Twitter ปรับเงื่อนไข 2FA บังคับจ่ายเงินหากต้องการใช้ SMS
การรักษาความปลอดภัยให้บัญชีออนไลน์ในปัจจุบัน สิ่งที่ขาดไม่ได้คือ Multi-factor authentication (MFA) หรือที่หลายคนรู้จักในชื่อ Two-factor authentication (2FA) ซึ่งก็คือระบบยืนยันตัวตนสองชั้นที่ช่วยเพิ่มความปลอดภัยอีกระดับ โดยผู้ใช้จะต้องระบุทั้งรหัสผ่านและรหัสยืนยันชั่วคราวที่ส่งผ่าน SMS, แอปพลิเคชัน หรืออุปกรณ์รักษาความปลอดภัย เพื่อป้องกันไม่ให้ผู้ไม่หวังดีเข้าถึงข้อมูลส่วนตัวได้โดยง่าย
อย่างไรก็ตาม Twitter ภายใต้การนำของ Elon Musk ได้เปลี่ยนแปลงนโยบายการใช้งานฟีเจอร์นี้ โดยกำหนดให้การยืนยันตัวตนผ่าน SMS กลายเป็นสิทธิพิเศษสำหรับผู้ที่สมัครบริการ Twitter Blue (ค่าบริการเดือนละ 8 ดอลลาร์) ซึ่งเป็นแพ็กเกจที่รวมฟีเจอร์อื่นๆ เช่น การแก้ไขทวีต และเครื่องหมายติ๊กถูกสีน้ำเงินไว้ด้วยกัน
สำหรับผู้ใช้งานทั่วไปที่ไม่ได้สมัครสมาชิก Twitter Blue และยังคงใช้ SMS ในการยืนยันตัวตน จะต้องเปลี่ยนไปใช้วิธีอื่น เช่น แอปพลิเคชันยืนยันตัวตน หรือกุญแจรักษาความปลอดภัย ภายในวันที่ 20 มีนาคม มิเช่นนั้นระบบ 2FA ของบัญชีจะถูกปิดใช้งานโดยอัตโนมัติ
แม้ว่าในทางเทคนิค การยืนยันตัวตนผ่าน SMS จะมีความปลอดภัยน้อยที่สุดเมื่อเทียบกับวิธีอื่น แต่การนำฟีเจอร์พื้นฐานด้านความปลอดภัยออกจากการใช้งานฟรี ถูกมองว่าเป็นการส่งสัญญาณที่น่ากังวลเกี่ยวกับทัศนคติของ Twitter ต่อความปลอดภัยของผู้ใช้ โดยเฉพาะอย่างยิ่งเมื่อข้อมูลจากรายงานความปลอดภัยบัญชีเมื่อเดือนธันวาคม 2021 ระบุว่ามีผู้ใช้ไม่ถึง 2% ที่เลือกใช้การยืนยันตัวตนผ่าน SMS
ข้อเท็จจริงสำคัญ
- การเปลี่ยนแปลง: การยืนยันตัวตนผ่าน SMS บน Twitter จะไม่ฟรีอีกต่อไป
- เงื่อนไข: ต้องสมัคร Twitter Blue (8 ดอลลาร์/เดือน) เพื่อใช้งาน SMS 2FA
- เส้นตาย: ผู้ใช้ฟรีต้องเปลี่ยนวิธียืนยันตัวตนภายในวันที่ 20 มีนาคม
- ทางเลือกฟรี: สามารถใช้แอปพลิเคชัน Authenticator หรือ Security Key แทนได้
| วิธีการ | สถานะค่าใช้จ่าย | ระดับความปลอดภัย |
|---|---|---|
| ข้อความ SMS | ต้องสมัคร Twitter Blue | ต่ำ |
| แอปพลิเคชัน Authenticator | ฟรี | สูง |
| กุญแจรักษาความปลอดภัย (Security Key) | ฟรี (ต้องซื้ออุปกรณ์) | สูงมาก |
วิธีเปลี่ยนรูปแบบการยืนยันตัวตนเพื่อความปลอดภัย
1. วิธีปิดการใช้งาน SMS 2FA
หากคุณต้องการยกเลิกการใช้ SMS เพื่อเปลี่ยนไปใช้วิธีอื่น ให้ไปที่ การตั้งค่าและสนับสนุน (Settings and Support) > การตั้งค่าและความเป็นส่วนตัว (Settings and privacy) > การเข้าถึงบัญชีและความปลอดภัย (Security and account access) > ความปลอดภัย (Security) > การยืนยันตัวตนสองชั้น (Two-factor authentication) จากนั้นให้ยกเลิกการเลือกที่ช่อง ข้อความ (Text message)
2. วิธีติดตั้งแอปพลิเคชันยืนยันตัวตน (Authenticator App)
แอปพลิเคชัน Authenticator คือแอปที่สร้างรหัสสุ่มขึ้นมาทุกๆ 30 วินาทีเพื่อใช้ยืนยันตัวตน เช่น Google Authenticator โดยมีขั้นตอนดังนี้:
- ดาวน์โหลดแอปพลิเคชันที่ต้องการลงในสมาร์ทโฟน
- ใน Twitter ไปที่เมนู การยืนยันตัวตนสองชั้น แล้วเลือก แอปพลิเคชันยืนยันตัวตน (Authentication app)
- ใส่รหัสผ่านเพื่อยืนยันตัวตน (หากยังไม่ได้ยืนยันอีเมล ระบบจะส่งรหัสยืนยันไปที่อีเมลของคุณก่อน)
- เลือก เริ่มต้นใช้งาน (Get started) และเลือก เชื่อมต่อแอป (Link app) หรือสแกน QR Code หากใช้งานผ่านอุปกรณ์อื่น
- นำรหัสจากแอปมาใส่ใน Twitter เพื่อเสร็จสิ้นขั้นตอน
3. วิธีใช้กุญแจรักษาความปลอดภัย (Security Key)
กุญแจรักษาความปลอดภัย เช่น YubiKey คืออุปกรณ์ฮาร์ดแวร์ที่ใช้เสียบหรือแตะเพื่อยืนยันตัวตน ซึ่งมีความปลอดภัยสูงสุด โดยมีขั้นตอนดังนี้:
- ตรวจสอบว่าเบราว์เซอร์ที่ใช้ (Chrome, Edge, Firefox, Opera หรือ Safari) เป็นเวอร์ชันล่าสุด
- ไปที่เมนู การยืนยันตัวตนสองชั้น แล้วเลือก กุญแจรักษาความปลอดภัย (Security key)
- ใส่รหัสผ่านและกดยืนยันตามคำแนะนำบนหน้าจอ
- เสียบกุญแจเข้ากับพอร์ต USB หรือเชื่อมต่อผ่าน Bluetooth/NFC จากนั้นกดปุ่มบนตัวกุญแจเพื่อยืนยัน
- ตรวจสอบความเรียบร้อยได้ที่เมนู จัดการกุญแจรักษาความปลอดภัย (Manage security keys)
คำถามที่พบบ่อย
ถ้าไม่สมัคร Twitter Blue และไม่เปลี่ยนวิธี 2FA จะเกิดอะไรขึ้น?
ระบบจะทำการปิดการใช้งานการยืนยันตัวตนสองชั้น (2FA) ของบัญชีคุณโดยอัตโนมัติ ซึ่งจะทำให้บัญชีมีความเสี่ยงต่อการถูกแฮ็กมากขึ้น
การยืนยันตัวตนผ่าน SMS ปลอดภัยน้อยกว่าวิธีอื่นอย่างไร?
เนื่องจากการส่ง SMS สามารถถูกดักจับหรือถูกโจมตีผ่านเทคนิค SIM Swapping (การปลอมแปลงซิมการ์ด) ได้ง่ายกว่าการใช้แอปพลิเคชันหรืออุปกรณ์ฮาร์ดแวร์
แอปพลิเคชัน Authenticator มีค่าใช้จ่ายหรือไม่?
แอปพลิเคชันส่วนใหญ่ เช่น Google Authenticator สามารถดาวน์โหลดและใช้งานได้ฟรี
จำเป็นต้องมีกุญแจรักษาความปลอดภัย (Security Key) หรือไม่?
ไม่จำเป็น แต่แนะนำสำหรับผู้ที่ต้องการความปลอดภัยระดับสูงสุด เนื่องจากเป็นอุปกรณ์ทางกายภาพที่ต้องมีตัวเครื่องจริงเท่านั้นจึงจะเข้าถึงบัญชีได้



