ต่อไป เราสามารถแสดงตัวตนโดยการใช้เสียง Ambient sound เพื่อเข้าใช้งานเครื่อง และ โปรแกรมต่างๆได้แล้ว

sound-proof-two-factor

การแสดงตัวตน (authentication) แบบ 2 Factor Authentication เป็นวิธีนึงที่เข้ามาเพิ่มความปลอดภัยให้กับการเข้าใช้งาน E-mail , iCloud และอื่นๆของคุณ (และช่วยให้บัญชีเหล่านั้นของคุณถูกแฮคได้ยากขึ้นด้วย)

ถึงแม้ว่าวิธีดังกล่าวจะเพิ่มความปลอดภัยให้มากขึ้นก็ตาม แต่ดูเหมือนว่าผู้คนไม่ค่อยจะใช้งานวิธีการแสดงตัวตนดังกล่าวกันสักเท่าไหร่นัก (อาจจะเป็นเพราะ 2 Factor Authentication แบบเดิมๆนั้น อาจจะยุ่งยาก และเสียเวลา เช่น การต้องรอรหัสผ่านจากทาง SMS เป็นต้น)

ด้วยเหตุนี้เอง ทีมนักวิจัยจาก Swiss Federal Institute of Technology ที่เมืองซูริค ประเทศสวิตเซอร์แลนด์ได้พัฒนาเครื่องมือขึ้นมาตัวหนึ่ง ชื่อว่า “Sound-Proof” ที่จะช่วยลดความยุ่งยากของการเข้าใช้งานระบบต่างๆลงได้

โดยที่แอพฯหรือโปรแกรมใดๆก็ตามที่ผูกกับตัว Sound-Proof นั้น สามารถจะแสดงตัวตน โดย log-in ผ่านการใช้ “ambient sound”

 แล้ว ambient sound คืออะไรเหรอ??

Ambient Sound คือ เสียงรอบๆข้าง หรือ เสียงบรรยากาศโดยรอบบางๆประกอบ มันคือผลรวมของเสียงแวดล้อมที่มีอยู่ในสถานที่หนึ่งๆ ไม่ว่าจะเป็นเสียงคน อุปกรณ์ เครื่องมือ ฯลฯ (บางที่เรียกว่าเสียง background)

ดังนั้น ต่อไป คุณอาจไม่จำเป็นต้องหยิบโทรศัพท์ เพื่อ generate รหัสผ่าน หรือรอรหัสผ่านจากทาง SMS อีกแล้ว เพียงแค่คุณลงแอพฯ Sound-Proof บนอุปกรณ์ mobile device ของคุณ

ยกตัวอย่างการใช้งาน เช่น เมื่อคุณจะเข้าใช้งานแอพฯผ่านเบราเซอร์บนแล็ปท็อป ตั้งคอมพิวเตอร์ และ โทรศัพท์ของคุณจะเริ่มฟังเสียง จากนั้น ระบบจะตรวจสอบว่า อุปกรณ์ทั้งสอง คือ คอมพิวเตอร์ และ โทรศัพท์นั้นได้ยินเสียง background sound เดียวกันหรือไม่ ถ้าใช่ ระบบก็ปล่อยให้คุณ log-in เข้าไปใช้งานแอพฯตัวนั้นๆได้

ข้อมูลจากนักวิจัย ระบุว่า เจ้า tool ตัวนี้จะอัพโหลดเฉพาะ digital signature ของเสียงที่อยู่รอบๆตัวผู้ใช้งานเท่านั้น นอกจากนั้น ผู้ใช้ไม่จำเป็นต้อง download ส่วนเพิ่มอื่นๆสำหรับคอมพิวเตอร์ด้วย ดังนั้น มันสามารถใช้งานได้ แม้กระทั่งคุณยืมคอมพิวเตอร์ของคนอื่นมาใช้

แต่วิธีนี้ก็ใช่ว่าจะป้องกันการถูกแฮกได้ 100% เพราะ ถ้าคนที่ต้องการจะแฮกบัญชีต่างๆของคุณ มีรหัสผ่านของคุณอยู่แล้ว และติดตามคุณไปอยู่ในสถานที่เดียวกับคุณด้วย (สามารถใช้เสียง background sound เดียวกับคุณ) ก็น่าจะสามารถแฮกเข้าใช้งานแอพฯ , โปรแกรม , E-mail และอื่นๆของคุณได้ไม่ยาก

Screen Shot 2558-08-17 at 10.21.43 AM

หวังว่าทีมที่วิจัย และ พัฒนา Sound-Proof นั้นจะหาวิธีป้องกันที่ดีขึ้นได้อีก เพื่อเพิ่มความปลอดภัยให้กับผู้ใช้งานก่อนที่จะปล่อยออกมาให้ใช้งานจริง

ถามว่าเราจะมีสิทธิได้ใช้งาน Sound-Proof มั้ย? เป็นอะไรที่ยังไม่แน่ครับ เพราะ โปรเจคนี้ เป็นเพียงแค่ โปรเจคงานวิจัยของทีมที่ต้องนำในงาน Usenix Security conference ที่จัดไปแล้ววันที่ 12 – 14 สิงหาคม

ที่มา : engadget  |  Sound-Proof  |  wired