รายการอภิธานศัพท์
การยืนยันตัวตนสองชั้น
วอลเล็ตและความปลอดภัยหลักฐานยืนยันตัวตนชั้นที่สองนอกเหนือจากรหัสผ่าน SMS แอปยืนยันตัวตน และกุญแจฮาร์ดแวร์ป้องกันคนละอย่างและใช้แทนกันไม่ได้
คำจำกัดความ
การยืนยันตัวตนสองชั้นกำหนดให้ต้องมีหลักฐานยืนยันตัวตนชั้นที่สองนอกเหนือจากรหัสผ่าน รหัสผ่านที่ถูกขโมยเพียงอย่างเดียวจึงเปิดบัญชีไม่ได้ รูปแบบที่พบบ่อยมีความแข็งแรงต่างกันมาก รหัสที่ส่งทาง SMS อ่อนแอที่สุด เพราะหมายเลขโทรศัพท์อาจถูกย้ายไปยังซิมของผู้โจมตีด้วยการหลอกผู้ให้บริการ และรหัสจะไปถึงเครื่องของเขาแทน แอปยืนยันตัวตนสร้างรหัสบนอุปกรณ์เองโดยไม่ผ่านเครือข่าย ซึ่งตัดการโจมตีแบบนั้นออกไปแต่ไม่ตัดฟิชชิง เพราะรหัสที่พิมพ์ลงในเว็บปลอมที่ทำได้เนียนก็ใช้งานได้เหมือนกับเว็บจริง ส่วนกุญแจความปลอดภัยแบบฮาร์ดแวร์ผูกกับโดเมนของเว็บไซต์ จึงไม่ตอบสนองต่อที่อยู่ที่ดูคล้ายกันเลย นอกจากนี้แต่ละแพลตฟอร์มยังต่างกันว่าชั้นที่สองคุ้มครองอะไร บางแห่งถามตอนเข้าสู่ระบบเท่านั้น บางแห่งถามตอนถอนด้วย
ขั้นต่อไป
คำที่เกี่ยวข้อง
เพิ่มเติมใน วอลเล็ตและความปลอดภัย
การยึดบัญชีAddress Poisoning (การวางที่อยู่ปลอม)รหัสป้องกันฟิชชิงสิทธิ์ของคีย์ APIBridge Exploit (การเจาะสะพานข้ามเชน)โครงการรางวัลค้นหาช่องโหว่การสับเปลี่ยนคลิปบอร์ดการเก็บแบบเย็น (cold storage)การอนุมัติทั้งคอลเลกชัน (setApprovalForAll)ฟิชชิงคริปโตแบบมีผู้ดูแล vs ไม่มีผู้ดูแล (custodial vs non-custodial)ประกันการเก็บรักษาสินทรัพย์