



อย่างที่ทราบกันดีว่า ปัญหาเรื่องการขโมยข้อมูลบนเว็บมีมากขึ้นทุกวัน โดยเฉพาะ Phishing mail ที่ระบาดอย่างหนักในช่วงหลัง แน่นอนว่าอีเบย์และเพย์พาลก็อยู่ในกลุ่มเป้าหมายลำดับต้นๆด้วย
อเมริกันชนที่เจอปัญหาแบบนี้บ่อยๆ คงได้เฮ!กันไปแล้ว เมื่อเพย์พาลออกบริการเสริม PayPal Security Key ซึ่งใช้เทคโนโลยีจาก VeriSign ผู้นำด้านระบบรักษาความปลอดภัยออนไลน์ มาให้ทดสอบกัน
สมาชิกที่สนใจสามารถสั่งซื้อบริการ PayPal Security Key นี้ได้จากหน้าเว็บ สนนราคาอยู่ที่ $5.00 เป็นการจ่ายครั้งเดียว ไม่มีค่าธรรมเนียมรายปี (สมาชิกแบบ Business Account ใช้ฟรี!) จากนั้นเพย์พาลจะจัดอุปกรณ์อิเล็กทรอนิกส์ขนาดจิ๋วคล้ายพวงกุญแจ พร้อมคู่มือการใช้งาน ส่งตรงมาให้ถึงบ้าน
การทำงานของ PayPal Security Key จะใช้ตัวเลข 6 หลักที่ได้จากการกดปุ่มบนอุปกรณ์ (ตัวเลขเปลี่ยนทุกๆ 30 วินาที) ป้อนเข้าไปบนเว็บอีเบย์หรือเพย์พาลทุกครั้ง หลังจากที่ใส่ username กับ password ไปแล้ว เพื่อตรวจสอบการเป็นเจ้าของบัญชีตัวจริง
ดังนั้น แม้ผู้ไม่ประสงค์ดีจะได้ข้อมูลบางส่วนไป ก็เป็นการยากที่จะหารหัสลับ 6 ตัวนี้ ป้อนเข้าไปได้ เนื่องจากไม่มีอุปกรณ์สร้างรหัสนี้อยู่ในมือ และตัวเลขก็เปลี่ยนไปเรื่อยๆ
ก่อนการใช้งาน PayPal Security Key ทั้งเว็บอีเบย์และเพย์พาลจะให้สมาชิกแจ้ง Activate การใช้งานเสียก่อน โดยแยกทำระหว่างเว็บทั้งสอง คือ
ถ้าจะใช้งานแค่เพย์พาลก็เข้าไป Activate ที่ https://www.paypal.com/securitykey
ส่วนเว็บอีเบย์ก็แยกไปทำ Activate ที่ http://pages.ebay.com/securitycenter/security_key.html
ขั้นตอนการ Activate จะทำคล้ายๆกัน คือ
- ป้อน Serial Number ที่ปรากฎอยู่บนด้านหลังของอุปกรณ์ขนาดจิ๋ว
- กดปุ่มซ้ายมือบนอุปกรณ์ เพื่อให้สร้างรหัสลับ 6 หลักหรือ Security Code จากนั้นนำไปกรอกบนฟอร์ม
- รอให้ไฟหน้าจออุปกรณ์ขนาดจิ๋วนั้นดับก่อน จากนั้นกดปุ่มเพื่อสร้างรหัสลับอีกครั้ง นำตัวเลข 6 หลักที่ได้ต่อมา ไปยืนยันบนฟอร์มขั้นตอนสุดท้าย
ถ้าการ Activate ผ่านก็หมายความว่า ได้เข้าสู่การใช้งาน PayPal Security Key แล้ว ซึ่งในการใช้งานครั้งต่อไปก็จะถามหารหัสลับที่ได้จากอุปกรณ์ขนาดจิ๋วนี้ทุกครั้ง
เพย์พาลไม่ได้บังคับให้สมาชิกทุกคนใช้ เนื่องจากยังอยู่ในขั้น Beta เท่านั้น แต่ถ้าใครอยากทดสอบก็เข้าไปสั่งซื้อบนหน้าเว็บได้เลย
ถ้าดูจากราคาที่ขายแค่ $5.00 แล้วก็นับว่าคุ้ม สำหรับคนที่ใช้งานอีเบย์หรือเพย์พาลไม่ค่อยระมัดระวังเท่าไหร่ เสียดายก็แต่ว่า สมาชิกเพย์พาลสัญชาติไทย กว่าจะได้ใช้ก็คงอีกนาน!!! เพราะโปรเจคนี้นำร่องแค่ USA, Germany และ Australia ก่อนเท่านั้น
ข้อมูลเพิ่มเติม
สถิติ Popular Targets จาก PhishTank เดือนพฤษภาคม 2550
Presentation นำเสนอการทำงานของ PayPal Security Key




















31 กรกฎาคม 2550 เวลา 20:44
Your account access is limited ผมมีปัญหาตัวนี้ จะต้องแก้ไขอย่างไร ช่วยบอกมาเป็นขั้นตอนๆด้วยนะครับ ขอบพระคุณครับ ด่วนนะครับ
1 สิงหาคม 2550 เวลา 6:39
ตรวจดูก่อนนะครับว่าโดน limited ของจริงไหม วิธีการและคำแนะนำส่งไปให้ทางอีเมล์แล้วครับ