Twitter ยกเลิกการยืนยันตัวตนผ่าน SMS สำหรับผู้ใช้ทั่วไป บังคับใช้เฉพาะสมาชิก Twitter Blue
ผู้ใช้งาน Twitter (หรือ X ในปัจจุบัน) ที่ไม่ได้สมัครบริการรายเดือนต้องเตรียมปรับเปลี่ยนวิธีการรักษาความปลอดภัยของบัญชี เนื่องจากทางแพลตฟอร์มได้ประกาศยกเลิกการใช้ SMS-based Two-Factor Authentication (2FA) หรือการยืนยันตัวตนสองชั้นผ่านข้อความ SMS สำหรับผู้ใช้ทั่วไป โดยจะมีผลตั้งแต่วันที่ 20 มีนาคม เป็นต้นไป
การยืนยันตัวตนสองชั้น (2FA) คือระบบความปลอดภัยที่ต้องใช้หลักฐานสองอย่างในการเข้าสู่ระบบ นอกเหนือจากรหัสผ่านปกติ เพื่อป้องกันไม่ให้ผู้ไม่หวังดีเข้าถึงบัญชีได้โดยง่าย แม้ว่าการส่งรหัสผ่านทาง SMS จะเป็นวิธีที่ได้รับความนิยมสูง แต่ Twitter ระบุว่าวิธีนี้ถูกกลุ่มมิจฉาชีพนำไปใช้ในทางที่ผิดและสร้างความเสียหายให้กับผู้ใช้งานจำนวนมาก
ทางเลือกสำหรับผู้ใช้ที่ไม่ได้สมัคร Twitter Blue
สำหรับผู้ที่ไม่ได้ชำระค่าบริการ Twitter Blue (บริการสมาชิกรายเดือนราคา 8 ดอลลาร์ ซึ่งมีฟีเจอร์เด่น เช่น การแก้ไขทวีต) จะไม่สามารถลงทะเบียนหรือใช้งานการยืนยันตัวตนผ่าน SMS ได้อีกต่อไป อย่างไรก็ตาม ผู้ใช้ยังคงสามารถรักษาความปลอดภัยของบัญชีได้ผ่านช่องทางอื่นที่ปลอดภัยกว่า ดังนี้:
- แอปพลิเคชันยืนยันตัวตน (Authenticator App): แอปที่สร้างรหัสสุ่มชั่วคราวเพื่อใช้ในการเข้าสู่ระบบ
- คีย์ความปลอดภัย (Security Key): อุปกรณ์ฮาร์ดแวร์ที่ใช้เสียบหรือเชื่อมต่อเพื่อยืนยันตัวตน
ทั้งนี้ ผู้ที่ยังคงใช้ SMS ในการยืนยันตัวตนอยู่ จะมีเวลาปรับเปลี่ยนวิธีการให้เรียบร้อยภายใน 30 วัน หากพ้นกำหนดวันที่ 20 มีนาคม 2023 ระบบจะทำการปิดการใช้งาน 2FA ผ่าน SMS สำหรับบัญชีที่ไม่ได้เป็นสมาชิก Twitter Blue โดยอัตโนมัติ
เหตุผลเบื้องหลังการเปลี่ยนแปลง
ในมุมมองด้านความปลอดภัย การยืนยันตัวตนผ่าน SMS ถือเป็นวิธีที่อ่อนแอที่สุด เนื่องจากแฮกเกอร์สามารถใช้วิธีหลอกลวงผู้ให้บริการเครือข่ายมือถือเพื่อทำการ SIM Cloning หรือการคัดลอกเบอร์โทรศัพท์ของเหยื่อไปยังซิมการ์ดใบใหม่ ทำให้สามารถดักจับรหัส 2FA ที่ส่งมาทาง SMS ได้โดยตรง
นอกจากเหตุผลด้านความปลอดภัยแล้ว Elon Musk ซีอีโอของบริษัท ยังระบุว่านี่คือมาตรการลดค่าใช้จ่าย โดยเขาเปิดเผยว่า Twitter ต้องสูญเสียเงินสูงถึง 60 ล้านดอลลาร์ต่อปี ให้กับบริษัทโทรศัพท์จากการส่งข้อความ 2FA ปลอม
| กลุ่มผู้ใช้งาน | การใช้ SMS 2FA | ทางเลือกอื่นที่แนะนำ |
|---|---|---|
| สมาชิก Twitter Blue | ใช้งานได้ปกติ | แอปยืนยันตัวตน / Security Key |
| ผู้ใช้ทั่วไป (ฟรี) | ใช้งานไม่ได้ (หลัง 20 มี.ค.) | แอปยืนยันตัวตน / Security Key |
ข้อเท็จจริงสำคัญ
- กำหนดการ: เริ่มมีผลบังคับใช้ตั้งแต่วันที่ 20 มีนาคม 2023
- เงื่อนไข: เฉพาะผู้สมัคร Twitter Blue เท่านั้นที่ใช้ SMS 2FA ได้
- ความเสี่ยง: SMS 2FA เสี่ยงต่อการถูกโจมตีด้วยวิธี SIM Cloning
- ค่าใช้จ่าย: Twitter Blue มีค่าบริการ 8 ดอลลาร์ต่อเดือน
- การดำเนินการ: ผู้ใช้ทั่วไปต้องเปลี่ยนวิธี 2FA ภายใน 30 วัน มิฉะนั้นระบบจะปิดการใช้งานส่วนนี้
วิธีตรวจสอบและตั้งค่า 2FA
ผู้ใช้งานสามารถเข้าไปตรวจสอบสถานะความปลอดภัยของบัญชีได้ตามขั้นตอนดังนี้: ไปที่ การตั้งค่าและความเป็นส่วนตัว (Settings & privacy) > การเข้าถึงบัญชีและความปลอดภัย (Security and account access) > ความปลอดภัย (Security) > การยืนยันตัวตนสองชั้น (Two-factor authentication) จากนั้นเลือกใช้งานแอปพลิเคชันยืนยันตัวตนหรือคีย์ความปลอดภัยแทน
คำถามที่พบบ่อย
หากฉันไม่เปลี่ยนวิธี 2FA ก่อนวันที่ 20 มีนาคม จะเกิดอะไรขึ้น?
สำหรับผู้ที่ไม่ได้เป็นสมาชิก Twitter Blue ระบบจะทำการปิดการใช้งานการยืนยันตัวตนผ่าน SMS โดยอัตโนมัติ ซึ่งอาจทำให้ระดับความปลอดภัยของบัญชีลดลงหากคุณไม่มีวิธีสำรองอื่น
ทำไมการใช้ SMS ถึงไม่ปลอดภัย?
เพราะแฮกเกอร์สามารถใช้วิธีการหลอกลวงผู้ให้บริการเครือข่ายเพื่อโอนย้ายเบอร์โทรศัพท์ของคุณไปยังซิมการ์ดของพวกเขา ทำให้พวกเขาสามารถรับรหัสยืนยันตัวตนแทนคุณได้
Twitter Blue คืออะไรและจำเป็นต้องสมัครหรือไม่?
Twitter Blue คือบริการสมาชิกรายเดือนที่ให้ฟีเจอร์พิเศษ เช่น การแก้ไขทวีต และในกรณีนี้คือการเข้าถึง 2FA ผ่าน SMS หากคุณยินดีใช้แอปยืนยันตัวตนหรือ Security Key คุณไม่จำเป็นต้องสมัครบริการนี้
ฉันสามารถใช้แอปยืนยันตัวตนได้ฟรีหรือไม่?
ได้ แอปพลิเคชันยืนยันตัวตนส่วนใหญ่ (เช่น Google Authenticator หรือ Microsoft Authenticator) สามารถดาวน์โหลดและใช้งานได้ฟรี และมีความปลอดภัยสูงกว่าการใช้ SMS



