ช่องโหว่ ‘VPN Software’ เพียงเล็กน้อยก็โดนแฮ็กได้

Loading

  แฮ็กเกอร์พยายามหาช่องโหว่เพื่อเจาะระบบและโจมตี เวลานี้ประเทศไทยตกเป็นเป้าหมายในการโจมตีของแรนซัมแวร์อย่างหนักในช่วงเวลานี้   ความเจริญก้าวหน้าทางดิจิทัลที่เติบโตอย่างต่อเนื่อง ทำให้ VPN หรือ Virtual Private Network เป็นอีกหนึ่งทางเลือกสำหรับหลายคนและหลายองค์กรที่ใช้เพื่ออำนวยความสะดวกในการทำงานในปัจจุบัน   แต่แน่นอนว่าจะมีสิ่งที่ตามมาด้วยนั่นคือ ภัยคุกคามที่เหล่าบรรดาแฮ็กเกอร์พยายามหาช่องโหว่ไม่ว่าจะเป็นข้อบกพร่องต่างๆ เพียงเล็กน้อยเพื่อเจาะระบบและโจมตีด้วยวิธีการต่างๆ ซึ่งความเสียหายขึ้นอยู่กับแต่ละองค์กรว่าโดนโจมตีมากน้อยเพียงใด   สำหรับวันนี้ผมจะขอพูดถึงกรณีที่กำลังตกเป็นประเด็นอย่าง Libreswan VPN ที่มีการใช้งานกันอยู่อย่างแพร่หลาย เนื่องจากมีการตรวจพบช่องโหว่ที่สำคัญในซอฟต์แวร์เครือข่ายทำให้ผู้ใช้หลายล้านคนตกอยู่ในความเสี่ยงอย่างไม่รู้ตัว   โดยช่องโหว่ที่ว่าคือ CVE-2024-3652 ใน Libreswan เวอร์ชัน 3.22 – 4.14 ที่เกี่ยวข้องกับการรับส่งข้อมูลเครือข่ายและการตรวจสอบ incoming packet ที่ไม่เหมาะสมซึ่งอาจนำไปสู่การโจมตีแบบ Denial-of-Service (DoS)   กล่าวคือ การโจมตีที่มีแหล่งที่มาเพียงแหล่งเดียวแต่มีคำขอส่งข้อมูลมุ่งไปยังเครื่องเซิร์ฟเวอร์ในปริมาณที่มากเกินไปเพื่อทำให้ระบบไม่สามารถให้บริการได้   สำหรับเคสนี้แฮ็กเกอร์ใช้ประโยชน์จากช่องโหว่นี้และส่ง packet ที่ทำขึ้นเป็นพิเศษส่งไปยังเซิร์ฟเวอร์ VPN เพื่อทำให้ระบบทั้งหมดล่ม กระทบต่อบริการที่สำคัญและเปิดเผยข้อมูลที่ละเอียดอ่อนซึ่งอาจส่งผลร้ายแรง   โดยเฉพาะอย่างยิ่งองค์กรที่ใช้ VPN สำหรับการเข้าถึงระยะไกลและการส่งข้อมูลอย่างปลอดภัยเป็นประจำ แต่โชคดีที่ปัญหานี้ได้รับการแก้ไขแล้วในซอฟต์แวร์เวอร์ชัน 3.0 –…

IT & gadget ฉุดไม่อยู่! ไทยเบอร์ 1 อาเซียน ถูกโจมตีโดย ‘แรนซัมแวร์’

Loading

แคสเปอร์สกี้ รายงานว่า สามารถบล็อกเหตุการณ์โจมตีในไทยได้มากถึง 109,315 รายการ รองลงมาคืออินโดนีเซีย 97,226 รายการ เวียดนาม 59,837 รายการ ฟิลิปปินส์ 15,312 รายการ มาเลเซีย 4,982 รายการ และสิงคโปร์ 741 รายการ

นักสอดแนมตัวพ่อ! เอกสารชี้ facebook เคยดักข้อมูลผู้ใช้จาก Snapchat, Youtube, และ Amazon

Loading

Facebook ได้รับการวิพากษ์วิจารณ์บ่อยครั้งเกี่ยวกับแนวทางปฏิบัติด้านข้อมูล รวมถึงการดูกิจกรรมออนไลน์ของยูเซอร์ เพื่อปรับแต่งและส่งโฆษณาไปยังบัญชีนั้น แต่เมื่อเร็ว ๆ นี้ มีเอกสารที่น่าเชื่อถือเปิดเผยว่าแพลตฟอร์มโซเชียลที่โด่งดังที่สุดได้แอบสอดแนมแอปอื่น ๆ เช่น Snapchat, YouTube และ Amazon ด้วย มันจะเกินไปไหมเนี่ย?

ExpressVPN พบบั๊ก “DNS Request รั่ว” ในฟีเจอร์ Split Tunneling

Loading

ExpressVPN ผู้ให้บริการ VPN ยอดนิยม ล่าสุดเปิดเผยว่าพบบั๊กในฟีเจอร์ Split Tunneling ที่ทำให้ DNS Request บางส่วนรั่วไหล (Leak) ออกไปที่ Internet Service Provider (ISP) ของผู้ใช้ได้

เจออีก ส่วนขยายอันตราย ติดตั้งแล้ว 1.5 ล้านเครื่อง

Loading

นักวิจัยความปลอดภัย จาก ReasonLabs เปิดเผยว่า พวกเขาพบส่วนขยาย VPN ปลอมที่มักแฝงตัวอยู่ในไฟล์ทอร์เรนต์เกมดังอย่าง Grand Theft Auto, The Sims 4, Heroes 3 และ Assassin’s Creed รวมทั้งบน Chrome Web Store เช่นกัน ส่วนขยายปลอมเหล่านี้มีขนาดไฟล์ 60-100MB ทำงานเลียนแบบ VPN จริง

RIA เผยรัสเซียมีแผนบล็อก VPN บางตัวเพราะถือเป็นภัยคุกคาม

Loading

สำนักข่าว RIA รายงานว่ารัสเซียมีแผนจะบล็อก VPN (Virtual Private Network หรือเครื่องมือที่ใช้ในการเพิ่มความเป็นส่วนตัวและเบนทิศทางในการเชื่อมต่ออินเทอร์เน็ต) บางตัวที่คณะกรรมการผู้เชี่ยวชาญถือว่าเป็นภัย กฎหมายรัสเซียที่บัญญัติในปี 2017 บังคับให้ผู้ให้บริการ VPN ต้องร่วมมือกับรัฐบาลรัสเซียและจำกัดการเข้าชมเนื้อหาที่รัฐบาลแบน ไม่เช่นนั้นจะถูกแบน