รู้จัก N-Day ไวรัสแฝงบน Chrome ที่ Google แก้เผ็ดด้วยการอัปเดตทุกสัปดาห์

Loading

  จำนวนผู้ใช้งาน Chrome ที่มีกว่า 3,000 ล้านคนทั่วโลก กลายเป็นเรื่องสำคัญ Google จำเป็นต้องเพิ่มความปลอดภัย ล่าสุด Google เรียกความมั่นใจจากผู้ใช้งานว่า Chrome ปลอดภัยจากช่องโหว่ Zero-day และ n-day แล้ว   การใช้ประโยชน์จาก N-day คืออะไร   Amy Ressler ทีมรักษาความปลอดภัยของ Chrome เล่าว่า ช่องโหว่ N-day คือการใช้ประโยชน์จากช่องโหว่ของโปรแกรมระหว่างที่กำลังแก้ไขปัญหา ผ่านทางโครงการที่ชื่อ Chromium ซึ่งเป็นโอเพ่นซอร์สที่เปิดให้ทุกคนแอบดูซอร์สโค้ดเพื่อนำไปใช้ในการร่วมกันปรับปรุงและแก้ไขไวรัส   แต่มีคนดีก็ต้องมีคนร้าย ซึ่งคนร้ายแอบนำซอร์สโค้ดเหล่านี้ไปใช้แทรกซึมและแก้ไขช่องโหว่ด้านความปลอดภัย ในช่วงที่นักพัฒนาซอฟต์แวร์กำลังแก้ไขปัญหาและผู้ใช้งานรุ่นเบต้า จะฟีดแบ็กปัญหาต่าง ๆ กลับมา เมื่อได้รับการแก้ไข ก็ค่อยปล่อยออกสู่สาธารณะ   ซึ่งระหว่างนี้ อาชญากรไซเบอร์และผู้คุกคาม จะเอารุ่นเบต้าไปแอบปล่อยด้วยข้อความดึงดูดและหลอกลวงเพื่อหาผลจากช่องโหว่นั่นเอง   เมื่อมีการเปิดแพตช์ หรือตัวปรับปรุงแก้ไขสู่สาธารณะ ก็กลายเป็นช่องโหว่ให้กับผู้ใช้งานที่ไม่ได้ติดตั้งแพตช์ แฮ็กเกอร์ก็สามารถหาประโยชน์จากแพตช์ที่มีปัญหาเหล่านี้ได้อีก   นั่นจึงกลายเป็นที่มาของคำว่า “การแสวงหาผลประโยชน์แบบ…

Web Store ก็มีมัลแวร์เหมือนกัน! Google ลบ Extensions อันตรายที่มีผู้ติดตั้งรวม 75 ล้านครั้งออกจาก Chrome แล้ว!

Loading

    ดูเหมือนว่าจะนอกจาก Play Store แล้ว Google ก็ต้องแก้ปัญหาซอฟต์แวร์อันตรายที่เกิดขึ้นบน Chrome Web Store เช่นเดียวกัน หลังล่าสุด Google ได้ลบ ส่วนขยาย (extensions) จำนวน 32 รายการ รวมจำนวนการติดตั้ง 75 ล้านครั้งออกจาก Web Store   การค้นพบซอฟต์แวร์อันตรายนี้เริ่มจาก รายงานของนักวิจัยความปลอดภัยทางไซเบอร์ที่พบมัลแวร์ที่จะฝังโค๊ด JavaScript เข้าไปในทุกเว็บ โดยเขาอธิบายว่า โค๊ดดังกล่าวถูกออกแบบมาให้ทำงานหลังการติดตั้งส่วนขยายเป็นเวลา 24 ชั่วโมง และจะทำให้ผู้ใช้พบกับโฆษณาที่ผู้ใช้ไม่ต้องการ รวมถึงเข้าควบคุมหน้าค้นหาให้แสดงผลลิงก์สปอนเซอร์, ผลการค้นหาที่มีการจ่ายตังค์ และอาจเป็นลิงก์อันตราย เป็นต้น     ตัวอย่างส่วนขยายนั้น ได้แก่ Autoskip for Youtube ที่มีจำนวนผู้ติดตั้งกว่า 9 ล้านครั้ง, Soundboost ที่มียอดผู้ติดตั้งกว่า 6.9 ล้านครั้ง และ Crystal…

วิธีบล็อก Pop up และโฆษณาใน Chrome บนมือถือ Android

Loading

  วิธีบล็อก Pop up และโฆษณาใน Chrome บนมือถือ Android   โดยเว็บไซต์และแอปส่วนใหญ่พึ่งพาการโฆษณาเพื่อได้รายได้ แต่โฆษณาบางอย่างอาจสร้างความรำคาญหรือเป็นอันตรายได้ นอกจากนี้ Pop up โฆษณาที่ปรากฏบนแอปบ่อยครั้ง อาจทำให้ประสบการณ์การใช้งานบนโทรศัพท์ Android เสียไป โดยคุณสามารถตั้งค่าเพื่อป้องกันโฆษณาบนมือถือ Android ดังนี้   บล็อก Pop up และโฆษณาใน Chrome บนมือถือ Android   คุณสามารถตั้งค่านี้เพื่อบล็อก Pop up ยกเลิกการ redirect ไปยังเว็บอื่น และปิดโฆษณาบน Google Chrome โดยความจริงแล้ว คงทราบกันดีว่า Chrome มี Pop up ในตัวและตัวบล็อกโฆษณาเพื่อปิดใช้งานโฆษณาที่รบกวนได้ด้วย ลองทำตามขั้นตอนดังนี้   iT24Hrs   เข้าไปที่ …. เลือก การตั้งค่า เลือก…

10 วิธีตั้งค่าความเป็นส่วนตัวบัญชี google ให้ปลอดภัย

Loading

  10 วิธีตั้งค่าความเป็นส่วนตัวบัญชี google ให้ปลอดภัย และเป็นส่วนตัวมากขึ้น เนื่องจาก Google ให้บริการต่าง ๆ บนโลกออนไลน์มากมาย การเข้าถึงข้อมูลส่วนตัวส่วนใหญ่จะส่งต่อไปยังบริการต่าง ๆ ของ Google เอง บทความนี้จะช่วยป้องกันความเป็นส่วนตัวได้   10 วิธีตั้งค่าความเป็นส่วนตัวบัญชี google ให้ปลอดภัย   1. เปิดการใช้งาน Login แบบ 2 ชั้น   เมื่อเปิดเรียบร้อยแล้ว จะช่วยป้องกันการถูกแฮกเข้าถึงบัญชีของเรา กรณีคนร้ายได้ขโมยรหัสผ่านชั้นแรกของเราไป ซึ่งการได้รับรหัสชั้น 2 จะได้ผ่านทางแอป SMS หรือแอป Google Authenticator   2. เปิด“Enhanced Safe Browsing” การปกป้องที่ปรับปรุงแล้ว บน Chrome     โดยเปิด Chrome แล้วเข้าไปที่ … มุมขวาบนของจอ…

หลอกให้โหลด โจมตีรูปแบบใหม่ Dormant Colours

Loading

  นักวิจัยที่ Guardio Labs ได้ตรวจพบแคมเปญการโจมตีใหม่โดยใช้งานส่วนขยายของ Chrome Web Store เป็นสื่อกลางในการเข้าถึงผู้ใช้งาน   ส่วนขยายทั้งหมดเป็นตัวเลือกที่ให้ผู้ใช้เปลี่ยนสีต่าง ๆ ของหน้าเว็บเบราว์เซอร์ ซึ่งมีมากกว่า 30 ตัว และมียอดดาวน์โหลดรวมกันมากกว่า 1 ล้านครั้ง   แอปทั้งหมดสามารถผ่านระบบตรวจสอบของ Google เบื้องต้นได้ เพราะแอปเหล่านี้จะทำตัวเองให้ดูเหมือนว่าปลอดภัย ซึ่งจะสามารถหลบเลี่ยงการตรวจสอบความปลอดภัยได้ นักวิเคราะห์จึงตั้งชื่อแคมเปญนี้ว่า “Dormant Colours” (Dormant แปลว่า สงบเงียบ หรืออยู่เฉย ๆ )   การติดไวรัสเริ่มต้นด้วยการที่ผู้ใช้คลิกโฆษณาหรือลิงก์แปลก ๆ เช่นลิงก์ดูวีดิโอหรือลิงก์โหลดโปรแกรม โดยเมื่อคลิกไปแล้ว เราจะถูกเปลี่ยนเส้นทางไปจากหน้าต่างใหม่ที่พยายามจะให้เราติดตั้งส่วนขยายเพิ่มเติม เพื่อให้สามารถเปิดดูวีดิโอได้หรือดาวน์โหลดโปรแกรมได้สำเร็จครับ   แน่นอนว่า ในการติดตั้งนั้นจะไม่มีมัลแวร์ติดตั้ง แอปจะทำหน้าที่ของมันตามปกติ แต่เมื่อติดตั้งไปสักพัก ส่วนขยายเหล่านี้จะพยายามดาวน์โหลดส่วนเสริมที่อันตรายมาติดตั้งในเครื่อง หรือแม้กระทั่งแทรกลิงก์ฟิชชิ่งที่พยายามจะขโมยบัญชี Microsoft 365 หรือ Google Workspace ครับ  …

Chrome เตรียมปกป้องบัตรเครดิตคุณ ด้วยหมายเลขเสมือน Virtual numbers

Loading

Image : Google   Chrome เตรียมปกป้องบัตรเครดิตคุณ ด้วยหมายเลขเสมือน เชื่อว่าหลายท่านที่เคยได้ยินบัตรเดบิตถูกแฮก จากแฮกเกอร์และโจรชอบขโมยหมายเลขบัตรเครดิต ซึ่งเป็นสาเหตุว่าทำไมบริการสร้างหมายเลขบัตรแทนสำหรับการซื้อออนไลน์เพื่อปกป้องข้อมูลจริงมีมากขึ้น ล่าสุด Google กำลังสร้างหมายเลขเสมือนให้กับ Chrome และ Android ซึ่งจะช่วยปกป้องบัตรเครดิตหรือบัตรเดบิตของคุณถูกแฮกได้   Chrome เตรียมปกป้องบัตรเครดิตคุณ ด้วยหมายเลขเสมือน Virtual numbers   โดยการแทนที่หมายเลขบัตรจริงด้วยหมายเลขเสมือนที่แตกต่างออกไป ข้อมูลบัตรเสมือนจะปรากฏเป็นตัวเลือกป้อนอัตโนมัติเมื่อป้อนรายละเอียดการชำระเงินที่หน้าชำระเงินใน Google Chrome ฟีเจอร์นี้ใช้งานได้ในแอปบน Android แม้ว่าส่วนใหญ่แล้วอาจถูกจำกัดให้ใช้บน Chrome เวอร์ชั่น Android   การใช้เลขเสมือนนี้ข้อมูลบัตรจริงของคุณจะได้รับการป้องกัน ในกรณีร้านค้าที่คุณกำลังซื้อของ (หรือผู้ประมวลผลการชำระเงิน) ถูกแฮก ซึ่งคล้ายกับวิธีการแตะเพื่อจ่ายด้วย Google Pay และ Apple Pay บนสมาร์ทโฟน โดยจะมีการสร้างหมายเลขโทเค็นสำหรับแต่ละธุรกรรม คุณไม่จำเป็นต้องป้อนหมายเลข CVV ของบัตร โดยบัตรเสมือนจะได้รับการจัดการจาก pay.google.com   มีบริการมากมายที่สร้างหมายเลขบัตรเสมือนที่เชื่อมโยงกับบัตรอื่นหรือบัญชีธนาคาร แต่การใช้งานของ…