อีเมลผู้บริหาร Microsoft ถูกแฮ็กโดยกลุ่มปฏิบัติการจากรัสเซีย

Loading

เมื่อวันศุกร์ที่ผ่านมา Microsoft ได้ส่งข้อมูลแจ้งต่อหน่วยงานภาครัฐ ว่ามีการตรวจพบในสัปดาห์ที่ผ่านมาถึงการที่กลุ่มปฏิบัติการข้อมูลข่าวสารจากรัสเซียได้ลักลอบเข้าถึงบัญชีอีเมลของผู้บริหารระดับสูงของ Microsoft กลุ่มปฏิบัติการดังกล่าวคือ Nobelium

เพจดังรายงาน พบผู้ใช้ “LINE” ถูกล็อกอินซ้อนจากต่างประเทศหลายราย!

Loading

ผู้สื่อข่าวรายงาน เมื่อวันที่ 5 พฤศจิกายนที่ผ่านมา เฟซบุ๊กเพจ Drama-addict โพสต์ข้อความเตือนผู้ใช้งานแอปพลิเคชัน LINE ว่าเกิดปัญหา “ล็อกอินซ้อน” จากต่างประเทศ โดยระบุว่า “ลูกเพจแจ้งมาหลายคนว่าคนที่ใช้ไลน์ จู่ ๆ เจอปัญหาคน login ซ้อนจากประเทศอื่นเข้ามาเยอะมาก ใครโดนให้รีบทำ 2FA”

Google ประกาศเลิกใช้รหัสผ่าน ซึ่งกูเกิลจะเปลี่ยนมาใช้ Passkey และ 2FA แทน

Loading

    Google ประกาศเลิกใช้รหัสผ่าน ซึ่งกูเกิลจะเปลี่ยนมาใช้ Passkey และ 2FA แทนการกรอกรหัสผ่านแบบเดิม ๆ ซึ่งจะรวมการใช้งานแอปอื่น ๆที่มีอยู่ในบัญชี Google บนแพลตฟอร์มหลัก ๆ ทั้งหมด ตั้งแต่วันนี้เป็นต้นไป   Google ประกาศเริ่มใช้ Passkey และ 2FA แทนการกรอกรหัสผ่านแบบเดิม ๆ ซึ่งจะนำไปใช้ตั้งแต่วันนี้เป็นต้นไป ผู้ใช้ Google จะสะดวกสบายในการลงชื่อเข้าใช้งานมากยิ่งขึ้น   รหัสผ่านเป็นทางเลือกที่ปลอดภัยและสะดวกกว่าสำหรับรหัสผ่านที่ Google, Apple , Microsoft และบริษัทเทคโนโลยีอื่น ๆ ร่วมมือกับ FIDO Alliance พวกเขาสามารถแทนที่รหัสผ่านแบบดั้งเดิมและระบบการลงชื่อเข้าใช้อื่น ๆ   เช่น การยืนยัน 2FA หรือ SMS ด้วย PIN ในเครื่องหรือการยืนยันตัวตนด้วย เช่น ลายนิ้วมือ หรือ Face…

นักวิจัยพบ Google Authenticator ไม่ได้เข้ารหัส end-to-end ขณะซิงก์ข้ามอุปกรณ์ – Google บอกจะเพิ่มฟีเจอร์นี้ในอนาคต

Loading

    เมื่อไม่กี่วันที่ผ่านมา กูเกิลได้ประกาศเพิ่มคุณสมบัติซิงก์ข้อมูลข้ามอุปกรณ์ผ่านบัญชีกูเกิลของ Google Authenticator แอปจัดการรหัสผ่าน 2FA ซึ่งหลายคนรอคอยมานาน (หรือไม่รอแล้ว?) อย่างไรก็ตามฟีเจอร์นี้มาพร้อมประเด็นด้านความปลอดภัย   โดยนักวิจัยความปลอดภัยชื่อ Mysk เปิดเผยว่า จากการตรวจสอบทราฟิกในการซิงก์ข้อมูลของ Google Authenticator พบว่าข้อมูลที่รับ-ส่งเข้าเซิร์ฟเวอร์กูเกิลนั้นไม่มีการเข้ารหัสแบบ end-to-end จึงเป็นความเสี่ยงหากมีผู้เข้าถึงข้อมูลดังกล่าว และอาจสร้างรหัส 2FA ขึ้นมาซ้ำได้หากรู้ seed ของโค้ดนั้น   ทั้งนี้ Authy แอปยอดนิยมในการจัดการ 2FA มีคุณสมบัติที่รองรับการเข้ารหัสแบบ end-to-end ซึ่งผู้ใช้งานต้องกำหนดเปิดใช้เพิ่มเติม   Christiaan Brand ผู้จัดการฝ่ายผลิตภัณฑ์ของกูเกิลตอบประเด็นดังกล่าวว่า บริการของกูเกิลมีความปลอดภัย และเข้ารหัสข้อมูลในทุกจุดอยู่แล้ว ส่วนคุณสมบัติเข้ารหัสแบบ end-to-end นั้น ได้เพิ่มเติมแล้วในหลายผลิตภัณฑ์ซึ่ง Google Authenticator ก็จะรองรับด้วยในอนาคต       ที่มา: Bleeping Computer    …