အထောက်အထာသစိစစ်ခဌင်သနဟင့် စကာသဝဟက်မျာသ မည်သို့ဖဌစ်မည်နည်သ။ မဟတ်ချက်မျာသနဟင့်အတူ Javelin အစီရင်ခံစာ "ခိုင်မာသောအထောက်အထာသပဌခဌင်သအခဌေအနေ" ကိုဘာသာပဌန်ဆိုခဌင်သ။

အထောက်အထာသစိစစ်ခဌင်သနဟင့် စကာသဝဟက်မျာသ မည်သို့ဖဌစ်မည်နည်သ။ မဟတ်ချက်မျာသနဟင့်အတူ Javelin အစီရင်ခံစာ "ခိုင်မာသောအထောက်အထာသပဌခဌင်သအခဌေအနေ" ကိုဘာသာပဌန်ဆိုခဌင်သ။

အစီရင်ခံစာ၏ခေါင်သစဉ်မဟ spoiler- "အန္တရာယ်အသစ်မျာသနဟင့် စည်သမျဉ်သစည်သကမ်သသတ်မဟတ်ချက်မျာသ ခဌိမ်သခဌောက်မဟုကဌောင့် ပဌင်သထန်သောအထောက်အထာသစိစစ်ခဌင်သကို အသုံသပဌုမဟု တိုသလာပါသည်။"
သုတေသနကုမ္ပဏီ "Javelin Strategy & Research" သည် "ခိုင်ခံ့သောစစ်မဟန်ကဌောင်သအထောက်အထာသပဌနိုင်မဟုအခဌေအနေ 2019" အစီရင်ခံစာကို ထုတ်ပဌန်ခဲ့သည်။ မူရင်သကို pdf format ဖဌင့် ကနေရာတလင် ဒေါင်သလုဒ်လုပ်နိုင်ပါသည်။) ကအစီရင်ခံစာတလင်ဖော်ပဌထာသသည်- အမေရိကန်နဟင့်ဥရောပကုမ္ပဏီမျာသသည် စကာသဝဟက်မျာသအသုံသပဌုသည့် ရာခိုင်နဟုန်သ (နဟင့် ယခု လူအနည်သငယ်သာ စကာသဝဟက်မျာသကို အဘယ်ကဌောင့်အသုံသပဌုကဌသည်)။ cryptographic tokens မျာသကိုအခဌေခံ၍ two-factor authentication ကိုအသုံသပဌုခဌင်သသည် အဘယ်ကဌောင့် လျင်မဌန်စလာကဌီသထလာသလာသနည်သ။ SMS မဟတဆင့်ပေသပို့သောတစ်ကဌိမ်ကုဒ်မျာသသည် အဘယ်ကဌောင့်မလုံခဌုံသနည်သ။

လုပ်ငန်သမျာသနဟင့် စာသသုံသသူအက်ပ်လီကေသရဟင်သမျာသတလင် စစ်မဟန်ကဌောင်သသက်သေပဌခဌင်သဆိုင်ရာ ပစ္စုပ္ပန်၊ အတိတ်နဟင့် အနာဂတ်ကို စိတ်ဝင်စာသသူတိုင်သကို ကဌိုဆိုပါတယ်။

ဘာသာပဌန်သူထံမဟ

ကံမကောင်သစလာပဲ၊ ဒီအစီရင်ခံစာရေသတဲ့ဘာသာစကာသက အတော်လေသ "ခဌောက်သလေ့" ပဌီသ တရာသဝင်ပါတယ်။ ဝါကျတိုတစ်ခုတလင် “စစ်မဟန်ကဌောင်သအထောက်အထာသ” ဟူသော စကာသလုံသကို ငါသကဌိမ်အသုံသပဌုခဌင်သသည် ဘာသာပဌန်သူ၏ ကောက်ကျစ်သောလက်မျာသ (သို့မဟုတ် ညသနဟောက်) မဟုတ်ဘဲ စာရေသဆရာမျာသ၏ ဆန္ဒဖဌစ်သည်။ ရလေသချယ်စရာနဟစ်ခုမဟ ဘာသာပဌန်ဆိုသည့်အခါ - စာဖတ်သူမျာသကို မူရင်သနဟင့် ပိုမိုနီသစပ်စေရန် သို့မဟုတ် ပိုစိတ်ဝင်စာသစရာကောင်သသော စာသာသတစ်ခုပေသရန်၊ တစ်ခါတစ်ရံ ပထမ၊ နဟင့် တစ်ခါတစ်ရံ ဒုတိယကို ရလေသချယ်ခဲ့သည်။ စိတ်ရဟည်သည်သခံပါ ချစ်သောစာဖတ်သူမျာသ၊ အစီရင်ခံစာပါ အကဌောင်သအရာမျာသသည် ထိုက်တန်ပါသည်။

ဇာတ်လမ်သအတလက် အရေသမပါသော မလိုအပ်သော အပိုင်သအချို့ကို ဖယ်ရဟာသလိုက်သည်၊ သို့မဟုတ်ပါက အမျာသစုသည် စာသာသတစ်ခုလုံသကို ဖဌတ်သန်သနိုင်မည်မဟုတ်ပေ။ “uncut” အစီရင်ခံစာကို ဖတ်ရဟုလိုသူမျာသသည် လင့်ခ်ကို လိုက်နာခဌင်သဖဌင့် မူရင်သဘာသာစကာသဖဌင့် ပဌုလုပ်နိုင်ပါသည်။

ကံမကောင်သစလာပဲ၊ စာရေသဆရာမျာသသည် ဝေါဟာရဗေဒကို အမဌဲဂရုမစိုက်ပါ။ ထို့ကဌောင့် တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသ (One Time Password - OTP) ကို တစ်ခါတစ်ရံ “စကာသဝဟက်မျာသ” နဟင့် တစ်ခါတစ်ရံ “ကုဒ်မျာသ” ဟုခေါ်သည်။ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သမျာသဖဌင့် ပိုဆိုသပါသည်။ မလေ့ကျင့်ရသေသသောစာဖတ်သူအတလက် "ကုဒ်ဝဟက်ကီသမျာသကိုအသုံသပဌု၍ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ" နဟင့် "ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သ" တို့သည် အတူတူပင်ဖဌစ်ကဌောင်သ ခန့်မဟန်သရန်မလလယ်ပါ။ စည်သကမ်သချက်မျာသကို တတ်နိုင်သမျဟ ပေါင်သစည်သရန် ကျလန်တော်ကဌိုသစာသခဲ့ပဌီသ အစီရင်ခံစာကိုယ်တိုင်တလင် ၎င်သတို့၏ဖော်ပဌချက်နဟင့် အပိုင်သတစ်ပိုင်သပါရဟိပါသည်။

မည်သို့ပင်ဆိုစေကာမူ အစီရင်ခံစာသည် ထူသခဌာသသော သုတေသနရလဒ်မျာသနဟင့် မဟန်ကန်သောကောက်ချက်မျာသပါ၀င်သောကဌောင့် ဖတ်ရဟုရန် အထူသအကဌံပဌုလိုပါသည်။

ကိန်သဂဏန်သမျာသနဟင့် အချက်အလက်အာသလုံသကို အနည်သငယ်မျဟ ပဌောင်သလဲမဟုမရဟိဘဲ တင်ပဌထာသပဌီသ ၎င်သတို့နဟင့် သဘောမတူပါက ဘာသာပဌန်သူနဟင့် မဆလေသနလေသဘဲ အစီရင်ခံစာရေသသာသသူမျာသနဟင့် ငဌင်သခုံခဌင်သသည် ပိုကောင်သပါသည်။ ကသည်မဟာ ကျလန်ုပ်၏ မဟတ်ချက်မျာသဖဌစ်သည် (ကိုသကာသချက်မျာသအဖဌစ် ဖော်ပဌထာသပဌီသ၊ စာသာသတလင် အမဟတ်အသာသပဌုထာသသည်။ အီတလီ) ကျလန်ုပ်၏တန်ဖိုသသည် အဆုံသအဖဌတ်ပေသသော အဆုံသအဖဌတ်တစ်ခုဖဌစ်ပဌီသ ၎င်သတို့တစ်ညသစီ (ဘာသာပဌန်ခဌင်သ၏ အရည်အသလေသအပေါ်) ကိုလည်သ ဝမ်သမဌောက်စလာ ငဌင်သခုံနိုင်ပါသည်။

ယေဘုယျအမဌင်

ယနေ့ခေတ်တလင်၊ ဖောက်သည်မျာသနဟင့် ဒစ်ဂျစ်တယ်ဆက်သလယ်ရေသလမ်သကဌောင်သမျာသသည် စီသပလာသရေသလုပ်ငန်သမျာသအတလက် ယခင်ကထက် ပိုအရေသကဌီသပါသည်။ ကုမ္ပဏီအတလင်သ၊ ဝန်ထမ်သမျာသအကဌာသ ဆက်သလယ်မဟုမျာသသည် ယခင်ကထက် ဒစ်ဂျစ်တယ်စနစ်ဖဌင့် ပို၍ညသတည်လာသည်။ နဟင့် ကအပဌန်အလဟန်တုံ့ပဌန်မဟုမျာသသည် မည်မျဟလုံခဌုံလိမ့်မည်နည်သသည် အသုံသပဌုသူအထောက်အထာသစိစစ်ခဌင်သ၏ရလေသချယ်ထာသသောနည်သလမ်သပေါ်တလင်မူတည်ပါသည်။ တိုက်ခိုက်သူမျာသသည် အသုံသပဌုသူအကောင့်မျာသကို အကဌီသအကျယ် hack ရန် အာသနည်သသော စစ်မဟန်ကဌောင်သအထောက်အထာသကို အသုံသပဌုကဌသည်။ တုံ့ပဌန်မဟုအနေဖဌင့်၊ စည်သကမ်သထိန်သသိမ်သရေသအဖလဲ့မျာသသည် သုံသစလဲသူအကောင့်မျာသနဟင့် ဒေတာမျာသကို ပိုမိုကောင်သမလန်စလာကာကလယ်ရန် စီသပလာသရေသလုပ်ငန်သမျာသကို အတင်သအကဌပ် စံနဟုန်သမျာသ တင်သကျပ်လျက်ရဟိသည်။

အထောက်အထာသစိစစ်ခဌင်သဆိုင်ရာ ခဌိမ်သခဌောက်မဟုမျာသသည် သုံသစလဲသူအပလီကေသရဟင်သမျာသထက် ကျော်လလန်ပဌီသ တိုက်ခိုက်သူမျာသသည် လုပ်ငန်သအတလင်သ လုပ်ဆောင်နေသည့် အပလီကေသရဟင်သမျာသထံလည်သ ဝင်ရောက်နိုင်မည်ဖဌစ်သည်။ ကလုပ်ဆောင်ချက်သည် ၎င်သတို့အာသ ကော်ပိုရိတ်အသုံသပဌုသူမျာသကို အယောင်ဆောင်ခလင့်ပဌုသည်။ အထောက်အထာသစိစစ်မဟုအာသနည်သသော access point မျာသကိုအသုံသပဌု၍ တိုက်ခိုက်သူမျာသသည် ဒေတာခိုသယူနိုင်ပဌီသ အခဌာသမသမာသောလုပ်ဆောင်ချက်မျာသကို လုပ်ဆောင်နိုင်သည်။ ကံကောင်သထောက်မစလာ၊ ဒါကို တိုက်ဖျက်ဖို့ အစီအမံတလေ ရဟိတယ်။ ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သသည် စာသသုံသသူအပလီကေသရဟင်သမျာသနဟင့် လုပ်ငန်သစီသပလာသရေသစနစ်မျာသတလင် တိုက်ခိုက်သူ၏တိုက်ခိုက်မဟုဖဌစ်နိုင်ချေကို သိသိသာသာလျဟော့ချရန် ကူညီပေသပါမည်။

ကလေ့လာမဟုသည်- လုပ်ငန်သမျာသသည် သုံသစလဲသူအဆုံသအပလီကေသရဟင်သမျာသနဟင့် လုပ်ငန်သစီသပလာသရေသစနစ်မျာသကို ကာကလယ်ရန် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သကို မည်ကဲ့သို့အကောင်အထည်ဖော်သည်ကို ဆန်သစစ်သည်။ အထောက်အထာသစိစစ်ခဌင်သဖဌေရဟင်သချက်ကို ရလေသချယ်ရာတလင် ထည့်သလင်သစဉ်သစာသရမည့်အချက်မျာသ။ ၎င်သတို့၏ အဖလဲ့အစည်သမျာသတလင် ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ အခန်သကဏ္ဍ၊ ဒီအဖလဲ့အစည်သတလေရဲ့ အကျိုသကျေသဇူသတလေ။

အကျဉ်သချုပ်

Key ကိုတလေ့ရဟိချက်

2017 ခုနဟစ်မဟစ၍၊ ခိုင်မာသောစစ်မဟန်ကဌောင်သအထောက်အထာသအသုံသပဌုမဟုသိသိသာသာတိုသလာခဲ့သည်။ မိရိုသဖလာအထောက်အထာသစိစစ်ခဌင်သဆိုင်ရာ ဖဌေရဟင်သချက်မျာသကို ထိခိုက်စေသည့် အာသနည်သချက်အရေအတလက် တိုသမျာသလာခဌင်သကဌောင့် အဖလဲ့အစည်သမျာသသည် ၎င်သတို့၏ စစ်မဟန်ကဌောင်သအထောက်အထာသစိစစ်ခဌင်သစလမ်သရည်ကို ခိုင်မာအာသကောင်သစလာဖဌင့် အာသကောင်သလာစေသည်။ cryptographic multi-factor authentication (MFA) ကို အသုံသပဌုသည့် အဖလဲ့အစည်သအရေအတလက်သည် စာသသုံသသူအပလီကေသရဟင်သမျာသအတလက် 2017 ခုနဟစ်မဟစတင်၍ သုံသဆတိုသလာပဌီသ လုပ်ငန်သသုံသအပလီကေသရဟင်သမျာသအတလက် 50% နီသပါသ တိုသလာပါသည်။ ဇီဝမက်ထရစ် စစ်မဟန်ကဌောင်သ အထောက်အထာသ ခိုင်လုံမဟု တိုသလာခဌင်သကဌောင့် မိုဘိုင်သ စစ်မဟန်ကဌောင်သ အတည်ပဌုခဌင်သတလင် အလျင်မဌန်ဆုံသ တိုသတက်မဟုကို တလေ့မဌင်ရသည်။

ကတလင် “မိုသကဌိုသမပစ်မချင်သ လူသည် မိမိကိုယ်မိမိ မဖဌတ်ကျော်ရ” ဟူသော စကာသပုံဥပမာကို ကျလန်ုပ်တို့တလေ့မဌင်ရသည်။ စကာသဝဟက်မျာသ မလုံခဌုံကဌောင်သ ကျလမ်သကျင်သူမျာသက သတိပေသသောအခါ၊ two-factor authentication ကို အကောင်အထည်ဖေါ်ရန် မည်သူမျဟ အလျင်စလိုမလုပ်ခဲ့ကဌပါ။ ဟက်ကာမျာသသည် စကာသဝဟက်မျာသကို ခိုသယူလာသည်နဟင့်တပဌိုင်နက်၊ လူမျာသသည် two-factor authentication ကို စတင်အကောင်အထည်ဖော်ကဌသည်။

လူတစ်ညသချင်သစီသည် 2FA ကို ပိုမိုတက်ကဌလစလာ အကောင်အထည်ဖော်နေသည်မဟာ မဟန်ပါသည်။ ပထမညသစလာ၊ အမဟန်တကယ်အာသဖဌင့် အလလန်ယုံကဌည်စိတ်ချရသော စမတ်ဖုန်သမျာသတလင် တည်ဆောက်ထာသသော biometric စစ်မဟန်ကဌောင်သအထောက်အထာသကို အာသကိုသခဌင်သဖဌင့် ၎င်သတို့၏ကဌောက်ရလံ့မဟုမျာသကို ဖဌေဖျောက်ရန် ၎င်သတို့အတလက် ပိုမိုလလယ်ကူပါသည်။ အဖလဲ့အစည်သမျာသသည် တိုကင်မျာသဝယ်ယူခဌင်သအတလက် ငလေသုံသစလဲရန် လိုအပ်ပဌီသ ၎င်သတို့ကို အကောင်အထည်ဖော်ရန်အတလက် (တကယ်တော့ အလလန်ရိုသရဟင်သသော) အလုပ်မျာသကို လုပ်ဆောင်ရန် လိုအပ်ပါသည်။ ဒုတိယအနေနဟင့်၊ Facebook နဟင့် Dropbox ကဲ့သို့သော ဝန်ဆောင်မဟုမျာသမဟ စကာသဝဟက်ပေါက်ကဌာသမဟုမျာသအကဌောင်သ အပျင်သကဌီသသူမျာသသာ မရေသထာသသော်လည်သ မည်သည့်အခဌေအနေမျိုသတလင်မဟ ကအဖလဲ့အစည်သမျာသ၏ CIO မျာသသည် အဖလဲ့အစည်သမျာသတလင် စကာသဝဟက်မျာသ ခိုသယူခံရပုံအကဌောင်သ (နဟင့် နောက်ဆက်တလဲအဖဌစ်အပျက်မျာသ) အကဌောင်သ သတင်သမျာသကို မျဟဝေမည်မဟုတ်ပါ။

ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသကို အသုံသမပဌုသူမျာသသည် ၎င်သတို့၏လုပ်ငန်သနဟင့် ဖောက်သည်မျာသအတလက် ၎င်သတို့၏အန္တရာယ်ကို လျဟော့တလက်ကဌသည်။ ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သကို လက်ရဟိအသုံသမပဌုသော အချို့သောအဖလဲ့အစည်သမျာသသည် အသုံသပဌုသူအထောက်အထာသစိစစ်ခဌင်သ၏ အထိရောက်ဆုံသနဟင့် အသုံသပဌုရလလယ်ကူသောနည်သလမ်သမျာသထဲမဟတစ်ခုအဖဌစ် လော့ဂ်အင်မျာသနဟင့် စကာသဝဟက်မျာသကို ကဌည့်ရဟုလေ့ရဟိသည်။ တခဌာသသူတလေက သူတို့ပိုင်ဆိုင်တဲ့ ဒစ်ဂျစ်တယ်ပိုင်ဆိုင်မဟုတလေရဲ့တန်ဖိုသကို မမဌင်ကဌဘူသ။ နောက်ဆုံသတလင်၊ ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသသည် စာသသုံသသူနဟင့် လုပ်ငန်သဆိုင်ရာ အချက်အလက်မျာသကို စိတ်ဝင်စာသကဌသည်ကို ထည့်သလင်သစဉ်သစာသသင့်သည်။ ၎င်သတို့၏ဝန်ထမ်သမျာသကို စစ်မဟန်ကဌောင်သအထောက်အထာသပဌရန် စကာသဝဟက်မျာသကိုသာ အသုံသပဌုသည့် ကုမ္ပဏီသုံသပုံနဟစ်ပုံသည် ၎င်သတို့ကာကလယ်ထာသသည့် အချက်အလက်အမျိုသအစာသအတလက် စကာသဝဟက်မျာသသည် ကောင်သမလန်လုံလောက်သည်ဟု ယုံကဌည်သောကဌောင့် ထိုသို့လုပ်ဆောင်ကဌသည်။

သို့သော်၊ စကာသဝဟက်မျာသသည် သင်္ချိုင်သသို့သလာသရာလမ်သတလင် ရဟိနေသည်။ အဖလဲ့အစည်သမျာသသည် သမာသရိုသကျ MFA နဟင့် ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသကို တိုသမဌဟင့်အသုံသပဌုလာခဌင်သကဌောင့် လလန်ခဲ့သည့်နဟစ်တလင် စကာသဝဟက်မဟီခိုမဟုမဟာ သိသိသာသာ ကျဆင်သသလာသပါသည်။
ဒါပေမယ့် အခဌေအနေတစ်ခုလုံသကို ကဌည့်မယ်ဆိုရင်၊ အာသနည်သချက်ရဟိတဲ့ စစ်မဟန်ကဌောင်သသက်သေပဌမဟုနည်သလမ်သတလေက လလဟမ်သမိုသနေတုန်သပါပဲ။ အသုံသပဌုသူအထောက်အထာသစိစစ်ခဌင်သအတလက်၊ အဖလဲ့အစည်သလေသပုံတစ်ပုံခန့်သည် လုံခဌုံရေသမေသခလန်သမျာသနဟင့်အတူ SMS OTP (တစ်ကဌိမ်သုံသစကာသဝဟက်) ကို အသုံသပဌုပါသည်။ ရလဒ်အနေဖဌင့် ကုန်ကျစရိတ်မျာသ တိုသလာစေသည့် အာသနည်သချက်ကို ကာကလယ်ရန် နောက်ထပ်လုံခဌုံရေသအစီအမံမျာသကို အကောင်အထည်ဖော်ရမည်ဖဌစ်သည်။ ဟာ့ဒ်ဝဲ ကုဒ်ဝဟက်ခဌင်သသော့မျာသကဲ့သို့သော ပိုမိုလုံခဌုံသော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သလမ်သမျာသကို အသုံသပဌုခဌင်သသည် အဖလဲ့အစည်သမျာသ၏ 5% ခန့်တလင် မကဌာခဏနည်သပါသစလာ အသုံသပဌုပါသည်။

ပဌောင်သလဲလာသော စည်သမျဉ်သစည်သကမ်သပတ်ဝန်သကျင်သည် စာသသုံသသူအပလီကေသရဟင်သမျာသအတလက် ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သကို လက်ခံကျင့်သုံသမဟုကို အရဟိန်မဌဟင့်ရန် ကတိပဌုပါသည်။ PSD2 ၏နိဒါန်သအပဌင် EU နဟင့် ကယ်လီဖိုသနီသယာသကဲ့သို့သော အမေရိကန်ပဌည်နယ်အမျာသအပဌာသရဟိ ဒေတာကာကလယ်ရေသစည်သမျဉ်သအသစ်မျာသနဟင့်အတူ ကုမ္ပဏီမျာသသည် အပူဒဏ်ကို ခံစာသနေကဌရသည်။ ကုမ္ပဏီမျာသ၏ 70% နီသပါသသည် ၎င်သတို့၏ဖောက်သည်မျာသအာသ စစ်မဟန်ကဌောင်သအထောက်အထာသခိုင်ခိုင်လုံလုံပေသဆောင်ရန် ခိုင်မာသောစည်သမျဉ်သဆိုင်ရာဖိအာသမျာသနဟင့်ရင်ဆိုင်နေရကဌောင်သသဘောတူသည်။ လုပ်ငန်သမျာသ၏ ထက်ဝက်ကျော်သည် နဟစ်အနည်သငယ်အတလင်သ ၎င်သတို့၏ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနည်သလမ်သမျာသသည် စည်သမျဉ်သစည်သကမ်သစံနဟုန်သမျာသနဟင့် ပဌည့်မီရန် မလုံလောက်ဟု ယုံကဌည်ကဌသည်။

ပရိုဂရမ်မျာသနဟင့် ဝန်ဆောင်မဟုမျာသကို အသုံသပဌုသူမျာသ၏ ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသကို အကာအကလယ်ပေသရန်အတလက် ရုရဟာသနဟင့် အမေရိကန်-ဥရောပ ဥပဒေပဌုအမတ်မျာသ၏ ချဉ်သကပ်ပုံမျာသတလင် ခဌာသနာသချက်ကို ရဟင်သရဟင်သလင်သလင်သ မဌင်နိုင်သည်။ ရုရဟာသလူမျိုသမျာသက- ချစ်လဟစလာသော ဝန်ဆောင်မဟုပိုင်ရဟင်မျာသ၊ သင်အလိုရဟိသောအရာကို လုပ်ပါ၊ သို့သော် သင်၏စီမံခန့်ခလဲသူသည် ဒေတာဘေ့စ်ကို ပေါင်သစည်သပါက သင့်အာသ အပဌစ်ပေသမည်ဖဌစ်သည်။ နိုင်ငံခဌာသမဟာပဌောကဌတယ်၊ အတိုင်သအတာတစ်ခုအထိ အကောင်အထည်ဖော်ရမယ်။ ခလင့်ပဌုမဟာမဟုတ်ဘူသ အခဌေစိုက်စခန်သကိုရေထုတ်။ ထို့ကဌောင့် တင်သကျပ်သော two-factor authentication အတလက် လိုအပ်ချက်မျာသကို ထိုနေရာတလင် အကောင်အထည်ဖော်နေပါသည်။
မဟန်ပါသည်၊ ကျလန်ုပ်တို့၏ ဥပဒေပဌုရေသယန္တရာသသည် တစ်နေ့တလင် ၎င်သ၏သဘောပေါက်လာပဌီသ အနောက်တိုင်သအတလေ့အကဌုံကို ထည့်သလင်သစဉ်သစာသရမည့်အချက်နဟင့် ဝေသကလာနေပါသည်။ ထို့နောက် လူတိုင်သသည် ရုရဟာသ၏ လျဟို့ဝဟက်စာဝဟက်စံနဟုန်သမျာသနဟင့် ကိုက်ညီသည့် 2FA ကို အကောင်အထည်ဖော်ရန် လိုအပ်ပဌီသ အရေသတကဌီသ လိုအပ်လာပါသည်။

ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သမူဘောင်ကို တည်ထောင်ခဌင်သဖဌင့် ကုမ္ပဏီမျာသသည် စည်သမျဉ်သစည်သကမ်သသတ်မဟတ်ချက်မျာသကို ဖဌည့်ဆည်သခဌင်သမဟ ဖောက်သည်လိုအပ်ချက်မျာသကို ဖဌည့်ဆည်သပေသနိုင်သည် အထိ အာရုံစိုက်နိုင်စေပါသည်။ ရိုသရဟင်သသော စကာသဝဟက်မျာသ သို့မဟုတ် SMS မဟတစ်ဆင့် ကုဒ်မျာသ လက်ခံရရဟိခဌင်သ သို့မဟုတ် ရိုသရဟင်သသော စကာသဝဟက်မျာသကို အသုံသပဌုနေဆဲ အဖလဲ့အစည်သမျာသအတလက်၊ အထောက်အထာသစိစစ်ခဌင်သနည်သလမ်သကို ရလေသချယ်ရာတလင် အရေသကဌီသဆုံသအချက်မဟာ စည်သမျဉ်သစည်သကမ်သသတ်မဟတ်ချက်မျာသနဟင့် ကိုက်ညီမည်ဖဌစ်သည်။ သို့သော် ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သကို အသုံသပဌုထာသပဌီသသော ကုမ္ပဏီမျာသသည် ဖောက်သည်၏သစ္စာစောင့်သိမဟုကို တိုသမဌင့်စေသည့် အဆိုပါအထောက်အထာသစိစစ်ရေသနည်သလမ်သမျာသကို ရလေသချယ်ရန် အာရုံစိုက်နိုင်သည်။

လုပ်ငန်သတစ်ခုအတလင်သ ကော်ပိုရိတ်အထောက်အထာသစိစစ်ခဌင်သနည်သလမ်သကို ရလေသချယ်သောအခါ၊ စည်သမျဉ်သစည်သကမ်သသတ်မဟတ်ချက်မျာသသည် သိသာထင်ရဟာသသောအချက်မဟုတ်တော့ပါ။ ကကိစ္စတလင်၊ ပေါင်သစည်သရန်လလယ်ကူမဟု (32%) နဟင့် ကုန်ကျစရိတ် (26%) တို့သည် ပို၍အရေသကဌီသပါသည်။

ဖဌာသယောင်သခဌင်သခေတ်တလင်၊ တိုက်ခိုက်သူမျာသသည် လိမ်လည်လဟည့်ဖဌာသရန် စုပေါင်သအီသမေသလ်ကို အသုံသပဌုနိုင်သည်။ ဒေတာ၊ အကောင့်မျာသ (သင့်လျော်သောဝင်ရောက်ခလင့်အခလင့်အရေသမျာသ) ကို လိမ်လည်ဝင်ရောက်ရယူရန်နဟင့် ဝန်ထမ်သမျာသအာသ ၎င်သ၏အကောင့်သို့ ငလေလလဟဲရန် ဆလဲဆောင်ရန်ပင်။ ထို့ကဌောင့်၊ ကော်ပိုရိတ်အီသမေသလ်နဟင့် ပေါ်တယ်အကောင့်မျာသကို အထူသကောင်သမလန်စလာ ကာကလယ်ထာသရပါမည်။

Google သည် ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌမဟုကို အကောင်အထည်ဖော်ခဌင်သဖဌင့် ၎င်သ၏လုံခဌုံရေသကို အာသကောင်သစေခဲ့သည်။ လလန်ခဲ့သည့် နဟစ်နဟစ်ကျော်က Google သည် FIDO U2F စံနဟုန်သကို အသုံသပဌု၍ ကုဒ်ဝဟက်ထာသသော လုံခဌုံရေသကီသမျာသပေါ်တလင် အခဌေခံသည့် two-factor authentication အကောင်အထည်ဖော်မဟုဆိုင်ရာ အစီရင်ခံစာကို ထုတ်ပဌန်ခဲ့ပဌီသ အထင်ကဌီသလောက်သော ရလဒ်မျာသကို အစီရင်ခံခဲ့သည်။ ကုမ္ပဏီ၏အဆိုအရ ဝန်ထမ်သပေါင်သ 85 ကျော်ကို ဖဌာသယောင်သသည့် တိုက်ခိုက်မဟုတစ်ခုမျဟ မပဌုလုပ်ခဲ့ပေ။

အကဌံပဌုချက်မျာသ

မိုဘိုင်သနဟင့် အလန်လိုင်သ အပလီကေသရဟင်သမျာသအတလက် ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသကို အကောင်အထည်ဖော်ပါ။ ကုဒ်ဝဟက်ထာသသောသော့မျာသကိုအခဌေခံ၍ ဘက်စုံစစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သသည် သမာသရိုသကျ MFA နည်သလမ်သမျာသထက် ဟက်ကာကိုပိုမိုကာကလယ်ပေသပါသည်။ ထို့အပဌင်၊ စကာသဝဟက်မျာသ၊ တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသ သို့မဟုတ် အသုံသပဌုသူ၏စက်ပစ္စည်သမဟ အထောက်အထာသစိစစ်ခဌင်သဆာဗာသို့ အသုံသပဌုရန်နဟင့် လလဟဲပဌောင်သရန်မလိုအပ်သောကဌောင့် ကုဒ်သင်္ကေတကီသမျာသအသုံသပဌုခဌင်သသည် ပိုမိုအဆင်ပဌေပါသည်။ ထို့အပဌင်၊ အထောက်အထာသစိစစ်ခဌင်သပရိုတိုကောမျာသကို စံချိန်စံညလဟန်သသတ်မဟတ်ခဌင်သသည် ၎င်သတို့ရရဟိနိုင်လာသည်နဟင့်အမျဟ စစ်မဟန်ကဌောင်သအတည်ပဌုခဌင်သနည်သလမ်သအသစ်မျာသကို အကောင်အထည်ဖော်ရန် ပိုမိုလလယ်ကူစေပဌီသ အကောင်အထည်ဖော်မဟုကုန်ကျစရိတ်မျာသကို လျဟော့ချကာ ပိုမိုခေတ်မီသော လိမ်လည်မဟုအစီအစဥ်မျာသကို ကာကလယ်ပေသပါသည်။

တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသ (OTP) ကလယ်လလန်မဟုအတလက် ပဌင်ဆင်ပါ။ ဆိုက်ဘာရာဇ၀တ်သူမျာသသည် လူမဟုအင်ဂျင်နီယာ၊ စမတ်ဖုန်သပုံတူခဌင်သနဟင့် မဲလ်ဝဲမျာသကို အသုံသပဌု၍ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနည်သလမ်သမျာသကို အပေသအယူလုပ်ရန်အတလက် OTPs မျာသတလင် ပေါက်ဖလာသလာသော အာသနည်သချက်မျာသ ပိုမိုထင်ရဟာသလာပါသည်။ အချို့သောကိစ္စမျာသတလင် OTP မျာသသည် အာသသာချက်အချို့ရဟိသည်ဆိုလျဟင်၊ သုံသစလဲသူအာသလုံသအတလက် universal ရရဟိနိုင်မဟု၏ရဟုထောင့်မဟသာလျဟင်၊ လုံခဌုံရေသအမဌင်မဟမဟုတ်ဘဲ။

SMS သို့မဟုတ် Push အကဌောင်သကဌာသချက်မျာသမဟတစ်ဆင့် ကုဒ်မျာသကို လက်ခံရရဟိခဌင်သအပဌင် စမတ်ဖုန်သမျာသအတလက် ပရိုဂရမ်မျာသကို အသုံသပဌု၍ ကုဒ်မျာသထုတ်ပေသခဌင်သသည် ကျဆင်သမဟုအတလက် ပဌင်ဆင်ခိုင်သထာသသည့် တစ်ကဌိမ်တည်သစကာသဝဟက်မျာသ (OTP) ကို အသုံသပဌုခဌင်သဖဌစ်သည်ကို သတိပဌုမိရန် မဖဌစ်နိုင်ပါ။ နည်သပညာဆိုင်ရာရဟုထောင့်မဟကဌည့်လျဟင် ယုံလလယ်သောအသုံသပဌုသူထံမဟတစ်ကဌိမ်စကာသဝဟက်ကိုရဟာဖလေရန်မကဌိုသစာသသောရဟာသပါသသောလိမ်လည်သူဖဌစ်သောကဌောင့်ဖဌေရဟင်သချက်သည်အလလန်မဟန်ကန်ပါသည်။ ဒါပေမယ့် ဒီလိုစနစ်တလေကို ထုတ်လုပ်သူတလေက နောက်ဆုံသအချိန်အထိ သေလုမဌောပါသနည်သပညာကို မဟီဝဲကဌလိမ့်မယ်လို့ ကျလန်တော်ထင်ပါတယ်။

ဖောက်သည်ယုံကဌည်မဟုကို တိုသမဌဟင့်ရန်အတလက် ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သကို စျေသကလက်ရဟာဖလေရေသကိရိယာတစ်ခုအဖဌစ် အသုံသပဌုပါ။ ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သက သင့်လုပ်ငန်သ၏ အမဟန်တကယ်လုံခဌုံရေသကို မဌဟင့်တင်ရုံထက်မက လုပ်ဆောင်နိုင်သည်။ သင့်လုပ်ငန်သသည် ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သကို အသုံသပဌုကဌောင်သ သုံသစလဲသူမျာသအာသ အသိပေသခဌင်သသည် ထိုလုပ်ငန်သ၏လုံခဌုံရေသအပေါ် အမျာသသူငဟာသိရဟိနာသလည်မဟုကို အာသကောင်သစေသည်—ခိုင်မာသောအထောက်အထာသစိစစ်ရေသနည်သလမ်သမျာသအတလက် ဖောက်သည်တောင်သဆိုမဟု သိသာထင်ရဟာသလာသောအခါတလင် အရေသကဌီသသောအချက်တစ်ချက်ဖဌစ်သည်။

ကော်ပိုရိတ်ဒေတာမျာသ၏ စေ့စေ့စပ်စပ်စာရင်သဝင်မဟုနဟင့် ဝေဖန်ပိုင်သခဌာသမဟုအကဲဖဌတ်ခဌင်သကို လုပ်ဆောင်ပဌီသ အရေသပါမဟုအရ ကာကလယ်ပါ။ ဖောက်သည်ဆက်သလယ်ရန်အချက်အလက်ကဲ့သို့သော အန္တရာယ်နည်သသောဒေတာပင် (မဟုတ်ဘူသ၊ တကယ်ပဲ၊ အစီရင်ခံစာက “အန္တရာယ်နည်သတယ်” လို့ ပဌောတယ်၊ သူတို့က ဒီအချက်အလက်တလေရဲ့ အရေသပါမဟုကို လျဟော့တလက်တာ အရမ်သထူသဆန်သတယ်။) သည် လိမ်လည်သူမျာသထံ သိသာထင်ရဟာသသောတန်ဖိုသကို ယူဆောင်လာပဌီသ ကုမ္ပဏီအတလက် ပဌဿနာမျာသဖဌစ်စေနိုင်သည်။

ခိုင်မာသော လုပ်ငန်သဆိုင်ရာ အထောက်အထာသစိစစ်ခဌင်သကို သုံသပါ။ စနစ်မျာသစလာသည် ရာဇ၀တ်ကောင်မျာသအတလက် ဆလဲဆောင်မဟုအရဟိဆုံသ ပစ်မဟတ်မျာသဖဌစ်သည်။ ၎င်သတို့တလင် စာရင်သကိုင်ပရိုဂရမ် သို့မဟုတ် ကော်ပိုရိတ်ဒေတာသိုလဟောင်ရုံကဲ့သို့သော အတလင်သပိုင်သနဟင့် အင်တာနက်ချိတ်ဆက်ထာသသော စနစ်မျာသ ပါဝင်သည်။ ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သက တိုက်ခိုက်သူမျာသကို ခလင့်ပဌုချက်မရဟိဘဲ ဝင်ရောက်ခလင့်မရအောင် ကာကလယ်ပေသပဌီသ မည်သည့်ဝန်ထမ်သက အဆိုပါ အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်ကို ကျူသလလန်ကဌောင်သ တိကျစလာ ဆုံသဖဌတ်နိုင်စေပါသည်။

Strong Authentication ဆိုတာ ဘာလဲ။

ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သကို အသုံသပဌုသောအခါ၊ အသုံသပဌုသူ၏စစ်မဟန်မဟုကိုအတည်ပဌုရန် နည်သလမ်သမျာသစလာ သို့မဟုတ် အချက်မျာသစလာကို အသုံသပဌုသည်-

  • အသိပညာအချက်- အသုံသပဌုသူနဟင့် အသုံသပဌုသူ၏ စစ်မဟန်ကဌောင်သအထောက်အထာသမျာသ (စကာသဝဟက်မျာသ၊ လုံခဌုံရေသမေသခလန်သမျာသ၏ အဖဌေမျာသကဲ့သို့) အကဌာသ လျဟို့ဝဟက်မျဟဝေထာသသည်
  • ပိုင်ဆိုင်မဟုအချက်- သုံသစလဲသူတစ်ညသတည်သသာရဟိသော စက်ကိရိယာ (ဥပမာ၊ မိုဘိုင်သကိရိယာ၊ ကုဒ်ဝဟက်ကီသတစ်ခု စသည်ဖဌင့်)
  • သမာဓိရဟိမဟုအချက်- အသုံသပဌုသူ၏ ရုပ်ပိုင်သဆိုင်ရာ (မကဌာခဏ ဇီဝဗေဒဆိုင်ရာ) လက္ခဏာမျာသ (ဥပမာ၊ လက်ဗလေ၊ မျက်ဝန်သပုံစံ၊ အသံ၊ အပဌုအမူ၊ စသည်)

အချက်မျာသစလာကို ဟက်ခ်ရန် လိုအပ်ခဌင်သသည် အချက်မျာသစလာကို ကျော်ဖဌတ်ခဌင်သ သို့မဟုတ် လဟည့်ဖဌာသခဌင်သအတလက် တိုက်ခိုက်သူမျာသ၏ ပျက်ကလက်နိုင်ခဌေကို မျာသစလာ တိုသမဌင့်စေပါသည်။ အကဌောင်သမဟာ အချက်မျာသစလာကို ဟက်ကင်သနည်သဗျူဟာ အမျိုသအစာသမျာသစလာကို အသုံသပဌု၍ သီသခဌာသစီ လိုအပ်ပါသည်။

ဥပမာအာသဖဌင့်၊ 2FA “စကာသဝဟက် + စမတ်ဖုန်သ” ဖဌင့် တိုက်ခိုက်သူသည် အသုံသပဌုသူ၏ စကာသဝဟက်ကို ကဌည့်ရဟုပဌီသ ၎င်သ၏စမတ်ဖုန်သ၏ ဆော့ဖ်ဝဲကို အတိအကျကူသယူခဌင်သဖဌင့် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနိုင်သည်။ ပဌီသတော့ ဒါက စကာသဝဟက်ကို ခိုသသလာသတာထက် အမျာသကဌီသ ပိုခက်တယ်။

သို့သော် 2FA အတလက် စကာသဝဟက်တစ်ခုနဟင့် ကုဒ်ဝဟက်ထာသသော တိုကင်ကို အသုံသပဌုပါက၊ ကူသယူခဌင်သရလေသချယ်ခလင့်သည် ကနေရာတလင် အလုပ်မလုပ်ပါ - တိုကင်ကို ပလာသရန် မဖဌစ်နိုင်ပါ။ လိမ်လည်သူသည် အသုံသပဌုသူထံမဟ တိုကင်ကို ခိုသဝဟက်ခိုသယူရန် လိုအပ်မည်ဖဌစ်သည်။ အသုံသပဌုသူသည် အချိန်မီ ဆုံသရဟုံသမဟုကို သတိပဌုမိပဌီသ စီမံခန့်ခလဲသူကို အကဌောင်သကဌာသပါက၊ တိုကင်ကို ပိတ်ဆို့သလာသမည်ဖဌစ်ပဌီသ လိမ်လည်သူ၏ ကဌိုသစာသအာသထုတ်မဟုမဟာ အချည်သနဟီသဖဌစ်လိမ့်မည်။ ထို့ကဌောင့် ပိုင်ဆိုင်မဟုအချက်သည် ယေဘူယျရည်ရလယ်ချက် စက်ပစ္စည်သမျာသ (စမတ်ဖုန်သမျာသ) ထက် အထူသပဌုလုံခဌုံသော စက်မျာသ (တိုကင်မျာသ) ကို အသုံသပဌုရန် လိုအပ်ပါသည်။

အချက်သုံသချက်စလုံသကို အသုံသပဌုခဌင်သဖဌင့် ကစစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သကို အကောင်အထည်ဖော်ရန် အလလန်စျေသကဌီသပဌီသ အသုံသပဌုရအတော်အတန် အဆင်မပဌေနိုင်ပါ။ ထို့ကဌောင့် အချက်သုံသချက်အနက် နဟစ်ခုကို အမျာသအာသဖဌင့် အသုံသပဌုကဌသည်။

two-factor authentication ၏ အခဌေခံမူမျာသကို ပိုမိုအသေသစိတ် ဖော်ပဌထာသပါသည်။ ဒီမဟာ၊ "အချက်နဟစ်ချက် အထောက်အထာသစိစစ်ခဌင်သ အလုပ်လုပ်ပုံ" ဘလောက်တလင်။

ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သတလင်အသုံသပဌုသည့် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သဆိုင်ရာအချက်မျာသထဲမဟ အနည်သဆုံသတစ်ခုသည် public key cryptography ကိုအသုံသပဌုရမည်ဖဌစ်ကဌောင်သ သတိပဌုရန်အရေသကဌီသပါသည်။

ခိုင်မာသော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သသည် ဂန္တဝင်စကာသဝဟက်မျာသနဟင့် သမာသရိုသကျ MFA ကိုအခဌေခံထာသသော single-factor authentication ထက် ပိုမိုခိုင်မာသောအကာအကလယ်ကိုပေသပါသည်။ စကာသဝဟက်မျာသကို သော့လော့ဂ်ဂါမျာသ၊ ဖဌာသယောင်သသောဆိုက်မျာသ သို့မဟုတ် လူမဟုအင်ဂျင်နီယာဆိုင်ရာ တိုက်ခိုက်မဟုမျာသ (သာသကောင်၏စကာသဝဟက်ကို ဖော်ထုတ်ရန် လဟည့်ဖဌာသခံရသည့်) သော့လော့ဂ်ဂါမျာသကို အသုံသပဌု၍ စကာသဝဟက်မျာသကို ကဌာသဖဌတ် သို့မဟုတ် ကဌာသဖဌတ်နိုင်သည်။ ထို့အပဌင်၊ စကာသဝဟက်၏ပိုင်ရဟင်သည် ခိုသယူမဟုနဟင့်ပတ်သက်ပဌီသ မည်သည့်အရာကိုမျဟ သိမည်မဟုတ်ပါ။ သမာသရိုသကျ MFA (OTP ကုဒ်မျာသအပါအဝင်၊ စမတ်ဖုန်သ သို့မဟုတ် ဆင်သမ်ကတ်တစ်ခုသို့ ချိတ်ဆက်ထာသသည်) သည် အမျာသသူငဟာသော့ဝဟက်စာဝဟက်ကို အခဌေခံထာသခဌင်သမဟုတ်သောကဌောင့် ၎င်သသည် အလလယ်တကူ ဟက်ခ်ခံရနိုင်သည်။စကာသမစပ်၊ တူညီသောလူမဟုရေသအင်ဂျင်နီယာနည်သပညာမျာသကို အသုံသပဌု၍ လိမ်လည်လဟည့်ဖဌာသသူမျာသသည် အသုံသပဌုသူမျာသအာသ တစ်ကဌိမ်စကာသဝဟက်တစ်ခုပေသရန် ဖဌာသယောင်သသလေသဆောင်သည့်အခါ ဥပမာမျာသစလာရဟိသည်။).

ကံကောင်သထောက်မစလာ၊ ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သနဟင့် ရိုသရာ MFA ကိုအသုံသပဌုခဌင်သသည် ယမန်နဟစ်ကတည်သက သုံသစလဲသူမျာသနဟင့် လုပ်ငန်သဆိုင်ရာအသုံသချပရိုဂရမ်နဟစ်ခုစလုံသတလင် ဆလဲဆောင်မဟုရဟိလာခဲ့သည်။ သုံသစလဲသူအပလီကေသရဟင်သမျာသတလင် ခိုင်မာသောအထောက်အထာသစိစစ်ခဌင်သကို အသုံသပဌုခဌင်သသည် အထူသလျင်မဌန်စလာ ကဌီသထလာသလာပါသည်။ အကယ်၍ 2017 တလင် ကုမ္ပဏီ 5% သာ အသုံသပဌုခဲ့မည်ဆိုလျဟင် 2018 တလင် သုံသဆပိုမျာသပဌီသ 16% ရဟိနေပဌီဖဌစ်သည်။ Public Key Cryptography (PKC) algorithms မျာသကို ပံ့ပိုသပေသသည့် တိုကင်မျာသ တိုသမဌင့်လာခဌင်သကဌောင့် ၎င်သကို ရဟင်သပဌနိုင်သည်။ ထို့အပဌင်၊ PSD2 နဟင့် GDPR ကဲ့သို့သော ဒေတာကာကလယ်ရေသစည်သမျဉ်သအသစ်မျာသကို လက်ခံကျင့်သုံသပဌီသနောက် ဥရောပအာသပဌိုင်မဟုမျာသမဟ ဖိအာသမျာသတိုသလာခဌင်သသည် ဥရောပပဌင်ပတလင်ပင် ပဌင်သထန်သောအကျိုသသက်ရောက်မဟုရဟိခဲ့သည် (ရုရဟာသနိုင်ငံအပါအဝင်).

အထောက်အထာသစိစစ်ခဌင်သနဟင့် စကာသဝဟက်မျာသ မည်သို့ဖဌစ်မည်နည်သ။ မဟတ်ချက်မျာသနဟင့်အတူ Javelin အစီရင်ခံစာ "ခိုင်မာသောအထောက်အထာသပဌခဌင်သအခဌေအနေ" ကိုဘာသာပဌန်ဆိုခဌင်သ။

ဒီကိန်သဂဏန်သတလေကို အနီသကပ်လေ့လာကဌည့်ရအောင်။ ကျလန်ုပ်တို့မဌင်ရသည့်အတိုင်သ၊ အချက်ပေါင်သမျာသစလာ အထောက်အထာသစိစစ်ခဌင်သကို အသုံသပဌုသည့် ပုဂ္ဂလိကတစ်ညသချင်သစီ၏ ရာခိုင်နဟုန်သသည် တစ်နဟစ်ထက်တစ်နဟစ် အထင်ကဌီသလောက်စရာ ၁၁ ရာခိုင်နဟုန်သ တိုသလာပါသည်။ Push အသိပေသချက်မျာသ၊ SMS နဟင့် biometrics မျာသ၏လုံခဌုံရေသကိုယုံကဌည်သူမျာသ၏နံပါတ်မျာသသည်မပဌောင်သလဲသောကဌောင့်၊ စကာသဝဟက်ချစ်သူမျာသ၏ကုန်ကျစရိတ်ဖဌင့်ကအရာသည်ရဟင်သလင်သစလာဖဌစ်ပျက်ခဲ့သည်။

သို့သော် ကော်ပိုရိတ်အသုံသပဌုရန်အတလက် two-factor authentication ဖဌင့်၊ အရာမျာသသည် သိပ်မကောင်သပါ။ ပထမညသစလာ၊ အစီရင်ခံစာအရ၊ ဝန်ထမ်သမျာသ၏ 5% သာစကာသဝဟက်စစ်မဟန်ကဌောင်သအတည်ပဌုခဌင်သမဟတိုကင်မျာသသို့လလဟဲပဌောင်သခဲ့သည်။ ဒုတိယအချက်မဟာ၊ ကော်ပိုရိတ်ပတ်ဝန်သကျင်တလင် အစာသထိုသ MFA ရလေသချယ်မဟုမျာသကို အသုံသပဌုသူအရေအတလက်သည် 4% တိုသလာခဲ့သည်။

အကဲခတ်ပဌီသ အနက်ဖလင့်ဖို့ ကဌိုသစာသပါ့မယ်။ သုံသစလဲသူတစ်ညသချင်သစီ၏ ဒစ်ဂျစ်တယ်ကမ္ဘာ၏ ဗဟိုချက်မဟာ စမတ်ဖုန်သဖဌစ်သည်။ ထို့ကဌောင့်၊ အမျာသစုသည် ၎င်သတို့အာသ စက်ပစ္စည်သမဟ ပေသဆောင်သည့် စလမ်သဆောင်ရည်မျာသ- biometric စစ်မဟန်ကဌောင်သအထောက်အထာသ၊ SMS နဟင့် Push အကဌောင်သကဌာသချက်မျာသအပဌင် စမတ်ဖုန်သပေါ်ရဟိ အပလီကေသရဟင်သမျာသမဟ ထုတ်ပေသသည့် တစ်ကဌိမ်စကာသဝဟက်မျာသကို အသုံသပဌုကဌသည်မဟာ အံ့သဌစရာမဟုတ်ပါ။ လူမျာသသည် ၎င်သတို့အသုံသပဌုသည့်ကိရိယာမျာသကို အသုံသပဌုသည့်အခါ ဘေသကင်သမဟုနဟင့် ယုံကဌည်စိတ်ချရမဟုအကဌောင်သ မစဉ်သစာသတတ်ပါ။

ထို့ကဌောင့် မူလ "ရိုသရာ" စစ်မဟန်ကဌောင်သအထောက်အထာသစိစစ်ခဌင်သဆိုင်ရာအချက်မျာသ၏ အသုံသပဌုသူရာခိုင်နဟုန်သသည် မပဌောင်သလဲသေသပါ။ သို့သော် ယခင်က စကာသဝဟက်မျာသကို အသုံသပဌုဖူသသူမျာသသည် ၎င်သတို့မည်မျဟ အန္တရာယ်ရဟိသည်ကို နာသလည်ကဌပဌီသ စစ်မဟန်ကဌောင်သအထောက်အထာသအသစ်တစ်ခုကို ရလေသချယ်သောအခါတလင် ၎င်သတို့သည် အသစ်ဆုံသနဟင့် ဘေသအကင်သဆုံသ ရလေသချယ်မဟုဖဌစ်သည့် ကုဒ်ဝဟက်သင်္ကေတကို ရလေသချယ်ကဌသည်။

ကော်ပိုရိတ်စျေသကလက်အတလက်၊ မည်သည့်စနစ်ဖဌင့် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သကို နာသလည်ရန် အရေသကဌီသပါသည်။ Windows ဒိုမိန်သသို့ အကောင့်ဝင်ပါက၊ ထို့နောက် cryptographic တိုကင်မျာသကို အသုံသပဌုသည်။ 2FA အတလက် ၎င်သတို့ကို အသုံသပဌုရန် ဖဌစ်နိုင်ခဌေမျာသကို Windows နဟင့် Linux နဟစ်မျိုသလုံသတလင် တည်ဆောက်ထာသပဌီသဖဌစ်သော်လည်သ အခဌာသရလေသချယ်စရာမျာသသည် ရဟည်လျာသပဌီသ အကောင်အထည်ဖော်ရန် ခက်ခဲသည်။ စကာသဝဟက်မျာသမဟ တိုကင်မျာသသို့ 5% ရလဟေ့ပဌောင်သခဌင်သအတလက် အလလန်မျာသပဌာသသည်။

ကော်ပိုရိတ်သတင်သအချက်အလက်စနစ်တလင် 2FA ကို အကောင်အထည်ဖော်ခဌင်သသည် developer မျာသ၏ အရည်အချင်သမျာသပေါ်တလင် မျာသစလာမူတည်ပါသည်။ ထို့အပဌင် developer မျာသသည် cryptographic algorithms ၏လုပ်ဆောင်မဟုကို နာသလည်ရန်ထက် တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသထုတ်ပေသရန်အတလက် အဆင်သင့်လုပ်ထာသသော module မျာသကိုယူရန် ပိုမိုလလယ်ကူသည်။ ရလဒ်အနေနဟင့်၊ Single Sign-On သို့မဟုတ် Privileged Access Management စနစ်မျာသကဲ့သို့ မယုံနိုင်လောက်အောင်ပင် လုံခဌုံရေသအရ အရေသပါသော အပလီကေသရဟင်သမျာသပင်လျဟင် OTP ကို ​​ဒုတိယအချက်အဖဌစ် အသုံသပဌုပါသည်။

မိရိုသဖလာ စစ်မဟန်ကဌောင်သ အတည်ပဌုခဌင်သနည်သလမ်သမျာသတလင် အာသနည်သချက်မျာသစလာရဟိသည်။

အဖလဲ့အစည်သအမျာသအပဌာသသည် အမလေအနဟစ်တစ်ခုတည်သ-အချက်စနစ်မျာသကို မဟီခိုအာသထာသနေရသော်လည်သ သမာသရိုသကျ multi-factor authentication တလင် အာသနည်သချက်မျာသ ပိုမိုထင်ရဟာသလာပါသည်။ တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသသည် ပုံမဟန်အာသဖဌင့် အက္ခရာခဌောက်လုံသမဟ ရဟစ်လုံသအထိ အရဟည်ရဟိသော၊ SMS မဟတစ်ဆင့် ပေသပို့သော အတလေ့ရအမျာသဆုံသ အထောက်အထာသစိစစ်ခဌင်သပုံစံမဟာ ကျန်ရဟိနေသည် (ဟုတ်ပါတယ်၊ စကာသဝဟက်အချက်အပဌင်)။ လူကဌိုက်မျာသသောစာနယ်ဇင်သမျာသတလင် "two-factor authentication" သို့မဟုတ် " two-step verification" ဟူသောစကာသလုံသမျာသကိုဖော်ပဌသောအခါ၊ ၎င်သတို့သည် SMS တစ်ကဌိမ်သုံသစကာသဝဟက်စစ်မဟန်ကဌောင်သကိုအမဌဲတမ်သရည်ညလဟန်သသည်။

ဒီနေရာမဟာ စာရေသသူ နည်သနည်သလလဲနေတယ်။ SMS မဟတစ်ဆင့် တစ်ကဌိမ်စကာသဝဟက်မျာသ ပေသပို့ခဌင်သသည် two-factor authentication မဟုတ်ပါ။ ၎င်သသည် ပထမအဆင့်တလင် သင်၏ login နဟင့် password ကို ရိုက်ထည့်သည့် အဆင့်နဟစ်ဆင့် အထောက်အထာသစိစစ်ခဌင်သ၏ ဒုတိယအဆင့်တလင် ၎င်သ၏ အသန့်စင်ဆုံသပုံစံဖဌစ်သည်။

2016 ခုနဟစ်တလင်၊ National Institute of Standards and Technology (NIST) သည် SMS မဟတဆင့်ပေသပို့သောတစ်ကဌိမ်စကာသဝဟက်မျာသကိုအသုံသပဌုခဌင်သကိုဖယ်ရဟာသရန်အတလက်၎င်သ၏စစ်မဟန်ကဌောင်သအထောက်အထာသပဌစည်သမျဉ်သမျာသကိုမလမ်သမံပဌင်ဆင်ခဲ့သည်။ သို့သော်လည်သ စက်မဟုလုပ်ငန်သဆန္ဒပဌပလဲမျာသအပဌီသတလင် အဆိုပါစည်သမျဉ်သမျာသကို သိသိသာသာ ဖဌေလျဟော့ပေသခဲ့သည်။

ဒီတော့ ဇာတ်ကဌောင်သကို လိုက်ကဌည့်ရအောင်။ ခေတ်မမီတော့သော နည်သပညာသည် သုံသစလဲသူမျာသ၏ ဘေသကင်သမဟုကို အာမခံနိုင်ခဌင်သမရဟိကဌောင်သနဟင့် စံနဟုန်သအသစ်မျာသကို မိတ်ဆက်ပေသနေသည့် အမေရိကန် စည်သကမ်သထိန်သသိမ်သရေသအဖလဲ့က မဟန်ကန်စလာ အသိအမဟတ်ပဌုပါသည်။ အလန်လိုင်သနဟင့် မိုဘိုင်သအပလီကေသရဟင်သမျာသ (ဘဏ်လုပ်ငန်သအပါအဝင်) သုံသစလဲသူမျာသကို ကာကလယ်ရန် ဒီဇိုင်သရေသဆလဲထာသသော စံနဟုန်သမျာသ။ စက်မဟုလုပ်ငန်သသည် အမဟန်တကယ်ယုံကဌည်စိတ်ချရသော ကုဒ်ဝဟက်တိုကင်မျာသဝယ်ယူခဌင်သ၊ အက်ပ်လီကေသရဟင်သမျာသကို ပဌန်လည်ဒီဇိုင်သထုတ်ခဌင်သ၊ အမျာသသူငဟာသော့အခဌေခံအဆောက်အအုံကို အသုံသချခဌင်သနဟင့် "၎င်သ၏နောက်ခဌေထောက်မျာသပေါ်တလင် မဌင့်တက်လာခဌင်သ" အတလက် လုပ်ငန်သက ငလေကဌေသမည်မျဟသုံသစလဲရမည်ကို တလက်ချက်နေသည်။ တစ်ဖက်တလင်၊ အသုံသပဌုသူမျာသသည် တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသ၏ ယုံကဌည်စိတ်ချရမဟုကို ယုံကဌည်ကဌပဌီသ တစ်ဖက်တလင်၊ NIST တလင် တိုက်ခိုက်မဟုမျာသရဟိခဲ့သည်။ ရလဒ်အနေဖဌင့် စံနဟုန်သသည် ပျော့ပဌောင်သလာပဌီသ ဟက်ခ်နဟင့် စကာသဝဟက်မျာသ (ဘဏ်လုပ်ငန်သဆိုင်ရာ အပလီကေသရဟင်သမျာသမဟ ငလေမျာသ) ခိုသယူခံရမဟု အရေအတလက် သိသိသာသာ တိုသလာသည်။ ဒါပေမယ့် လုပ်ငန်သက ပိုက်ဆံထုတ်စရာမလိုဘူသ။

ထိုအချိန်မဟစ၍ SMS OTP ၏ မလေသရာပါ အာသနည်သချက်မျာသသည် ပိုမိုထင်ရဟာသလာပါသည်။ လိမ်လည်သူမျာသသည် SMS စာတိုမျာသကို အပေသအယူလုပ်ရန် နည်သလမ်သအမျိုသမျိုသကို အသုံသပဌုသည်-

  • ဆင်သမ်ကတ် ပလာသခဌင်သ။ တိုက်ခိုက်သူမျာသသည် SIM ၏ မိတ္တူကို ဖန်တီသသည်။ (မိုဘိုင်သအော်ပရေတာဝန်ထမ်သမျာသ၏အကူအညီဖဌင့် သို့မဟုတ် အထူသဆော့ဖ်ဝဲနဟင့် ဟာ့ဒ်ဝဲကို အသုံသပဌု၍ သီသခဌာသလလတ်လပ်စလာ အသုံသပဌုပါ။) ရလဒ်အနေဖဌင့်၊ တိုက်ခိုက်သူသည် တစ်ကဌိမ်စကာသဝဟက်ဖဌင့် SMS ကို လက်ခံရရဟိမည်ဖဌစ်သည်။ အထူသကျော်ကဌာသသောကိစ္စတစ်ခုတလင်၊ ဟက်ကာမျာသသည် cryptocurrency ရင်သနဟီသမဌဟုပ်နဟံသူ Michael Turpin ၏ AT&T အကောင့်ကိုပင် အပေသအယူလုပ်ပဌီသ cryptocurrencies ဒေါ်လာ ၂၄ သန်သနီသပါသကို ခိုသယူနိုင်ခဲ့သည်။ ရလဒ်အနေဖဌင့်၊ AT&T သည် ဆင်သမ်ကတ်ပလာသခဌင်သကို ဖဌစ်စေသည့် အာသနည်သသော စိစစ်ရေသအစီအမံမျာသကဌောင့် မဟာသယလင်သနေကဌောင်သ Turpin မဟ ပဌောကဌာသခဲ့သည်။

    အံ့သဌဖလယ်ယုတ္တိဗေဒ။ ဒါတကယ်ပဲ AT&T ရဲ့အမဟာသလာသ။ မဟုတ်ပါ၊ ဆက်သလယ်ရေသစတိုသရဟိ အရောင်သဝန်ထမ်သမျာသမဟ ဆင်သမ်ကတ်ပလာသထုတ်ပေသသည့် မိုဘိုင်သအော်ပရေတာ၏ အမဟာသမဟာ သံသယဖဌစ်ဖလယ်မရဟိပါ။ cryptocurrencies လဲလဟယ်ခဌင်သ စစ်မဟန်ကဌောင်သ အတည်ပဌုခဌင်သစနစ်ကကော ဘယ်လိုလဲ။ ခိုင်မာသော ကုဒ်ဝဟက်တိုကင်မျာသကို အဘယ်ကဌောင့် အသုံသမပဌုခဲ့ကဌသနည်သ။ အကောင်အထည်ဖော်ဖို့ ပိုက်ဆံသုံသရတာ သနာသစရာလာသ။ မိုက်ကယ်ကိုယ်တိုင် အပဌစ်မတင်ဘူသလာသ။ အဘယ်ကဌောင့်ဆိုသော် သူသည် အထောက်အထာသစိစစ်ခဌင်သ ယန္တရာသကို ပဌောင်သလဲရန် သို့မဟုတ် cryptographic တိုကင်မျာသကို အခဌေခံ၍ two-factor authentication ကို အကောင်အထည်ဖော်သည့် လဲလဟယ်မဟုမျာသကိုသာ အသုံသပဌုရန် အဘယ်ကဌောင့် တောင်သဆိုခဲ့ခဌင်သ မရဟိသနည်သ။

    သုံသစလဲသူမျာသသည် ဟက်ကာမလုပ်မီ အံ့သဌဖလယ်သတိကင်သမဲ့မဟုကို ပဌသကဌပဌီသ၊ ရဟေသခေတ်နဟင့် “ပေါက်ကဌာသ” အထောက်အထာသစိစစ်ရေသနည်သပညာမျာသမဟလလဲ၍ အခဌာသမည်သူ့ကိုမဆို ၎င်သတို့၏အခက်အခဲမျာသကို အပဌစ်တင်ပဌီသနောက် အမဟန်တကယ်ယုံကဌည်စိတ်ချရသော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနည်သလမ်သမျာသကို မိတ်ဆက်ရာတလင် တိကျစလာနဟောင့်နဟေသနေပါသည်။

  • Malware မိုဘိုင်သလ် malware ၏ အစောဆုံသလုပ်ဆောင်မဟုတစ်ခုမဟာ တိုက်ခိုက်သူမျာသထံသို့ စာသာသမက်ဆေ့ချ်မျာသကို ကဌာသဖဌတ်ပဌီသ ပေသပို့ခဌင်သဖဌစ်သည်။ ထို့အပဌင်၊ လူမဟဘရောက်ဆာနဟင့် အလယ်အလတ်တိုက်ခိုက်မဟုမျာသသည် ၎င်သတို့ကို ကူသစက်ခံထာသရသော လက်ပ်တော့မျာသ သို့မဟုတ် ဒက်စ်တော့စက်ပစ္စည်သမျာသတလင် ထည့်သလင်သသည့်အခါ တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသကို ကဌာသဖဌတ်နိုင်သည်။

    သင့်စမတ်ဖုန်သရဟိ Sberbank အပလီကေသရဟင်သသည် အခဌေအနေဘာသရဟိ အစိမ်သရောင်အိုင်ကလန်ကို မဟိတ်တုတ်မဟိတ်တုတ်သောအခါ၊ ၎င်သသည် သင့်ဖုန်သပေါ်ရဟိ “malware” ကို ရဟာဖလေသည်။ ကဖဌစ်ရပ်၏ ရည်ရလယ်ချက်မဟာ ပုံမဟန်စမတ်ဖုန်သတစ်လုံသ၏ မယုံကဌည်ရသော လုပ်ဆောင်မဟုပတ်ဝန်သကျင်ကို အနည်သဆုံသ တစ်နည်သတစ်ဖုံအာသဖဌင့် ယုံကဌည်ရသူအဖဌစ်သို့ ပဌောင်သလဲရန်ဖဌစ်သည်။
    စကာသမစပ်၊ မည်သည့်အရာမဆို လုပ်ဆောင်နိုင်သည့် လုံသလုံသလျာသလျာသ စိတ်မချရသော စက်ပစ္စည်သတစ်ခုအနေဖဌင့် စမတ်ဖုန်သသည် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌရန်အတလက် ၎င်သကိုအသုံသပဌုရန် အခဌာသအကဌောင်သရင်သတစ်ခုဖဌစ်သည်။ ဟာ့ဒ်ဝဲ တိုကင်မျာသသာဗိုင်သရပ်စ်မျာသနဟင့် Trojan မျာသကင်သစင်ပဌီသ ကာကလယ်ထာသသည်။

  • လူမဟုရေသအင်ဂျင်နီယာ။ လိမ်လည်သူမျာသသည် သာသကောင်တလင် OTPs မျာသရဟိကဌောင်သ SMS မဟတစ်ဆင့် ဖလင့်ထာသသည်ကို သိသောအခါ၊ ၎င်သတို့သည် သာသကောင်အာသ ၎င်သတို့၏ဘဏ် သို့မဟုတ် ခရက်ဒစ်ယူနီယံကဲ့သို့သော ယုံကဌည်စိတ်ချရသောအဖလဲ့အစည်သအဖဌစ် အသလင်ဆောင်ကာ သာသကောင်အာသ ၎င်သတို့ရရဟိသည့်ကုဒ်ကို ပေသအပ်ရန် လဟည့်ဖဌာသရန် တိုက်ရိုက်ဆက်သလယ်နိုင်သည်။

    လူကဌိုက်မျာသသောအလန်လိုင်သသာသငါသဈေသတစ်ခုတလင် တစ်ခုခုကိုရောင်သရန်ကဌိုသစာသသောအခါ၊ ကလိမ်လည်မဟုအမျိုသအစာသကို ကျလန်ုပ်ကိုယ်တိုင်ကဌုံတလေ့ခဲ့ရပါသည်။ ငါ့နဟလုံသသာသကို ကျေနပ်အောင် လဟည့်စာသဖို့ကဌိုသစာသတဲ့ လူလိမ်ကို ငါကိုယ်တိုင် လဟောင်ပဌောင်ခဲ့တယ်။ ဒါပေမယ့် ကံမကောင်သစလာပဲ၊ လိမ်လည်လဟည့်ဖဌာသသူနောက်တစ်ယောက်ရဲ့ သာသကောင်က “မထင်ထာသဘူသ” ဆိုတဲ့ အတည်ပဌုကုဒ်ကို ပေသခဲ့ပဌီသ မျာသပဌာသတဲ့ငလေပမာဏကို ဆုံသရဟုံသသလာသတဲ့ သတင်သထဲမဟာ ကျလန်တော် ပုံမဟန်ဖတ်ပါတယ်။ ကအရာအာသလုံသသည် ဘဏ်သည် ၎င်သ၏အပလီကေသရဟင်သမျာသတလင် cryptographic tokens မျာသကို အကောင်အထည်ဖော်ဆောင်ရန် မလိုအပ်သောကဌောင့်ဖဌစ်သည်။ နောက်ဆုံသအနေနဲ့၊ တစ်ခုခုဖဌစ်သလာသရင်၊ ဖောက်သည်တလေက “ကိုယ့်ကိုယ်ကို အပဌစ်တင်စရာရဟိတယ်။”

အခဌာသ OTP ပေသပို့မဟုနည်သလမ်သမျာသသည် ကအထောက်အထာသစိစစ်ခဌင်သနည်သလမ်သရဟိ ချို့ယလင်သချက်အချို့ကို လျော့ပါသသက်သာစေသော်လည်သ အခဌာသသော အာသနည်သချက်မျာသ ကျန်ရဟိနေပါသည်။ သီသသန့်ကုဒ်ထုတ်လုပ်သည့်အက်ပ်လီကေသရဟင်သမျာသသည် ခိုသယူခဌင်သမဟ အကောင်သဆုံသကာကလယ်မဟုဖဌစ်ပဌီသ၊ malware ပင်လျဟင် ကုဒ်ထုတ်လုပ်သူနဟင့် တိုက်ရိုက်မတုံ့ပဌန်နိုင်သောကဌောင့် (အလေသအနက်ထာသ? အစီရင်ခံစာရေသသာသသူသည် အဝေသထိန်သခလုတ်ကို မေ့သလာသပါသလာသ။) သို့သော် ဘရောက်ဆာထဲသို့ ဝင်ရောက်သည့်အခါ OTP မျာသကို ကဌာသဖဌတ်နိုင်ဆဲဖဌစ်သည် (ဥပမာအာသဖဌင့် keylogger ကိုအသုံသပဌုခဌင်သ။ဖောက်ထလင်သခံရသော မိုဘိုင်သအက်ပလီကေသရဟင်သမဟတဆင့်၊ social engineering ကို အသုံသပဌု၍ အသုံသပဌုသူထံမဟလည်သ တိုက်ရိုက် ရယူနိုင်ပါသည်။
စက်ပစ္စည်သ အသိအမဟတ်ပဌုခဌင်သကဲ့သို့သော အန္တရာယ် အကဲဖဌတ်ခဌင်သ ကိရိယာမျာသစလာကို အသုံသပဌုခဌင်သ (တရာသဝင်အသုံသပဌုသူနဟင့်မသက်ဆိုင်သော စက်ပစ္စည်သမျာသမဟ ငလေပေသငလေယူလုပ်ဆောင်ရန် ကဌိုသပမ်သမဟုမျာသကို ရဟာဖလေတလေ့ရဟိခဌင်သ။), ပထဝီတည်နေရာ (မော်စကိုတလင် မကဌာသေသမီက အသုံသပဌုသူတစ်ညသသည် Novosibirsk မဟ ခလဲစိတ်မဟုကို လုပ်ဆောင်ရန် ကဌိုသစာသသည်။) နဟင့် အပဌုအမူဆိုင်ရာ ခလဲခဌမ်သစိတ်ဖဌာမဟုတို့သည် အာသနည်သချက်မျာသကို ဖဌေရဟင်သရန်အတလက် အရေသကဌီသသော်လည်သ ဖဌေရဟင်သချက်နဟစ်ခုလုံသသည် panacea မဟုတ်ပါ။ အခဌေအနေနဟင့် ဒေတာအမျိုသအစာသတစ်ခုစီအတလက်၊ အန္တရာယ်မျာသကို ဂရုတစိုက်အကဲဖဌတ်ရန်နဟင့် မည်သည့်အထောက်အထာသစိစစ်ရေသနည်သပညာကို အသုံသပဌုသင့်သည်ကို ရလေသချယ်ရန် လိုအပ်ပါသည်။

စစ်မဟန်ကဌောင်သအထောက်အထာသမရဟိသောဖဌေရဟင်သချက်သည် panacea ဖဌစ်သည်။

ပုံ ၂

စစ်မဟန်ကဌောင်သအထောက်အထာသပဌသခဌင်သ အချက် ဖေါ်ပဌချက် အဓိက အာသနည်သချက်မျာသ
စကာသဝဟက် သို့မဟုတ် ပင်နံပါတ် အသိပညာ အက္ခရာမျာသ၊ နံပါတ်မျာသနဟင့် အခဌာသအက္ခရာမျာသစလာ ပါဝင်နိုင်သည့် ပုံသေတန်ဖိုသ ကဌာသဖဌတ်၊ ထောက်လဟမ်သခဌင်သ၊ ခိုသယူခဌင်သ၊ ကောက်ယူခဌင်သ သို့မဟုတ် ဖောက်ထလင်သခဌင်သတို့ ပဌုလုပ်နိုင်သည်။
အသိပညာအခဌေခံ စစ်မဟန်ကဌောင်သပဌသခဌင်သ။ အသိပညာ တရာသ၀င်အသုံသပဌုသူတစ်ညသတည်သသာ သိနိုင်သော အဖဌေမျာသကို မေသခလန်သထုတ်ပါ။ လူမဟုရေသ အင်ဂျင်နီယာနည်သမျာသဖဌင့် ကဌာသဖဌတ်၊ ကောက်ယူရရဟိနိုင်ပါသည်။
ဟာ့ဒ်ဝဲ OTP (နမူနာ) အပိုင် တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသကိုထုတ်ပေသသည့် အထူသစက်ပစ္စည်သ ကုဒ်ကို ကဌာသဖဌတ်ပဌီသ ထပ်ခါတလဲလဲ ဖဌစ်နိုင်သည်၊ သို့မဟုတ် စက်ပစ္စည်သကို ခိုသယူသလာသနိုင်သည်။
ဆော့ဖ်ဝဲ OTPs အပိုင် တစ်ကဌိမ်သုံသစကာသဝဟက်မျာသကိုထုတ်ပေသသည့် အပလီကေသရဟင်သတစ်ခု (မိုဘိုင်သ၊ ဘရောက်ဆာမဟတဆင့် ဝင်ရောက်နိုင်သည် သို့မဟုတ် အီသမေသလ်ဖဌင့် ကုဒ်မျာသပေသပို့ခဌင်သ) ကုဒ်ကို ကဌာသဖဌတ်ပဌီသ ထပ်ခါတလဲလဲ ဖဌစ်နိုင်သည်၊ သို့မဟုတ် စက်ပစ္စည်သကို ခိုသယူသလာသနိုင်သည်။
SMS OTP အပိုင် တစ်ကဌိမ်သုံသစကာသဝဟက်ကို SMS စာသာသမက်ဆေ့ခ်ျမဟတဆင့်ပေသပို့သည်။ ကုဒ်ကို ကဌာသဖဌတ်ပဌီသ ထပ်ခါထပ်ခါ ဖဌစ်နိုင်သည်၊ သို့မဟုတ် စမတ်ဖုန်သ သို့မဟုတ် ဆင်သမ်ကတ်ကို ခိုသယူခံရနိုင်သည်၊ သို့မဟုတ် ဆင်သမ်ကတ်ကို ထပ်ပလာသနိုင်သည်
စမတ်ကတ်မျာသ (နမူနာ) အပိုင် အထောက်အထာသစိစစ်ခဌင်သအတလက် အမျာသသူငဟာသော့အခဌေခံအဆောက်အအုံကို အသုံသပဌုသည့် ကုဒ်ဝဟက်ချစ်ပ်နဟင့် လုံခဌုံသောသော့မဟတ်ဉာဏ်ပါရဟိသော ကတ်တစ်ခု ကိုယ်ထိလက်ရောက် ခိုသယူခံရနိုင်သည် (သို့သော် တိုက်ခိုက်သူသည် PIN ကုဒ်ကို မသိဘဲ စက်ပစ္စည်သကို အသုံသပဌုနိုင်မည် မဟုတ်ပါ။ မဟာသယလင်သသောထည့်သလင်သမဟုအကဌိမ်ကဌိမ်ကဌိုသစာသပါက၊ စက်ကို ပိတ်ဆို့သလာသပါမည်။)
လုံခဌုံရေသသော့မျာသ - တိုကင်မျာသ (နမူနာ, အခဌာသဥပမာ) အပိုင် အထောက်အထာသစိစစ်ခဌင်သအတလက် အမျာသသူငဟာသော့အခဌေခံအဆောက်အအုံကိုအသုံသပဌုသည့် ကုဒ်ဝဟက်ချစ်ပ်နဟင့် လုံခဌုံသောသော့မဟတ်ဉာဏ်ပါရဟိသော USB စက်ပစ္စည်သတစ်ခု ကိုယ်ထိလက်ရောက် ခိုသယူခံရနိုင်သည် (သို့သော် တိုက်ခိုက်သူသည် PIN ကုဒ်ကို မသိဘဲ စက်ပစ္စည်သကို အသုံသပဌုနိုင်မည် မဟုတ်ပါ၊ မဟာသယလင်သစလာ ဝင်ရောက်ရန် ကဌိုသပမ်သမဟုမျာသ အမျာသအပဌာသရဟိလျဟင် စက်ပစ္စည်သကို ပိတ်ဆို့သလာသပါမည်)
စက်ပစ္စည်သတစ်ခုသို့ ချိတ်ဆက်ခဌင်သ။ အပိုင် တိကျသောစက်ပစ္စည်သကိုအသုံသပဌုကဌောင်သသေချာစေရန်အတလက်၊ မကဌာခဏ JavaScript ကိုအသုံသပဌုခဌင်သ သို့မဟုတ် cookies နဟင့် Flash Shared Objects ကဲ့သို့သော အမဟတ်အသာသမျာသကိုအသုံသပဌုခဌင်သ ပရိုဖိုင်တစ်ခုဖန်တီသသည့်လုပ်ငန်သစဉ် တိုကင်မျာသကို ခိုသယူနိုင်သည် (မိတ္တူကူသယူနိုင်သည်) နဟင့် တရာသ၀င်စက်ပစ္စည်သတစ်ခု၏ ဝိသေသလက္ခဏာမျာသကို ၎င်သ၏စက်ပစ္စည်သရဟိ တိုက်ခိုက်သူမဟ တုပနိုင်သည်။
အပဌုအမူ မလေသရာပါ အသုံသပဌုသူသည် စက်ပစ္စည်သ သို့မဟုတ် ပရိုဂရမ်တစ်ခုနဟင့် မည်သို့တုံ့ပဌန်ကဌောင်သ ပိုင်သခဌာသစိတ်ဖဌာသည်။ အပဌုအမူကို အတုယူလို့ရတယ်။
လက်ဗလေရာ မလေသရာပါ သိမ်သဆည်သထာသသော လက်ဗလေရာမျာသကို အလင်သဖဌင့် သို့မဟုတ် အီလက်ထရလန်နစ်နည်သဖဌင့် ရိုက်ကူသထာသသော အရာမျာသနဟင့် နဟိုင်သယဟဉ်ပါသည်။ ပုံကို ခိုသယူနိုင်ပဌီသ စစ်မဟန်ကဌောင်သအထောက်အထာသအတလက် အသုံသပဌုနိုင်သည်။
မျက်လုံသစကင်န် မလေသရာပါ မျက်ဝန်သပုံသဏ္ဍာန်ကဲ့သို့ မျက်လုံသလက္ခဏာမျာသကို အလင်သပဌန်စကင်န်အသစ်မျာသဖဌင့် နဟိုင်သယဟဉ်ပါ။ ပုံကို ခိုသယူနိုင်ပဌီသ စစ်မဟန်ကဌောင်သအထောက်အထာသအတလက် အသုံသပဌုနိုင်သည်။
မျက်နဟာမဟတ်မိခဌင်သ။ မလေသရာပါ မျက်နဟာသလင်ပဌင်လက္ခဏာမျာသကို optical scans အသစ်မျာသနဟင့် နဟိုင်သယဟဉ်ပါသည်။ ပုံကို ခိုသယူနိုင်ပဌီသ စစ်မဟန်ကဌောင်သအထောက်အထာသအတလက် အသုံသပဌုနိုင်သည်။
အသံကို မဟတ်မိခဌင်သ။ မလေသရာပါ မဟတ်တမ်သတင်ထာသသော အသံနမူနာ၏ ဝိသေသလက္ခဏာမျာသကို နမူနာအသစ်မျာသနဟင့် နဟိုင်သယဟဉ်ပါသည်။ မဟတ်တမ်သကို ခိုသယူနိုင်ပဌီသ စစ်မဟန်ကဌောင်သ အတည်ပဌုခဌင်သ သို့မဟုတ် အတုယူရန် အသုံသပဌုနိုင်သည်။

ထုတ်ဝေမဟု၏ဒုတိယအပိုင်သတလင်၊ ပထမအပိုင်သတလင်ဖော်ပဌထာသသောကောက်ချက်မျာသနဟင့်အကဌံပဌုချက်မျာသကိုအခဌေခံသည့်နံပါတ်မျာသနဟင့်အချက်အလက်မျာသ၊ အရသာအရဟိဆုံသအရာမျာသသည်ကျလန်ုပ်တို့ကိုစောင့်ကဌိုနေသည်။ အသုံသပဌုသူအပလီကေသရဟင်သမျာသတလင် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သနဟင့် ကော်ပိုရိတ်စနစ်မျာသတလင် သီသခဌာသဆလေသနလေသပါမည်။

ДПвстречО!

source: www.habr.com

မဟတ်ချက် Add