ตรวจสอบด่วน พบ 25 แอปบน Android สามารถหลอกเอารหัสผ่าน Facebook ไปได้!

Loading

รายงานใหม่จากบริษัทด้านความปลอดภัยของฝรั่งเศส Evina พบแอปพลิเคชันบน Play Store ของ Google ถึง 25 รายการที่เป็นอันตรายต่อเครื่องและข้อมูลของผู้ใช้งาน โดยแอปเหล่านี้สามารถทำงานได้ปกติ แต่มาพร้อมกับโค้ดที่เป็นอันตรายต่อผู้ใช้งาน หากเราติดตั้งและใช้งานตามปกติ ก็จะไม่มีอะไรเกิดขึ้น แต่เมื่อเราเปิดแอป Facebook ขึ้นมา แอปเหล่านี้จะสร้างหน้าต่าง log-in ที่เลียนแบบ Facebook ขึ้นมาอีกครั้ง สำหรับผู้ใช้งานที่ไม่ได้คิดอะไรก็อาจจะไม่สงสัยว่าทำไมต้องใส่รหัสอีกครั้ง หากเราป้อนอีเมลและรหัสลงไปก็เสร็จโจรอย่างแน่นอนครับ ตัวอย่างด้านล่างนี้ Facebook ของจริงและของปลอม โดย Facebook ที่มีขอบด้านบนสีฟ้าเป็นของจริง แต่หากเป็นสีดำคือของปลอม รายชื่อแอปทั้งหมดที่หลอกเอารหัส Facebook ถึงแม้ว่า Google จะถอดแอปทั้งหมดนี้ออกจาก Play Store ไปแล้ว แต่ทั้งหมดมียอดดาวน์โหลดมากกว่า 2.34 ล้านครั้ง หากใครมีแอปเหล่านี้ติดตั้งอยู่ในเครื่องก็อย่าลืมถอนการติดตั้งออกไปด้วยนะครับ ————————————————– ที่มา : beartai / 4 กรกฎาคม 2563 Link : https://www.beartai.com/news/itnews/451461

เฟมทวิต : ประวัติศาสตร์ของแนวคิดสตรีนิยม และปมขัดแย้งในสังคมไทย

Loading

แนวคิดสตรีนิยม (feminism) และกลุ่มผู้นิยมแนวคิดนี้ที่เรียกว่า “เฟมินิสต์” (feminist) กำลังเป็นประเด็นที่มีการถกเถียงอย่างเผ็ดร้อนในหมู่ผู้ใช้โซเชียลมีเดียของไทย #เฟมทวิต เป็นแฮชแท็กที่ใช้กันอย่างแพร่หลายทางโซเชียลมีเดีย โดยเป็นคำเรียกในเชิงเสียดสีที่หมายถึง กลุ่มผู้ใช้ทวิตเตอร์ที่ออกมารณรงค์เรื่องความเสมอภาคทางเพศระหว่างหญิงชาย และต่อต้านเรื่องการเหยียดเพศ ตลอดจนการล่วงละเมิดทางเพศต่อผู้หญิง ผ่านการโพสต์ถ้อยคำในโลกออนไลน์ โดยที่ไม่ได้ลงมือทำอะไรอย่างแท้จริง แบบที่กลุ่ม “เฟมินิสต์” ตัวจริงเคลื่อนไหวรณรงค์อยู่ในโลกแห่งความเป็นจริง บีบีซีไทยจะพาไปดูประวัติความเป็นมาของแนวคิดสตรีนิยม และความเคลื่อนไหวทางสังคมเพื่อความเสมอภาคระหว่างเพศนี้ กำเนิดแนวคิดสตรีนิยม คำว่า “เฟมินิสม์” (feminism) หรือแนวคิดสตรีนิยม ได้รับการบัญญัติไว้โดยนักปรัชญาชาวฝรั่งเศสที่ชื่อ ชาร์ล ฟูรีเย ในปี ค.ศ.1837 ปัจจุบันสารานุกรมบริแทนนิกา ซึ่งเป็นสารานุกรมภาษาอังกฤษที่ตีพิมพ์มายาวนาน ได้นิยามความหมายของคำนี้ว่าเป็น “ความเชื่อเรื่องความเท่าเทียมกันระหว่างชายหญิงในด้านสังคม เศรษฐกิจ และการเมือง” ขณะที่พจนานุกรมภาษาอังกฤษ ฉบับอ็อกซ์ฟอร์ด ได้นิยามคำว่า “เฟมินิสต์” (feminist) ว่าเป็น “ผู้สนับสนุนสิทธิและความเสมอภาคของสตรี” รีเบ็คก้า เวสต์ นักเขียนชื่อดังชาวอังกฤษผู้วิพากษ์วิจารณ์ความไม่เท่าเทียมระหว่างเพศอย่างตรงไปตรงมา เคยเขียนเอาไว้ในปี 1913 ว่า “ดิฉันเองไม่เคยระบุได้อย่างชัดเจนว่า แนวคิดสตรีนิยม คืออะไร ดิฉันรู้เพียงว่าผู้คนเรียกดิฉันว่า “เฟมินิสต์” เวลาที่ดิฉันแสดงทัศนะที่แบ่งแยกความแตกต่างระหว่างตัวดิฉันกับพรมเช็ดเท้า” พัฒนาการของแนวคิดสตรีนิยม…

ช็อก! นักวิจัยพบส่วนขยายใน กูเกิลโครม กว่า 70 ตัวมีสปายแวร์ขโมยข้อมูล กระทบผู้ใช้งานหลายล้านราย

Loading

สำนักข่าวรอยเตอร์รายงานว่า นักวิจัยจาก “อเวค ซีเคียวริตี้” พบความพยายามในการใช้สปายแวร์เจาะข้อมูลของผู้ใช้งาน “กูเกิลโครม” ผ่าน “ส่วนขยาย” ที่ถูกดาวน์โหลดไปติดตั้งจำนวน 32 ล้านดาวน์โหลด สะท้อนความล้มเหลวของกูเกิลในการปกป้องข้อมูลของผู้ใช้งานในเบราเซอร์ที่มีผู้ใช้งานจำนวนมากทั่วโลก ด้านอัลฟาเบ็ต อิง บริษัทแม่ของกูเกิล ระบุว่า ได้มีการลบส่วนขยายกว่า 70 ส่วนขยายที่มีอันตรายออกไปจาก “โครมเว็บสโตร์” แล้วหลังจากได้รับแจ้งจากนักวิจัยเมื่อเดือนพฤษภาคมที่ผ่านมา รายงานระบุว่าส่วนขยายในโครมจะต้องเตือนผู้ใช้งานเกี่ยวกับเว็บไซต์ หรือการแปลงไฟล์จากรูปแบบหนึ่งไปยังอีกรูปแบบหนึ่งที่อาจมีอันตราย แต่ ส่วนขยายที่พบนั้นใช้ข้อมูลประวัติการเข้าเว็บไซต์และข้อมูลที่ใช้อ้างอิงในการเข้าถึงเครื่องมือทางธุรกิจ ทั้งนี้หากนับจากจำนวนดาวน์โหลดส่วนขยายที่เป็นอันตรายเหล่านั้น นับเป็นการพบโปรแกรมที่ประสงค์ร้ายในโครมสโตร์ ที่มากที่สุดนับจนถึงปัจจุบัน ด้านกูเกิล ปฏิเสธที่จะให้รายละเอียดเพิ่มเติมเกี่ยวกับความเสียหายที่เกิดขึ้น รวมถึงเหตุผลว่าทำไมกูเกิลจึงไม่สามารถตรวจสอบและลบส่วนขยายอันตรายเหล่านั้นออกไปได้ก่อนหน้านี้ ขณะที่ล่าสุดยังไม่ชัดเจนว่าใครที่เป็นผู้อยู่เบื้องหลังการปล่อยสปายแวร์ในครั้งนี้ ——————————————————– ที่มา : มติชน  / 19 มิถุนายน 2563 Link : https://www.matichon.co.th/foreign/news_2234302

การต่อต้านข้อมูลบิดเบือน (disinformation): ทางเลือกนโยบายที่เหลืออยู่

Loading

ที่มาภาพ: GLOBSEC Strategic Communication Programme https://counterdisinfo.org/ Written by Kim การรณรงค์ (หาเสียง) ด้วยข้อมูลบิดเบือน (disinformation) สร้างผลกระทบอย่างกว้างขวาง ตั้งแต่การเปลี่ยนผลการเลือกตั้งไปจนถึงกระตุ้นการก่อความรุนแรง ภาครัฐและเอกชนรวมทั้งรัฐบาลสหรัฐฯและบริษัทสื่อสังคม (social media) เพิ่งเริ่มต้นใช้กลยุทธ์ต่อสู้กับข้อมูลบิดเบือน ซึ่งนำไปสู่การตอบสนองทีละน้อย ทั้งนี้ การตอบสนองการแพร่ระบาดของไวรัส COVID-19 ที่มาพร้อมกับ “infodemic”[1] จะต้องพิจารณาอย่างครอบคลุมรวมถึงการใช้กฎหมายใหม่และการคว่ำบาตรตลอดจนขยายทรัพยากรขององค์กร เพื่อจัดการความท้าทายของข้อมูลบิดเบือน อย่างไรก็ตาม การแก้ไขปัญหาของรัฐบาลไม่ใช่ยาครอบจักรวาล จึงเป็นเรื่องสำคัญที่ประชาชนจะต้องเสริมสร้างทักษะความรู้ของตัวเองเกี่ยวกับดิจิตอลและสื่อด้วย[2]           การเผยแพร่ข้อมูลบิดเบือนถือเป็นภัยคุกคามเสถียรภาพและสันติภาพระหว่างประเทศ การรณรงค์อย่างซับซ้อนเพื่อสร้างอิทธิพลต่อการเลือกตั้งประธานาธิบดีสหรัฐฯในปี 2016 ของรัสเซีย บ่งชี้ถึงการเป็นภัยคุกคามอย่างมีนัยสำคัญ ตัวอย่างจำนวนมากแสดงให้เห็นว่าทฤษฎีสมคบคิดที่ถูกผลักดันทางออนไลน์ (โลกเสมือนจริง) สามารถนำไปสู่ผลลัพธ์ในโลกกายภาพ ล่าสุดที่ลอสแอนแจลิส วิศวกรรถไฟชื่อ Eduardo Moreno เจตนาทำให้รถไฟตกรางเพื่อขัดขวางความพยายามของรัฐบาลในการต่อสู้กับ COVID-19 โดย Moreno เชื่อว่า เรือโรงพยาบาล (the Mercy) ของกองทัพเรือเป็นส่วนหนึ่งของแผนการยึดครองประเทศของรัฐบาล นอกเหนือจากการปรับใช้ทฤษฎีสมคบคิดและ deepfakes (วิดิโอดัดแปลงด้วยปัญญาประดิษฐ์) เพื่อจัดการความเชื่อของปัจเจกบุคคล บริษัทสื่อสังคมซึ่งเป็นสมรภูมิสำคัญของสงครามข้อมูลบิดเบือนได้ใช้วิธีไม่คงเส้นคงวาในการต่อสู้กับข้อมูลบิดเบือนและ deepfakes โดย Twitter ดำเนินการเชิงรุกด้วยการห้ามโฆษณาทางการเมือง แต่ตัดสินใจติดธง (ไม่ลบ) deepfakes ทางการเมือง ในทางกลับกัน Facebook ประกาศว่าจะไม่ลบโฆษณาทางการเมืองที่ทราบว่าเป็นข้อมูลผิด ปัญหาเหล่านี้ทวีความรุนแรงเมื่อเกิดการระบาดของ COVID-19 ซึ่งองค์การอนามัยโลก (World Health Organization) เรียกว่า infodemic           รัฐบาลประเทศต่าง ๆ โดยเฉพาะสหรัฐฯมีนโยบายตอบโต้ข้อมูลบิดเบือนค่อนข้างช้า…

ชานมข้นกว่าเลือด : ประจักษ์ ก้องกีรติ มอง พันธมิตรชานม ปะทะ “สลิ่มจีน” ใน “ศึกทวิตภพข้ามพรมแดน”

Loading

โดย หทัยกาญจน์ ตรีสุวรรณ / ผู้สื่อข่าวบีบีซีไทย ศึก “ทวิตภพ” ที่เกิดขึ้นตั้งแต่สุดสัปดาห์ที่ผ่านมา ได้ลุกลามบานปลายจากสื่อสังคมออนไลน์อย่างทวิตเตอร์ ระหว่างผู้ใช้งานทวิตเตอร์ชาวไทย-จีน-ไต้หวัน-ฮ่องกง ไปยังเวยป๋อ/เวยโป๋ (Weibo) ในหมู่ชาวจีนด้วยกันเอง จนเกิด “พันธมิตรชานม” ขึ้นในพื้นที่การต่อสู้ของคนที่เรียกตัวเองว่า “ฝ่ายประชาธิปไตย” ผศ.ดร.ประจักษ์ ก้องกีรติ รองคณบดีคณะรัฐศาสตร์ ม.ธรรมศาสตร์ เรียกปรากฏการณ์ที่เกิดขึ้นว่า “ศึกทวิตภพข้ามพรมแดน” และถือเป็นครั้งแรกที่พลเมืองเน็ตไทยไปต่อกรกับพลเมืองเน็ตชาติอื่นด้วยประเด็นทางการเมือง “สิ่งที่เกิดขึ้นแสดงให้เห็นว่าทวิตเตอร์ในไทยมีศักยภาพสูงกว่าที่หลายคนเคยคาดคิด โดยสามารถขยับประเด็นการเมืองในประเทศ ไปสู้ข้ามประเทศได้ด้วย” ผศ.ดร.ประจักษ์กล่าวกับบีบีซีไทย วชิรวิชญ์ หรือ ไบรท์ ได้ออกมาขอโทษสำหรับ “การรีทวีตที่ไม่ได้คิดทบทวนอย่างระมัดระวัง” โดยบอกว่าเขาไม่ได้อ่านคำบรรยายภาพให้ชัดเจน และจะไม่ให้เกิดความผิดพลาดแบบนี้ขึ้นอีก ศึกทวิตภพข้ามพรมแดน สะท้อนความกังวลอิทธิพลจีนในภูมิภาค ชนวนศึกครั้งนี้เริ่มจากความเห็นในโลกออนไลน์ของนักแสดงหนุ่มและแฟนสาวชาวไทยที่จุดกระแสความไม่พอใจให้แก่ชาวเน็ตจีน ก่อนลุกลามบานปลายกลายเป็น “ความกังวลใจต่ออิทธิพลจีนในภูมิภาคนี้” ตามทัศนะของ ผศ.ดร.ประจักษ์ โดยที่ชาวไต้หวันและฮ่องกงมีความกังวลอยู่แล้วจากนโยบายจีนเดียว ขณะที่ผู้เล่นทวิตเตอร์ชาวไทยก็ได้ร่วมแสดงออกในเชิงสนับสนุนจุดยืนการต่อสู้เรียกร้องประชาธิปไตยของไต้หวันและฮ่องกง พร้อม ๆ กับสะท้อนความไม่พอใจสะสมต่อระบอบการเมืองไทยในรอบ 6 ปีที่ผ่านมา ประธานาธิบดีสีจิ้นผิง ของจีน ทักทายนายกฯ ประยุทธ์ จันทร์โอชา ของไทย…

ระวังภัย พบการใช้ฟิชชิ่งหลอกขโมยรหัส OTP ยึดบัญชี LINE ตรวจสอบก่อนตกเป็นเหยื่อ

Loading

ปัญหาการขโมยบัญชี LINE นั้นมีการรายงานเข้ามาอยู่เรื่อยๆ ถึงแม้ว่าในช่วงหลังทาง LINE เองได้มีการปรับปรุงระบบความมั่นคงปลอดภัยให้มากขึ้น อย่างเช่นการใช้รหัสยืนยันเพื่อเป็นอีกหนึ่งปัจจัยในการล็อกอิน (ข่าวเก่า https://www.thaicert.or.th/newsbite/2019-12-20-01.html) แต่หากผู้ใช้ไม่ระวังก็ยังมีความเสี่ยงที่อาจจะถูกหลอกขโมยรหัสผ่านและอาจถูกขโมยบัญชีได้ มีรายงานจากผู้ใช้ทวิตเตอร์ชื่อ Xia Tianguo ว่าพบการโจมตีแบบฟิชชิ่งเพื่อขโมยบัญชี LINE โดยหลังจากที่ผู้ประสงค์ร้ายสามารถได้อีเมลและรหัสผ่านสำหรับล็อกอินบัญชี LINE ได้แล้ว (อาจจะด้วยการเดารหัสผ่านหรือหลอกขโมยรหัสผ่าน) จะล็อกอินเข้าบัญชีดังกล่าวผ่าน LINE บน PC จากนั้นเมื่อมีการถามรหัส OTP จะส่งหน้าเว็บไซต์ปลอมไปหลอกถามข้อมูลจากเหยื่อ ซึ่งหากเหยื่อหลงเชื่อให้ข้อมูลดังกล่าวก็อาจถูกยึดบัญชี LINE ได้ทันที การโจมตีในลักษณะนี้สามารถเกิดขึ้นได้กับบริการอื่นๆ ด้วย ผู้ใช้งาน LINE ควรตั้งรหัสผ่านที่คาดเดาได้ยากและไม่ซ้ำกับรหัสผ่านที่ใช้ในบริการอื่น ตรวจสอบ URL ของเว็บไซต์ก่อนล็อกอินบัญชี LINE หากพบข้อความแจ้งว่ามีการล็อกอินจากอุปกรณ์อื่นโดยที่ผู้ใช้ไม่ได้เป็นผู้กระทำควรเปลี่ยนรหัสผ่านทันที ——————————————– ที่มา : ThaiCERT / 18 กุมภาพันธ์ 2563 Link : https://www.thaicert.or.th/newsbite/