นักวิจัยพบช่องโหว่ ตัวติดตั้ง Zoom เปิดทางแฮ็ก macOS ได้

Loading

  นักวิจัยด้านความปลอดภัยค้นพบช่องโหว่ของตัวติดตั้ง Zoom ที่เปิดทางให้แฮ็กเกอร์สามารถเจาะระบบของ macOS ได้ แม้ทาง Zoom ได้ออกแพตช์แก้ไขแล้วแต่ก็ยังไม่สมบูรณ์ 100%     คนที่ค้นพบคือ Patrick Wardle ผู้เชี่ยวชาญด้านความปลอดภัยบน Mac ซึ่งพบถึง 2 ช่องโหว่ด้วยกัน ตัวแรกพบใน signature check ของแอปที่จะใช้ยืนยันและตรวจสอบการอัปเดต เพื่อให้มั่นใจว่าเป็นเวอร์ชันใหม่ของ Zoom พุดง่ายๆว่ามันทำหน้าที่บล็อกการจู่โจมจากการหลอกให้ติดตั้งซอฟท์แวร์อัปเดตอัตโนมัติ รวมถึงป้องกันการดาวน์โหลดแอปเวอร์ชันเก่าที่มีช่องโหว่อยู่   เขาพบว่า แฮ็กเกอร์สามารถข้ามผ่านระบบ signature check ด้วยการตั้งชื่อไฟล์มัลแวร์ให้ระบบไม่สามารถตรวจสอบได้ เมื่อมันถูกติดตั้งลงเครื่องก็จะเข้าควบคุมคอมพิวเตอร์ Mac ได้สบายๆ ซึ่ง Wardle ได้พบช่องโหว่นี้มาตั้งแต่เดือนธันวาคม 2021 ซึ่งก็มีการออกแพตช์แก้ไขออกมาแล้ว แต่นั่นทำให้เกิดช่องโหว่ใหม่ขึ้นมาอีก   เขาพบว่า มีช่องว่างของระยะเวลาของระบบ auto-installer ระหว่างการตรวจสอบ software package และกระบวนการติดตั้ง ซึ่งทำให้แฮ็กเกอร์สามารถยิงโค้ดมัลแวร์เข้าไประหว่างอัปเดตได้ นั่นหมายความว่า ผู้ใช้ที่ไม่มีความรู้เรื่องระบบ จะถูกสับเปลี่ยนโค้ดเพื่อให้เข้ายึดระบบได้ง่ายๆ…

เปิดหมายค้นบ้าน ‘ทรัมป์’ – เอฟบีไอ ยึดเอกสารลับสุดยอดหลายฉบับ

Loading

USA-TRUMP/ เจ้าหน้าที่สำนักงานสืบสวนกลางสหรัฐฯ หรือ เอฟบีไอ ผู้มีหน้าที่เข้าตรวจค้นบ้านพักของอดีตประธานาธิบดีโดนัลด์ ทรัมป์ที่ มาร์-อะ-ลาโก ในรัฐฟลอริด้า ในสัปดาห์นี้ ได้ยึดเอกสารลับกว่าสิบชุด ซึ่งมีบางส่วนระบุว่าเป็นเอกสารลับสุดยอด ตามการเปิดเผยของกระทรวงยุติธรรมเมื่อวันศุกร์ และยังเปิดเผยด้วยว่า มีสาเหตุที่น่าจะเชื่อว่าอดีตผู้นำสหรัฐฯ รายนี้อาจละเมิดกฎหมายจารกรรม การเปิดเผยเอกสารครั้งใหญ่นี้ เกิดขึ้นหลังจากเจ้าหน้าที่เอฟบีไอ ได้เข้าตรวจค้นบ้านของอดีต ปธน.ทรัมป์ เมื่อวันจันทร์ โดยอิงจากหมายค้นที่ได้รับอนุมัติจากรัฐบาลกลาง ทางเอฟบีไอ ได้ยึดเอกสารและสิ่งของมากกว่า 30 ชิ้น รวมทั้งกล่อง 20 กล่อง มีเอกสารในระดับ “ลับสุดยอด” แฟ้มภาพ กระดาษโน้ตที่เขียนด้วยลายมือ เอกสารคำสั่งอภัยโทษให้แก่โรเจอร์ สโตน พันธมิตรทางการเมืองของอดีต ปธน.ทรัมป์ และมีข้อมูลเกี่ยวกับ “ประธานาธิบดีฝรั่งเศส” อยู่ในนั้นด้วย ทั้งนี้ เอกสาร “ลับสุดยอด” ซึ่งเป็นระดับความลับขั้นสูงสุดนั้น จะเป็นเอกสารที่บันทึกข้อมูลด้านความมั่นคงระดับประเทศ และจะถูกเก็บไว้ในสถานที่พิเศษของทางการสหรัฐฯ เพราะหากหากข้อมูลดังกล่าวได้รับการเปิดเผยออกมาอาจเป็นภัยร้ายแรงต่อความมั่นคงของชาติ ขณะที่สหรัฐฯ มีการบังคับใช้กฎหมายในการห้ามการจัดการข้อมูลเหล่านี้อย่างไม่ถูกต้องเหมาะสมอยู่มาก ซึ่งรวมถึงกฎหมายจารกรรม และอดีต ปธน.ทรัมป์เองได้เพิ่มโทษที่รุนแรงขึ้นภายใต้กฎหมายดังกล่าวเมื่อครั้งที่ยังดำรงตำแหน่งผู้นำสหรัฐฯ โดยระบุให้เป็นความผิดอาญา มีโทษจำคุกสูงสุดถึง 5 ปี…

วิธีป้องกันข้อมูลส่วนตัว เพื่อความปลอดภัยบนโลกออนไลน์ที่อาจกระทบถึงชีวิตจริง

Loading

  วิธีป้องกันข้อมูลส่วนตัว เพื่อความปลอดภัยบนโลกออนไลน์ที่อาจกระทบถึงชีวิตจริง เพราะข้อมูลที่เราให้ไปนั้น อาจไปปรากฎอยู่บนอินเทอร์เน็ตหรือถูกนำไปใช้งานอย่างอื่นที่เราไม่คาดคิด ทำให้เรากลายเป็นเหยื่อหรือผู้ประสบภัยออนไลน์ได้ และส่งผลต่อการใช้ชีวิตบนโลกจริงด้วยเช่นกัน ข้อมูลส่วนบุคคล หลุดได้อย่างไร – จากตัวผู้ใช้เอง ด้วยการโพสต์ข้อมูลส่วนตัวต่าง ๆ ลงบนสื่อสังคมออนไลน์ ถ่ายภาพไว้ในโทรศัพท์มือถือแล้วเครื่องหาย นำไปซ่อม หรือเปลี่ยนเครื่อง – จากเว็บไซต์หรือแอปพลิเคชันต่าง ๆ ที่เราเข้าไปใช้บริการ โดยเรากดตกลงให้ความยินยอมในการให้ข้อมูลเอง โดยไม่ได้อ่านรายละเอียด เช่น ขอส่งข้อมูลของเราไปให้บริษัทในเครือ เพื่อการประชาสัมพันธ์บริการอื่น ๆ – จากการโดนแฮกหรือเจาะขโมยข้อมูลในบริษัทที่เราให้ข้อมูล แฮกเกอร์สามารถเจาะเข้าระบบได้ ข้อมูลต่าง ๆ ก็จะหลุดออกไปสู่บุคคลอื่นหรือสาธารณะได้ – จากการหลอกลวงด้วยวิธีการต่าง ๆ ทั้ง Phishing หลอกให้กรอกข้อมูลส่วนตัวในเว็บไซต์ปลอม โดยส่งมาทางอีเมลหรือลิงก์ต่าง ๆ หลอกขอข้อมูลบัตรเครดิตเพื่อนำไปใช้ หลอกขอสำเนาบัตรประชาชนเพื่อนำไปเปิดบัญชีปลอม ผลกระทบหากข้อมูลส่วนตัวของเราหลุด  – ถูกนำไปในทางผิดกฎหมาย เช่น เลขที่บัตรประชาชนถูกนำไปใช้ในการเปิดบัญชีเพื่อฉ้อโกงผู้อื่น คลิปส่วนตัวอาจทำให้โดนข่มขู่แบล็กเมล  – โดนโจรกรรมทางการเงิน เช่น ใช้บัตรเครดิตรูดซื้อสินค้า ถูกโอนเงินไปยังบัญชีมิจฉาชีพ  –…

อิสราเอล-กาซา: อะไรคือต้นทางความรุนแรงครั้งนี้

Loading

– วันที่ 5 สิงหาคม อิสราเอลเปิดฉากส่งเครื่องบินรบโจมตีฉนวนกาซา ส่งผลให้มีผู้เสียชีวิตหลายราย รวมถึง เทย์เซียร์ จาบารี ผู้บัญชาการของกลุ่มติดอาวุธญิฮาดอิสลาม  – ยาอีร์ ลาปิด นายกรัฐมนตรีอิสราเอล กล่าวว่า ปฏิบัติการดังกล่าวมีขึ้นเนื่องจากอิสราเอลเผชิญกับภัยคุกคามเร่งด่วนจากกลุ่มญิฮาดอิสลามปาเลสไตน์ หลังทางการจับกุมสมาชิกรายหนึ่งของกลุ่มได้เมื่อช่วงต้นสัปดาห์ – แม้ข้อตกลงหยุดยิงระหว่างอิสราเอลกับกลุ่มติดอาวุธปาเลสไตน์เริ่มมีผลบังคับใช้ตั้งแต่วันที่ 7 สิงหาคม แต่อิสราเอลยืนยันว่า จะยังคงรักษาสิทธิในการตอบโต้อย่างแข็งขัน หากมีการละเมิดข้อตกลงหยุดยิงขึ้น อิสราเอลและกลุ่มติดอาวุธปาเลสไตน์ในฉนวนกาซาเปิดฉากการโจมตีตอบโต้เมื่อวันเสาร์ ซึ่งถือเป็นการต่อสู้ที่รุนแรงที่สุดนับตั้งแต่เกิดสงคราม 11 วันระหว่างอิสราเอลกับกลุ่มฮามาสเมื่อปีที่แล้ว การโจมตีทางอากาศของอิสราเอลได้คร่าชีวิตผู้คนไปแล้ว 11 ราย รวมทั้งผู้บัญชาการระดับสูงจากปาเลสไตน์ อิสลามิก ญิฮาด กลุ่มติดอาวุธที่ได้รับการสนับสนุนจากอิหร่าน ซึ่งถูกสังหารในการโจมตีแบบกำหนดเป้าหมาย กลุ่มติดอาวุธได้ยิงจรวดหลายสิบลูกเข้าใส่เมืองต่างๆ ของอิสราเอล ส่งผลกระทบต่อชีวิตผู้คนหลายแสนคน ใต้เงาของฮามาส อิสลามญิฮาดถือเป็นหนึ่งในสองกลุ่มติดอาวุธหลักของปาเลสไตน์ในฉนวนกาซา แม้จะมีขนาดเล็กกว่ากลุ่มฮามาส แต่ได้รับการสนับสนุนทางการเงินและการทหารโดยตรงจากอิหร่าน ซึ่งถือเป็นแรงผลักดันสำคัญในการโจมตีด้วยจรวดและการเผชิญหน้าอื่นๆ กับอิสราเอล กลุ่มฮามาสซึ่งเข้ายึดการควบคุมฉนวนกาซาในปี 2550 จากหน่วยงานปาเลสไตน์ที่เป็นที่ยอมรับในระดับสากล มักถูกจำกัดความสามารถในการดำเนินการ เนื่องจากต้องรับผิดชอบในการดำเนินกิจการประจำวันของดินแดนที่ยากจน อิสลามญิฮาดไม่มีหน้าที่ดังกล่าวและกลายเป็นกลุ่มที่เข้มแข็งกว่า บางครั้งถึงกับบ่อนทำลายอำนาจของฮามาส กลุ่มนี้ก่อตั้งขึ้นในปี 1981 โดยมีเป้าหมายในการจัดตั้งรัฐปาเลสไตน์ที่นับถือศาสนาอิสลามในเขตเวสต์แบงก์…

สหรัฐฯ ตั้งข้อหาชายอิหร่าน วางแผนลอบสังหารอดีตที่ปรึกษารัฐบาลทรัมป์

Loading

สหรัฐฯ ตั้งข้อหาชายชาวอิหร่าน ว่าวางแผนส่งหารนาย จอห์น โบลตัน อดีตที่ปรึกษาด้านความมั่นคงแห่งชาติในยุคประธานาธิบดี โดนัลด์ ทรัมป์ สำนักข่าว บีบีซี รายงานว่า กระทรวงยุติธรรมสหรัฐฯ ออกแถลงการณ์ในวันพุธที่ 10 ส.ค.2565 ตั้งข้อหานาย ชาห์ราม ปูร์ซาฟี สมาชิกกำลังพิทักษ์การปฏิวัติอิหร่าน ว่าวางแผนสังหารนาย จอห์น โบลตัน อดีตที่ปรึกษาด้านความมั่นคงแห่งชาติในยุคประธานาธิบดี โดนัลด์ ทรัมป์ เพื่อล้างแค้นให้นายพล กอเซม สุไลมานี ผู้บัญชาการมากอิทธิพลของกองทัพอิหร่าน พลเอก สุไลมานี เป็นผู้บัญชาการกองกำลัง Quds หัวหน้าปฏิบัติการทางทหารในภูมิภาคตะวันออกกลาง ก่อนจะถูกสหรัฐฯ โจมตีทางอากาศสังหารที่สนามบินแบกแดน ในอิรัก เมื่อเดือนมกราคม 2563 โดยเป็นการโจมตีที่เกิดขึ้นตามคำสั่งของประธานาธิบดี โดนัลด์ ทรัมป์ ตามแถลงการณ์ของกระทรวงยุติธรรมสหรัฐฯ นายปูร์ซาฟี หรือ เมห์ดี เรซายี อายุ 45 ปี ซึ่งตอนนี้อยู่ในกรุงเตหะราน พยายามจ่ายเงินจ้างบุคคลในสหรัฐฯ ด้วยเงิน 300,000 ดอลลาร์…

หลุดอีก Malware App Store มาในร่างแอปแปลงไฟล์ PDF กระทบ iPhone

Loading

Malware App Store . Apple ชอบพูดอยู่เสมอว่า App store นั้นมีความปลอดภัยมาก เพราะเรามี….(นั่นแหละครับ) แต่แน่นอนว่า ทุกระบบย่อมมีช่องโหว่ เพียงแค่ Apple อาจแก้ไขช่องโหว่ได้เร็วกว่าคนอื่นเท่านั้นเอง . ไม่นานมานี้ Researcher Privacy 1st (Alex Kleber) นักวิเคราะห์บัญชีนักพัฒนาของ Apple ได้ค้นพบว่านักพัฒนาแอปชาวจีนคนหนึ่ง ได้ใช้บัญชีที่แตกต่างกันถึง 7 บัญชี เพื่อหลบเลี่ยงการป้องกันจากทีม App store และนำแอปที่ซ่อนมัลแวร์ไว้ ขึ้นสู่ App store ได้สำเร็จ . ด้วยมัลแวร์ที่เป็นลักษณะเหมือนโทรจัน ที่จะไม่แสดงท่าทีใด ๆ ก่อนถึงเวลาอันควร พวกมันจะทำตัวเรียบร้อย เหมือนผ้าพับไว้ แต่หากมีคนโหลดไปใช้ มัลแวร์ที่ซ่อนไว้ก็จะทำงานโดยเปิดรับคำสั่งจากเซิร์ฟเวอร์ระยะไกลได้ตัวอย่างเช่น . ในแอปบางตัว ทีมตรวจสอบของ Apple สังเกตเห็นว่า อินเทอร์เฟซผู้ใช้นั้นแตกต่างไปจากเวอร์ชันสุดท้ายที่มีการอัปเดตจาก Appstore เนื่องจากนักพัฒนาจีนสามารถปรับเปลี่ยน UI จากระยะไกลได้…