Wednesday, September 29, 2010

Hotmail security updates protect users from account hijackers

ไมโครซอฟท์เพิ่ม 2 ช่องทางใหม่ในการกู้คืนแอ็คเคาท์ Hotmail ที่ถูกไฮแจ็ค
บทความโดย: Thai Windows Administrator Blog

ก่อนหน้านี้ ผู้ใช้ Hotmail สามารถทำการกู้คืนอีเมลแอ็คเคาท์ได้ 2 วิธี คือ ใช้ Email ซึ่งเป็นอีเมลสำรองสำหรับรับอีเมลจากระบบในกรณีต้องการรีเซ็ตรหัสผ่าน และใช้ Question ซึ่งเป็นการเลือกคำถามความปลอดภัยและกำหนดคำตอบสำหรับในกรณีต้องการรีเซ็ตรหัสผ่าน แต่ล่าสุด (28 กันยายน 2553 ) ไมโครซอฟท์ได้เพิ่ม 2 ช่องทางใหม่ในการกู้คืนอีเมลแอ็คเคาท์ในระบบ Password reset information ของ Hotmail คือ Trusted PC และ Mobile ทั้งนี้ เพื่อปกป้องผู้ใช้ Hotmail จากการถูกไฮแจ็คอีเมลแอ็คเคาท์และช่วยให้กู้คืนแอ็คเคาท์ได้ง่ายขึ้นในกรณีที่อีเมลแอ็คเคาท์ถูกไฮแจ็ค รวมถึงใช้ในการกู้คืนแอ็คเคาท์กรณีที่ลืมรหัสผ่าน

Trusted PC เป็นการกำหนดเครื่องคอมพิวเตอร์ที่เชื่อถือซึ่งระบบ Hotmail จะอนุญาตให้ทำการรีเซ็ตรหัสผ่านได้ โดยในกรณีที่อีเมลแอ็คเคาท์ถูกไฮแจ็คหรือลืมรหัสผ่านผู้ใช้สามารถใช้เครื่องคอมพิวเตอร์ที่กำหนดไว้ทำการไซน์อินเข้าระบบเพื่อทำการรีเซ็ตรหัสผ่านได้

Mobile เป็นการกำหนดหมายเลขโทรศัพท์มือถือสำหรับรับ SMS (ผู้ใช้ต้องเสียค่าบริการ SMS) รหัสผ่านสำหรับใช้ไซน์อินเข้าระบบเพื่อรีเซ็ตรหัสผ่าน โดยในกรณีที่อีเมลแอ็คเคาท์ถูกไฮแจ็คหรือลืมรหัสผ่าน ผู้ใช้สามารถร้องขอให้ระบบ Hotmail จะทำการส่ง SMS รหัสความปลอดภัยไปยังโทรศัพท์มือถือที่กำหนดไว้ จากนั้นผู้ใช้สามารถใช้รหัสที่ได้รับทำการไซน์อินเข้าระบบเพื่อทำการรีเซ็ตรหัสผ่านได้

สำหรับวิธีการเปิดใช้งานคุณสมบัติความปลอดภัยใหม่ที่เพิ่มเข้ามาใน Hotmail ทำได้โดยทำการไซน์อิน (Sign in) เข้า Hotmail จากนั้นในหน้า Windows Live Home ให้คลิกเม้าส์บนชื่อแอคเคาท์แล้วเลือก Account


จากนั้นในหัวข้อ Password reset information ให้คลิก Add ซึ่งอยู่ด้านขวามือของ Mobile phone และ Trusted PC (และ Email ในกรณียังไม่ได้ทำการกำหนดอีเมลสำรอง) แล้วป้อนข้อมูลให้ครบถ้วน

หมายเหตุ: ระบบ SMS นั้นยังไม่เปิดให้บริการในประเทศไทย และการเพิ่มคอมพิวเตอร์ที่เชื่อถือนั้นจะต้องติดตั้ง Windows Live Essentials จึงจะสามารถดำเนินการได้


จากนั้นคลิก Change (ในกรณียังไม่ได้ดำเนินการ) แล้วเลือกคำถามและกำหนดคำตอบ


หลังจากทำการกำหนดค่าต่างๆ เสร็จจะได้หน้าเว็บลักษณะดังรูปด้านล่าง


ทั้งนี้ ก่อนที่จะสามารถทำการเพิ่มวิธีการพิสูจน์เพื่อกู้คืนอีเมลแอ็คเคาท์แบบใหม่หรือเปลี่ยนแปลงการตั้งค่าเดิมนั้น ผู้ใช้ Hotmail จะต้องผ่านการตรวจสอบด้วยวิธีการที่มีอยู่ก่อนระบบจึงจะยอมให้เพิ่มหรือแก้ไข นั้นคือ ถึงแม้ว่าอีเมลแอ็คเคาท์จะถูกไฮแจ็คแต่ผู้ทำการไฮแจ็คจะไม่สามารถทำการเพิ่มหรือเปลี่ยนแปลงวิธีการพิสูจน์ได้จนกว่าจะผ่านการตรวจสอบที่มีอยู่แล้วก่อน ทั้งนี้เพื่อป้องกันไม่ให้ผู้ทำการไฮแจ็คทำการเพิ่มหรือเปลี่ยนแปลงวิธีการพิสูจน์เพื่อป้องกันการเข้าถึงของผู้ใช้ตัวจริง

ในกรณีที่ผู้ใช้ไม่สามารถเข้าถึง Hotmail ได้และไม่ได้ทำการกำหนดวิธีการกู้คืนอีเมลแอ็คเคาท์ไว้ ผู้ใช้เหล่านั้นจะต้องติดต่อกับตัวแทนของไมโครซอฟท์โดยตรง สามารถดูรายละเอียดเพิ่มเติมได้ที่ www.windowslivehelp.com/accountrecovery

นอกจากนี้ ไมโครซอฟท์ยังได้เพิ่มคุณสมบัติผู้ส่งอีเมลที่นาเชื่อถือ (Trusted sender) ซึ่งจะแสดงไอคอนชีลด์สำหรับอีเมลที่ทำการส่งจากผู้ใช้ที่ผ่านการตรวจสอบแล้ว และเพิ่มคุณสมบัติ Single-use code สำหรับเพิ่มความปลอดภัยในการไซน์อินเข้า Hotmail จากเครื่องคอมพิวเตอร์สาธารณะหรือจากอินเทอร์เน็ตคาเฟ่โดยส่งรหัสผ่านแบบใช้ครั้งเดียว (One-time password) ไปยังโทรศัพท์มือถือ สำหรับรายละเอียดสามารถอ่านได้จาก วิธีการไซน์อินเข้าระบบ Hotmail ด้วย Single-Use Code

แหล่งข้อมูลอ้างอิง
CNET
Windows Live Blog

Copyright © 2010 TWA Blog. All Rights Reserved.

0 Comment: