลงระบบ 2FA ของ Twitter
กลุ่มผู้ใช้งาน การใช้ SMS 2FA ทางเลือกอื่นที่แนะนำ
สมาชิก Twitter Blue ใช้งานได้ปกติ แอปยืนยันตัวตน / Security Key
ผู้ใช้ทั่วไป (ฟรี) ใช้งานไม่ได้ (หลัง 20 มี.ค.) แอปยืนยันตัวตน / Security Key

ข้อเท็จจริงสำคัญ

  • กำหนดการ: เริ่มมีผลบังคับใช้ตั้งแต่วันที่ 20 มีนาคม 2023
  • เงื่อนไข: เฉพาะผู้สมัคร Twitter Blue เท่านั้นที่ใช้ SMS 2FA ได้
  • ความเสี่ยง: SMS 2FA เสี่ยงต่อการถูกโจมตีด้วยวิธี SIM Cloning
  • ค่าใช้จ่าย: Twitter Blue มีค่าบริการ 8 ดอลลาร์ต่อเดือน
  • การดำเนินการ: ผู้ใช้ทั่วไปต้องเปลี่ยนวิธี 2FA ภายใน 30 วัน มิฉะนั้นระบบจะปิดการใช้งานส่วนนี้

วิธีตรวจสอบและตั้งค่า 2FA

ผู้ใช้งานสามารถเข้าไปตรวจสอบสถานะความปลอดภัยของบัญชีได้ตามขั้นตอนดังนี้: ไปที่ การตั้งค่าและความเป็นส่วนตัว (Settings & privacy) > การเข้าถึงบัญชีและความปลอดภัย (Security and account access) > ความปลอดภัย (Security) > การยืนยันตัวตนสองชั้น (Two-factor authentication) จากนั้นเลือกใช้งานแอปพลิเคชันยืนยันตัวตนหรือคีย์ความปลอดภัยแทน

คำถามที่พบบ่อย

หากฉันไม่เปลี่ยนวิธี 2FA ก่อนวันที่ 20 มีนาคม จะเกิดอะไรขึ้น?

สำหรับผู้ที่ไม่ได้เป็นสมาชิก Twitter Blue ระบบจะทำการปิดการใช้งานการยืนยันตัวตนผ่าน SMS โดยอัตโนมัติ ซึ่งอาจทำให้ระดับความปลอดภัยของบัญชีลดลงหากคุณไม่มีวิธีสำรองอื่น

ทำไมการใช้ SMS ถึงไม่ปลอดภัย?

เพราะแฮกเกอร์สามารถใช้วิธีการหลอกลวงผู้ให้บริการเครือข่ายเพื่อโอนย้ายเบอร์โทรศัพท์ของคุณไปยังซิมการ์ดของพวกเขา ทำให้พวกเขาสามารถรับรหัสยืนยันตัวตนแทนคุณได้

Twitter Blue คืออะไรและจำเป็นต้องสมัครหรือไม่?

Twitter Blue คือบริการสมาชิกรายเดือนที่ให้ฟีเจอร์พิเศษ เช่น การแก้ไขทวีต และในกรณีนี้คือการเข้าถึง 2FA ผ่าน SMS หากคุณยินดีใช้แอปยืนยันตัวตนหรือ Security Key คุณไม่จำเป็นต้องสมัครบริการนี้

ฉันสามารถใช้แอปยืนยันตัวตนได้ฟรีหรือไม่?

ได้ แอปพลิเคชันยืนยันตัวตนส่วนใหญ่ (เช่น Google Authenticator หรือ Microsoft Authenticator) สามารถดาวน์โหลดและใช้งานได้ฟรี และมีความปลอดภัยสูงกว่าการใช้ SMS