Web Store ก็มีมัลแวร์เหมือนกัน! Google ลบ Extensions อันตรายที่มีผู้ติดตั้งรวม 75 ล้านครั้งออกจาก Chrome แล้ว!

Loading

    ดูเหมือนว่าจะนอกจาก Play Store แล้ว Google ก็ต้องแก้ปัญหาซอฟต์แวร์อันตรายที่เกิดขึ้นบน Chrome Web Store เช่นเดียวกัน หลังล่าสุด Google ได้ลบ ส่วนขยาย (extensions) จำนวน 32 รายการ รวมจำนวนการติดตั้ง 75 ล้านครั้งออกจาก Web Store   การค้นพบซอฟต์แวร์อันตรายนี้เริ่มจาก รายงานของนักวิจัยความปลอดภัยทางไซเบอร์ที่พบมัลแวร์ที่จะฝังโค๊ด JavaScript เข้าไปในทุกเว็บ โดยเขาอธิบายว่า โค๊ดดังกล่าวถูกออกแบบมาให้ทำงานหลังการติดตั้งส่วนขยายเป็นเวลา 24 ชั่วโมง และจะทำให้ผู้ใช้พบกับโฆษณาที่ผู้ใช้ไม่ต้องการ รวมถึงเข้าควบคุมหน้าค้นหาให้แสดงผลลิงก์สปอนเซอร์, ผลการค้นหาที่มีการจ่ายตังค์ และอาจเป็นลิงก์อันตราย เป็นต้น     ตัวอย่างส่วนขยายนั้น ได้แก่ Autoskip for Youtube ที่มีจำนวนผู้ติดตั้งกว่า 9 ล้านครั้ง, Soundboost ที่มียอดผู้ติดตั้งกว่า 6.9 ล้านครั้ง และ Crystal…

วิธีบล็อก Pop up และโฆษณาใน Chrome บนมือถือ Android

Loading

  วิธีบล็อก Pop up และโฆษณาใน Chrome บนมือถือ Android   โดยเว็บไซต์และแอปส่วนใหญ่พึ่งพาการโฆษณาเพื่อได้รายได้ แต่โฆษณาบางอย่างอาจสร้างความรำคาญหรือเป็นอันตรายได้ นอกจากนี้ Pop up โฆษณาที่ปรากฏบนแอปบ่อยครั้ง อาจทำให้ประสบการณ์การใช้งานบนโทรศัพท์ Android เสียไป โดยคุณสามารถตั้งค่าเพื่อป้องกันโฆษณาบนมือถือ Android ดังนี้   บล็อก Pop up และโฆษณาใน Chrome บนมือถือ Android   คุณสามารถตั้งค่านี้เพื่อบล็อก Pop up ยกเลิกการ redirect ไปยังเว็บอื่น และปิดโฆษณาบน Google Chrome โดยความจริงแล้ว คงทราบกันดีว่า Chrome มี Pop up ในตัวและตัวบล็อกโฆษณาเพื่อปิดใช้งานโฆษณาที่รบกวนได้ด้วย ลองทำตามขั้นตอนดังนี้   iT24Hrs   เข้าไปที่ …. เลือก การตั้งค่า เลือก…

10 วิธีตั้งค่าความเป็นส่วนตัวบัญชี google ให้ปลอดภัย

Loading

  10 วิธีตั้งค่าความเป็นส่วนตัวบัญชี google ให้ปลอดภัย และเป็นส่วนตัวมากขึ้น เนื่องจาก Google ให้บริการต่าง ๆ บนโลกออนไลน์มากมาย การเข้าถึงข้อมูลส่วนตัวส่วนใหญ่จะส่งต่อไปยังบริการต่าง ๆ ของ Google เอง บทความนี้จะช่วยป้องกันความเป็นส่วนตัวได้   10 วิธีตั้งค่าความเป็นส่วนตัวบัญชี google ให้ปลอดภัย   1. เปิดการใช้งาน Login แบบ 2 ชั้น   เมื่อเปิดเรียบร้อยแล้ว จะช่วยป้องกันการถูกแฮกเข้าถึงบัญชีของเรา กรณีคนร้ายได้ขโมยรหัสผ่านชั้นแรกของเราไป ซึ่งการได้รับรหัสชั้น 2 จะได้ผ่านทางแอป SMS หรือแอป Google Authenticator   2. เปิด“Enhanced Safe Browsing” การปกป้องที่ปรับปรุงแล้ว บน Chrome     โดยเปิด Chrome แล้วเข้าไปที่ … มุมขวาบนของจอ…

หลอกให้โหลด โจมตีรูปแบบใหม่ Dormant Colours

Loading

  นักวิจัยที่ Guardio Labs ได้ตรวจพบแคมเปญการโจมตีใหม่โดยใช้งานส่วนขยายของ Chrome Web Store เป็นสื่อกลางในการเข้าถึงผู้ใช้งาน   ส่วนขยายทั้งหมดเป็นตัวเลือกที่ให้ผู้ใช้เปลี่ยนสีต่าง ๆ ของหน้าเว็บเบราว์เซอร์ ซึ่งมีมากกว่า 30 ตัว และมียอดดาวน์โหลดรวมกันมากกว่า 1 ล้านครั้ง   แอปทั้งหมดสามารถผ่านระบบตรวจสอบของ Google เบื้องต้นได้ เพราะแอปเหล่านี้จะทำตัวเองให้ดูเหมือนว่าปลอดภัย ซึ่งจะสามารถหลบเลี่ยงการตรวจสอบความปลอดภัยได้ นักวิเคราะห์จึงตั้งชื่อแคมเปญนี้ว่า “Dormant Colours” (Dormant แปลว่า สงบเงียบ หรืออยู่เฉย ๆ )   การติดไวรัสเริ่มต้นด้วยการที่ผู้ใช้คลิกโฆษณาหรือลิงก์แปลก ๆ เช่นลิงก์ดูวีดิโอหรือลิงก์โหลดโปรแกรม โดยเมื่อคลิกไปแล้ว เราจะถูกเปลี่ยนเส้นทางไปจากหน้าต่างใหม่ที่พยายามจะให้เราติดตั้งส่วนขยายเพิ่มเติม เพื่อให้สามารถเปิดดูวีดิโอได้หรือดาวน์โหลดโปรแกรมได้สำเร็จครับ   แน่นอนว่า ในการติดตั้งนั้นจะไม่มีมัลแวร์ติดตั้ง แอปจะทำหน้าที่ของมันตามปกติ แต่เมื่อติดตั้งไปสักพัก ส่วนขยายเหล่านี้จะพยายามดาวน์โหลดส่วนเสริมที่อันตรายมาติดตั้งในเครื่อง หรือแม้กระทั่งแทรกลิงก์ฟิชชิ่งที่พยายามจะขโมยบัญชี Microsoft 365 หรือ Google Workspace ครับ  …

Chrome เตรียมปกป้องบัตรเครดิตคุณ ด้วยหมายเลขเสมือน Virtual numbers

Loading

Image : Google   Chrome เตรียมปกป้องบัตรเครดิตคุณ ด้วยหมายเลขเสมือน เชื่อว่าหลายท่านที่เคยได้ยินบัตรเดบิตถูกแฮก จากแฮกเกอร์และโจรชอบขโมยหมายเลขบัตรเครดิต ซึ่งเป็นสาเหตุว่าทำไมบริการสร้างหมายเลขบัตรแทนสำหรับการซื้อออนไลน์เพื่อปกป้องข้อมูลจริงมีมากขึ้น ล่าสุด Google กำลังสร้างหมายเลขเสมือนให้กับ Chrome และ Android ซึ่งจะช่วยปกป้องบัตรเครดิตหรือบัตรเดบิตของคุณถูกแฮกได้   Chrome เตรียมปกป้องบัตรเครดิตคุณ ด้วยหมายเลขเสมือน Virtual numbers   โดยการแทนที่หมายเลขบัตรจริงด้วยหมายเลขเสมือนที่แตกต่างออกไป ข้อมูลบัตรเสมือนจะปรากฏเป็นตัวเลือกป้อนอัตโนมัติเมื่อป้อนรายละเอียดการชำระเงินที่หน้าชำระเงินใน Google Chrome ฟีเจอร์นี้ใช้งานได้ในแอปบน Android แม้ว่าส่วนใหญ่แล้วอาจถูกจำกัดให้ใช้บน Chrome เวอร์ชั่น Android   การใช้เลขเสมือนนี้ข้อมูลบัตรจริงของคุณจะได้รับการป้องกัน ในกรณีร้านค้าที่คุณกำลังซื้อของ (หรือผู้ประมวลผลการชำระเงิน) ถูกแฮก ซึ่งคล้ายกับวิธีการแตะเพื่อจ่ายด้วย Google Pay และ Apple Pay บนสมาร์ทโฟน โดยจะมีการสร้างหมายเลขโทเค็นสำหรับแต่ละธุรกรรม คุณไม่จำเป็นต้องป้อนหมายเลข CVV ของบัตร โดยบัตรเสมือนจะได้รับการจัดการจาก pay.google.com   มีบริการมากมายที่สร้างหมายเลขบัตรเสมือนที่เชื่อมโยงกับบัตรอื่นหรือบัญชีธนาคาร แต่การใช้งานของ…

อัปด่วน Google Chrome เวอร์ชัน 101 แก้ไขช่องโหว่ ความเสี่ยงสูง

Loading

  หากใครที่ไม่ได้ใช้ Google Chrome เป็นประจำ เปิดบ้างเป็นบางครั้ง ให้ลองเข้าไปอัปเดตเป็นเวอร์ชันล่าสุด หรือก็คือเวอร์ชัน 101 ด่วนครับ เพราะนักพัฒนาได้แก้ไขช่องโหว่ด้านความปลอดภัย 29 รายการ และมี 6 ช่องโหว่ที่นักพัฒนาระบุว่าเป็นภัยคุกคามที่อยู่ในระดับ “สูง”   ช่องโหว่ที่เป็นภัยคุกคามระดับสูงคือ CVE-2022-1477 CVE-2022-1478 CVE-2022-1479 CVE-2022-1481 CVE-2022-1482 CVE-2022-1483   Google ไม่ได้เปิดเผยรายละเอียดเกี่ยวกับช่องโหว่ทั้งหมด แต่บอกว่าต้องการรอจนกว่าผู้ใช้ส่วนใหญ่จะมีการอัปเดตเบราว์เซอร์ของตน จากนั้นจะเผยแพร่รายละเอียดที่ชัดเจนว่าข้อบกพร่องเหล่านี้คืออะไร พร้อมกับวิธีที่ผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่เหล่านี้ได้ เนื่องจากไม่ต้องการชี้โพรงให้กระรอกครับ   โดยปกติแล้ว หากใครที่ใช้ Chrome เป็นประจำ มีการเปิดและปิด Chrome บ่อยครั้ง ทำให้เกิดการ Reluanch อยู่ตลอด Google จะอัปเดตให้เป็นเวอร์ชั่นล่าสุดในอัตโนมัติ แต่กับบางคน (เช่นผม) ใช้เบราว์เซอร์ตัวอื่นเป็นหลัก (Edge) จะมีการใช้งาน Chrome เป็นบางครั้งเพราะต้องการใช้เครื่องมือบางอย่างของ Google ซึ่งใช้ได้เฉพาะบน Chrome…