លាហើយពាក្យសម្ងាត់៖ ស្វែងយល់ពី Passkeys និងមូលហេតុដែលអ្នកគួរឈប់ប្រើ Password ធម្មតា
យល់ដឹងពីបច្ចេកវិទ្យា Passkeys ស្វែងយល់ថាហេតុអ្វីបានជាវាមានសុវត្ថិភាពជាង Password និងរបៀបដែលវាជួយការពារគណនីរបស់អ្នកពី Phishing Scams ដោយមិនចាំបាច់ទន្ទេញលេខកូដស្មុគស្មាញ។
យើងទាំងអស់គ្នាធ្លាប់ជួបប្រទះបញ្ហាភ្លេច Password ឬត្រូវបង្កើតពាក្យសម្ងាត់វែងៗដែលមានអក្សរធំ តូច លេខ និងសញ្ញាចម្លែកៗ។ ប៉ុន្តែទោះបីជាអ្នកបង្កើតពាក្យសម្ងាត់ស្មុគស្មាញយ៉ាងណាក៏ដោយ វានៅតែអាចត្រូវគេលួចបានតាមរយៈ Phishing Websites ឬការធ្លាយទិន្នន័យ (Data Leaks)។
បច្ចុប្បន្ន ក្រុមហ៊ុនបច្ចេកវិទ្យាយក្សៗដូចជា Apple, Google, និង Microsoft កំពុងផ្លាស់ប្តូរទៅកាន់បច្ចេកវិទ្យាថ្មីមួយហៅថា Passkeys ដែលនឹងមកជំនួសពាក្យសម្ងាត់ជារៀងរហូត។
១. តើ Passkey គឺជាអ្វី?
Passkey គឺជាវិធីសាស្ត្រចូលប្រើប្រាស់គណនី (Login) ជំនាន់ថ្មី ដែលប្រើប្រាស់ ស្នាមម្រាមដៃ (Touch ID), ការស្កេនផ្ទៃមុខ (Face ID), ឬ PIN Code របស់ទូរស័ព្ទ/កុំព្យូទ័ររបស់អ្នក ជំនួសឱ្យការវាយពាក្យសម្ងាត់។
នៅពេលអ្នកបង្កើត Passkey វាប្រៀបដូចជាការបង្កើត "សោពីរ"៖
- Public Key (សោសាធារណៈ): ត្រូវបានរក្សាទុកនៅលើ Server របស់គេហទំព័រ (ដូចជា Google ឬ Facebook)។
- Private Key (សោសម្ងាត់): ត្រូវបានរក្សាទុកយ៉ាងមានសុវត្ថិភាពនៅក្នុងទូរស័ព្ទ ឬកុំព្យូទ័ររបស់អ្នក ដោយមិនដែលផ្ញើចេញទៅក្រៅឡើយ។
នៅពេលអ្នក Login គេហទំព័រនោះ ឧបករណ៍របស់អ្នក និង Server នឹងផ្ទៀងផ្ទាត់ "សោទាំងពីរ" នេះជាមួយគ្នាដោយស្វ័យប្រវត្តិ។
២. ហេតុអ្វីបានជា Passkeys មានសុវត្ថិភាពជាង Password?
- ការពារការបោកប្រាស់តាម Phishing 100%: Hackers តែងតែបង្កើត Web ក្លែងក្លាយដើម្បីបោកឱ្យអ្នកវាយ Password។ ប៉ុន្តែ Passkey ត្រូវបានចងភ្ជាប់យ៉ាងតឹងរ៉ឹងជាមួយ Domain ពិតប្រាកដ។ ប្រសិនបើអ្នកចូល Web ក្លែងក្លាយ ទូរស័ព្ទរបស់អ្នកនឹងមិនព្រមបំពេញ Passkey ឱ្យដាច់ខាត។
- មិនបារម្ភរឿង Data Leak: ទោះបីជា Server របស់គេហទំព័រត្រូវ Hack ក៏ដោយ Hackers ទទួលបានត្រឹមតែ Public Key ដែលមិនអាចយកទៅប្រើប្រាស់ដើម្បី Login ចូល Account របស់អ្នកបានឡើយ។
- មិនបាច់ទន្ទេញចាំ password: អ្នកមិនចាំបាច់គិត ឬកំណត់ពាក្យសម្ងាត់វែងៗទៀតទេ គ្រាន់តែស្កេនមុខ ឬម្រាមដៃជាការស្រេច។
៣. ការប្រៀបធៀបរវាង Passwords និង Passkeys
| លក្ខណៈសម្បត្តិ | Passwords ធម្មតា | Passkeys (បច្ចេកវិទ្យាថ្មី) |
|---|---|---|
| ភាពងាយស្រួល | ត្រូវចងចាំ និងវាយបញ្ចូល | ស្កេនម្រាមដៃ ឬផ្ទៃមុខ (១ វិនាទី) |
| សុវត្ថិភាពពី Phishing | ងាយរងគ្រោះ (អាចត្រូវគេបោកយក) | សុវត្ថិភាព ១០០% (មិនអាចបោកយកបាន) |
| ការការពារ Data Leak | គ្រោះថ្នាក់ ប្រសិនបើ Server ធ្លាយ Password | សុវត្ថិភាព (Server គ្មាន Private Key របស់អ្នកទេ) |
| ការប្រើប្រាស់ 2FA | ត្រូវចាំវាយលេខកូដ OTP បន្ថែម | រួមបញ្ចូលប្រព័ន្ធសុវត្ថិភាពស្រាប់ក្នុង ១ ជំហាន |
អត្ថបទដែលពាក់ព័ន្ធ
- 01
1 នាទីអាន
បញ្ហាសុវត្ថិភាព WiFi Security Camera៖ តើកាមេរ៉ាសុវត្ថិភាពអាចក្លាយជាឧបករណ៍លួចមើល (Spying) ដោយរបៀបណា?
ស្វែងយល់ពីហានិភ័យនៃកាមេរ៉ាសុវត្ថិភាព WiFi ការលួចមើលដោយគ្មានការអនុញ្ញាតពីក្រុម Hackers និងវិធីសាស្ត្រការពារសុវត្ថិភាពកាមេរ៉ាក្នុងផ្ទះ ឬការិយាល័យរបស់អ្នក។
- 02
1 នាទីអាន
ការបោកប្រាស់តាមរយៈ AI Voice Cloning៖ នៅពេលសំឡេងមនុស្សជាទីស្រឡាញ់របស់អ្នក ត្រូវបានគេលួចចម្លងដើម្បីទារប្រាក់
ស្វែងយល់ពីបច្ចេកវិទ្យា AI Voice Cloning ដែលអាចលួចចម្លងសំឡេងមនុស្សបានយ៉ាងដូចបេះបិទក្នុងរយៈពេលត្រឹម ៣ វិនាទី និងវិធីសាស្ត្រការពារខ្លួនពីការបោកប្រាស់តាមទូរស័ព្ទ។
- 03
2 នាទីអាន
ការវាយប្រហារ Rubber Ducky៖ ឧបករណ៍ដោត USB ទំហំប៉ុនមេដៃ ដែលអាចលួចយកទិន្នន័យពីកុំព្យូទ័ររបស់អ្នកក្នុងរយៈពេលត្រឹមតែ ១០ វិនាទី
ស្វែងយល់ពីគ្រោះថ្នាក់នៃឧបករណ៍ Keystroke Injection (USB Rubber Ducky) ដែលមើលទៅដូចជា Flash Drive ធម្មតា ប៉ុន្តែអាចបញ្ជាកុំព្យូទ័រឱ្យទាញយកមេរោគ និងលួចយក Password ទាំងអស់បានយ៉ាងរហ័ស។
- 04
2 នាទីអាន
ការវាយប្រហារ SIM Swapping៖ តើ Hackers អាចលួច "លេខទូរស័ព្ទ" និងគណនីធនាគាររបស់អ្នកក្នុងរយៈពេលប៉ុន្មាននាទីដោយរបៀបណា?
ស្វែងយល់ពីបច្ចេកទេស SIM Swapping ដែលជាការវាយប្រហារដ៏គួរឱ្យភ័យខ្លាច ដោយ Hackers មិនបាច់ប៉ះទូរស័ព្ទរបស់អ្នក ប៉ុន្តែអាចគ្រប់គ្រងលេខទូរស័ព្ទ គណនីធនាគារ និងគណនីបណ្តាញសង្គមរបស់អ្នកបានទាំងស្រុង។
