รบ.จีนใช้มัลแวร์โจมตีโทรศัพท์อุยกูร์กว่า 2 ปี

Loading

ชาวอุยกูร์ในจีนถูกโจมตีอุปกรณ์สื่อสารทั้งระบบ iOS แอนดรอยด์ และวินโดวส์มานานกว่า 2 ปี โดยมีรายงานชี้ว่า รัฐบาลจีนเป็นผู้สนับสนุนปฏิบัติการโจมตีอุปกรณ์ของชาวอุยกูร์ สำนักข่าว The Guardian รายงานว่า ชาวอุยกูร์ที่อาศัยอยู่ในจีน โดยเฉพาะในเขตปกครองตนเองซินเจียงอุยกูร์ ถูกโจมตีโดยมัลแวร์ในระบบ iOS (ไอโอเอส) มาเป็นเวลานานกว่า 2 ปีแล้ว ซึ่งเชื่อกันว่าเป็นปฏิบัติการของรัฐบาลจีนในการสอดส่องชาวอุยกูร์ในประเทศ สัปดาห์ที่ผ่านมา ทีมนักวิจัยของกูเกิลเป็นผู้ค้นพบปฏิบัติการโจมตีอุปกรณ์ที่ใช้ระบบ iOS ของชาวอุยกูร์ โดยเว็บไซต์ต้องสงสัยมีผู้เข้าชมหลายพันคนต่อสัปดาห์ในช่วงเวลาอย่างน้อย 2 ปีที่ผ่านมา ซึ่งหลังบริษัทแอปเปิลได้รับแจ้ง ก็รีบกำจัดมัลแวร์เหล่านี้โดยเร็ว โดยการโจมตีระบบ iOS ของชาวอุยกูร์อาจเป็นครั้งแรกที่มีการเจาะระบบครั้งแรกของ iOS ในประวัติศาสตร์ของไอโฟน เว็บไซต์ที่มีมัลแวร์สามารถเข้าไปควบคุมอุปกรณ์ที่ถูกแฮ็กได้เกือบทั้งหมด โดยอาศัยจุดอ่อนในระบบปฏิบัติการที่ไม่เคยเปิดเผยมาก่อน ซึ่งผู้ใช้อุปกรณ์นั้นอาจไม่รู้เลยว่าถูกโจมตี เพราะถูกหลอกให้เปิดเว็บไซต์ที่มีมัลแวร์ แล้วก็ถูกโจมตีทันที แม้ไม่ได้คลิกอะไรบนเว็บไซต์นั้นอีก นอกจากนี้ อุปกรณ์ที่ใช้ระบบแอนดรอยด์และวินโดว์สก็ถูกโจมตีเช่นกัน โดยใช้วิธีการฝังมัลแวร์ไปในเว็บไซต์ที่ผู้ใช้ชอบเข้า หรือเปลี่ยนทิศทางจากเว็บไซต์ที่ผู้ใช้ต้องการเข้าไปเป็นเว็บไซต์ที่ทำขึ้นมาเลียนแบบ เพื่อที่จะโจมตีผู้ใช้อย่างไม่เลือกเป้าหมาย โดยโธมัส บรูสเตอร์ นักข่าวด้านความมั่นคงและความเป็นส่วนตัวของนิตยสาร Forbes กล่าวว่า การโจมตีระบบแอนดรอยด์และวินโดวส์มีมานานกว่า 2 ปีแล้ว และจำนวนผู้ใช้ที่ถูกโจมตีก็มีจำนวนมากกว่าผู้ใช้ iOS อยู่มาก แซ็ค วิทเทเคอร์จากสำนักข่าว Tech…

นักวิจัยเร่งศึกษาอาคาร “อัจฉริยะ” ตรวจจับและป้องกันภัยยิงสังหารหมู่

Loading

เหตุการณ์กราดยิงสังหารหมู่ที่เกิดขึ้นติด ๆ กันในสหรัฐอเมริกา ทำให้เกิดการถกเถียงกันเรื่องการออกกฎหมายเพื่อควบคุมการครอบครองอาวุธปืน ในขณะที่อีกด้าน นักวิจัยจากมหาวิทยาลัย Southern California หรือ USC ในรัฐแคลิฟอร์เนีย กำลังทำการศึกษาอีกวิธีหนึ่ง ที่จะทำให้คนที่อยู่ในอาคารปลอดภัยจากความรุนแรงที่เกิดจากการยิงสังหาร การออกแบบและพฤติกรรม วิศวกรและนักวิทยาศาสตร์ด้านคอมพิวเตอร์ที่ USC กำลังศึกษาการใช้เทคโนโลยีความเป็นจริงเสมือน หรือ Virtual Reality เพื่อช่วยในการออกแบบอาคาร “อัจฉริยะ” ที่จะช่วยป้องกันไม่ให้ผู้ที่อยู่ในอาคารต้องตกเป็นเหยื่อของมือปืนสังหารหมู่ พวกเขากำลังศึกษาดูนวัตกรรมใหม่ ๆ หลายอย่าง เช่น ตำแหน่งป้ายทางออก จำนวนจุดซ่อนตัว หรือการใช้ผนังอาคารที่เคลื่อนตัวได้ Gale Lucas นักวิจัยที่สถาบัน Creative Technologies ของ USC บอกว่าก่อนที่จะมาดูเรื่องการออกแบบอาคาร จะต้องศึกษาก่อนว่า ผู้อาศัยหรือคนทำงานในอาคารจะทำตัวอย่างไรเมื่อมีมือปืนบุกเข้ามา และพฤติกรรมของพวกเขาจะเปลี่ยนไปหรือไม่ หากมีการออกแบบตัวอาคารที่ต่างออกไป โดยใช้เทคโนโลยีความเป็นจริงเสมือนเข้าช่วย Lucas บอกว่าในโลกความเป็นจริง การจะเปลี่ยนรูปแบบภายในอาคารทำได้ยาก แต่ในโลกความเป็นจริงเสมือน เธอสามารถเปลี่ยนรูปแบบอาคารอย่างไรก็ได้ เพื่อศึกษาพฤติกรรมของคนได้อย่างปลอดภัยและเป็นไปตามหลักจริยธรรม สิ่งที่อาจจะทำให้อาคารปลอดภัยมากขึ้น ประกอบด้วย จำนวนทางออก จุดซ่อนตัว และ การเลือกว่าจะใช้กระจกบานใสหรือบานขุ่นในตัวอาคาร…

ฐานข้อมูลระบบควบคุมประตูอิเล็กทรอนิกส์รั่วไหล ภาพลายนิ้วมือ, ภาพใบหน้า, รหัสผ่าน ของผู้ใช้นับล้านหลุด

Loading

นักวิจัยจากบริษัท vpnmentor ในอิสราเอลรายงานถึงฐานข้อมูล Elasticsearch ของบริษัท Suprema ที่ให้บริการควบคุมการเข้าอาคารและลงเวลาทำงานรั่วไหล โดยนักวิจัยสามารถเข้าถึงข้อมูลได้จากอินเทอร์เน็ต บริการนี้ชื่อว่า Biostar 2 เป็นระบบลงเวลาที่ให้บริการ 1.5 ล้านจุดจาก 5,700 องค์กรใน 83 ประเทศทั่วโลก รวมข้อมูลที่นักวิจัยพบทั้งหมด 27.8 ล้านรายการ ข้อมูลเกือบทั้งหมดไม่มีการเข้ารหัสหรือแฮช ทำให้ผู้ที่เข้าถึงจะได้ ภาพลายนิ้วมือ, ภาพใบหน้า, ชื่อผู้ใช้, รหัสผ่านที่ไม่ได้เข้ารหัส, ระดับสิทธิ์การเข้าอาคาร, ข้อมูลส่วนตัว, และประวัติการใช้งาน ลูกค้าของ Suprema นั้นมีตั้งแต่ธนาคาร, ตำรวจสหราชอาณาจักร, co-working space, ไปจนถึงยิม ทางนักวิจัยติดต่อ Suprema หลายครั้งแต่ไม่ได้รับการตอบกลับ อย่างไรก็ดีช่องโหว่ถูกปิดไปเมื่อวันพุธที่ผ่านมา ข้อมูลชีวมาตรอย่างลายนิ้วมือหรือใบหน้านั้นแม้จะเป็นข้อมูลที่สะดวกต่อการยืนยันตัวตน แต่เป็นข้อมูลที่เปลี่ยนแปลงไม่ได้ เมื่อข้อมูลภาพลายนิ้วมือหลุดออกไป คนร้ายสามารถนำภาพไปสร้างลายนิ้วมือเทียมเพื่อยืนยันตัวตน ปลดล็อกโทรศัพท์และอุปกรณ์อื่นโดยผู้เสียหายไม่สามารถเปลี่ยนแปลงแก้ไขใดๆ ได้ตลอดชีวิต —————————————————— ที่มา : Blognone / 15 August 2019…