นักวิจัยพบช่องโหว่ ตัวติดตั้ง Zoom เปิดทางแฮ็ก macOS ได้

Loading

  นักวิจัยด้านความปลอดภัยค้นพบช่องโหว่ของตัวติดตั้ง Zoom ที่เปิดทางให้แฮ็กเกอร์สามารถเจาะระบบของ macOS ได้ แม้ทาง Zoom ได้ออกแพตช์แก้ไขแล้วแต่ก็ยังไม่สมบูรณ์ 100%     คนที่ค้นพบคือ Patrick Wardle ผู้เชี่ยวชาญด้านความปลอดภัยบน Mac ซึ่งพบถึง 2 ช่องโหว่ด้วยกัน ตัวแรกพบใน signature check ของแอปที่จะใช้ยืนยันและตรวจสอบการอัปเดต เพื่อให้มั่นใจว่าเป็นเวอร์ชันใหม่ของ Zoom พุดง่ายๆว่ามันทำหน้าที่บล็อกการจู่โจมจากการหลอกให้ติดตั้งซอฟท์แวร์อัปเดตอัตโนมัติ รวมถึงป้องกันการดาวน์โหลดแอปเวอร์ชันเก่าที่มีช่องโหว่อยู่   เขาพบว่า แฮ็กเกอร์สามารถข้ามผ่านระบบ signature check ด้วยการตั้งชื่อไฟล์มัลแวร์ให้ระบบไม่สามารถตรวจสอบได้ เมื่อมันถูกติดตั้งลงเครื่องก็จะเข้าควบคุมคอมพิวเตอร์ Mac ได้สบายๆ ซึ่ง Wardle ได้พบช่องโหว่นี้มาตั้งแต่เดือนธันวาคม 2021 ซึ่งก็มีการออกแพตช์แก้ไขออกมาแล้ว แต่นั่นทำให้เกิดช่องโหว่ใหม่ขึ้นมาอีก   เขาพบว่า มีช่องว่างของระยะเวลาของระบบ auto-installer ระหว่างการตรวจสอบ software package และกระบวนการติดตั้ง ซึ่งทำให้แฮ็กเกอร์สามารถยิงโค้ดมัลแวร์เข้าไประหว่างอัปเดตได้ นั่นหมายความว่า ผู้ใช้ที่ไม่มีความรู้เรื่องระบบ จะถูกสับเปลี่ยนโค้ดเพื่อให้เข้ายึดระบบได้ง่ายๆ…

มือถือเจอศึกหนัก มัลแวร์ ในไทยพุ่ง พบช่องโหว่มาจากแอปดัง

Loading

  แม้ว่าจำนวนมัลแวร์ บนมือถือทั่วโลกจะลดลง แต่การโจมตีกลับมีความซับซ้อนและหวังผลมากขึ้น Kaspersky บริษัทรักษาความปลอดภัยทางไซเบอร์ ตรวจพบแฮกเกอร์หน้าใหม่ปรากฎตัวอยู่ตลอดเวลา และไทยเองก็ตกเป็นเหยื่อของมัลแวร์มือถือไม่แพ้ประเทศอื่น Kaspersky ออกมาให้ข้อมูลว่า ในปี 2021 พบความพยายามใช้มัลแวร์โจมตีผู้ใช้งานผ่านสมาร์ทโฟนหรือมือถือในประเทศมากกว่า 6 หมื่นครั้ง เพิ่มขึ้นจากปีที่ผ่านมากว่า 130% ติดอันดับ 3 รองจาก อินโดนีเซีย และมาเลเซีย จากรายงาน DIGITAL 2022 Global Overview report ระบุว่า สถิตินี้สัมพันธ์กับการเชื่อมต่ออุปกรณ์มือถือที่เพิ่มขึ้นถึง 95.6 ล้านเครื่อง อีกทั้งยอดดาวน์โหลดแอปพลิเคชันของไทยในปี 2021 เพิ่มมากขึ้นกว่า 2 พันล้านรายการ โดยมีแอปพลิเคชั่นอันตรายปะปนอยู่ ผู้เชี่ยวชาญสังเกตเห็นความผิดปกติของแอปยอดนิยมที่ใช้วิธีแทรกโค้ดอันตราย ผ่าน SDK โฆษณา อย่างในกรณีของ CamScanner ที่พบโค้ดที่เป็นอันตรายในไลบรารีโฆษณาในไคลเอ็นต์ APKPure ทางการ เช่นเดียวกับใน WhatsApp เวอร์ชันแก้ไข อีกทั้ง ยังพบมัลแวร์ในแอปที่ดาาวน์โหลดได้จาก Google Play แม้ว่า…