มัดมือชก ชมฟุตบอลโลกที่กาตาร์ อาจต้องติดตั้ง Spyware ด้วย

  บริการสอดส่องข้อมูลส่งตรงจากรัฐ หากใครมีแผนจะไปชม FIFA World Cup 2022 ฟุตบอลโลกที่ประเทศกาตาร์ อาจต้องทบทวนกันใหม่ หลังมีรายงานว่าทางการของประเทศนี้ มีแผนให้ผู้ชมที่เดินทางมา ติดตั้งโปรแกรม Spyware ลงในสมาร์ทโฟนด้วย   “มีความเป็นไปได้ว่า ทุกคนที่เดินทางไปรับชมการแข่งขันฟุตบอลโลกที่กาตาร์ จะถูกขอให้ดาวน์โหลดแอปฯ สองตัวที่เรียกว่า Ehteraz และ Hayya”   Bruce Schneier นักวิจัยด้านความปลอดภัยกล่าว และ Øyvind Vasaasen หัวหน้าฝ่ายรักษาความปลอดภัยของ Norwegian Broadcasting Corporation (NRK) เผยความฟีเจอร์ทั้งเบื้องหน้าและเบื้องหลังของทั้งสองแอปฯ ไว้ตามนี้   Ehteraz คือแอปฯ สำหรับใช้ติดตามสถานการณ์ Covid-19 ส่วน Hayya คือแอปฯ สำหรับงานฟุตบอลโลก ที่ใช้ติดตามตั๋วการแข่งขันและเข้าถึง Metro ฟรีในกาตาร์นั้นเอง   ทั้งสองแอปฯ ดูเหมือนไม่มีพิษภัยอะไร ทว่าปัญหามันอยู่ตรงที่ [การขอสิทธิ์เข้าถึง] ซึ่งแอปฯ Ehteraz…

Meta เตือน 402 แอปพลิเคชัน แอบขโมยข้อมูลล็อกอิน Facebook

  Meta ออกประกาศเตือนถึงแอปพลิเคชันที่แอบขโมยข้อมูลล็อกอิน Facebook ด้วยการปลอมเป็น เกม โปรแกรมแก้ไขรูปภาพ VPN และยูทิลิตี้อื่น ๆ กว่า 402 แอปพลิเคชัน   Meta เตือนผู้ใช้ Facebook เกี่ยวกับแอปพลิเคชันจำนวนหลายร้อยแอปทั้งในระบบ iOS และ Android ที่ออกแบบมาเพื่อขโมยข้อมูลสำหรับการเข้าสู่ระบบของแอปพลิเคชันโซเชียลเน็ตเวิร์กโดยเฉพาะ Meta ระบุว่า มีแอปพลิเคชันที่เป็นอันตรายกว่า 402 แอป ที่ปลอมแปลงเป็นเกม โปรแกรมแก้ไขรูปภาพ และยูทิลิตี้อื่น ๆ ที่ทำให้ผู้ใช้งานเปิดโอกาส “ให้บุกรุกบัญชีของตนโดยไม่รู้ตัวด้วยการดาวน์โหลดแอปเหล่านี้และแบ่งปันข้อมูลประจำตัว” ซึ่งส่งผลกระทบถึงผู้ใช้งานนับล้านราย   Meta ระบุในโพสต์ว่า แอปหลอกล่อให้ผู้คนดาวน์โหลดแอปด้วยรีวิวปลอมและสัญญาว่าจะมีฟังก์ชันที่เป็นประโยชน์ (ทั้งกลวิธีทั่วไปสำหรับแอปหลอกลวงอื่น ๆ ที่พยายามหลอกเอาเงินของคุณมากกว่าข้อมูลการเข้าสู่ระบบ) แต่เมื่อเปิดแอปบางตัวขึ้นมาใช้ ผู้ใช้งานจะได้รับแจ้งให้เข้าสู่ระบบด้วย Facebook ก่อนที่พวกเขาจะเข้าไปใช้งานอะไรได้จริง ซึ่งเป็นจุดที่ทำให้นักพัฒนาสามารถขโมยข้อมูลประจำตัวของพวกเขาได้   Meta กล่าวว่า ได้รายงานแอปดังกล่าวไปยัง Google และ Apple เพื่อนำออกแล้ว แต่ไม่เข้าใจว่าพวกเขารองรับลงใน…

รัฐบาลชวนโหลดแอปฯ ‘Thai consular’ ดูแลคนไทยที่เดินทางไปต่างแดน

  “ทิพานัน” ชวนโหลดแอปฯ “Thai consular” สำหรับคนไทยที่เดินทางไปต่างแดน เพื่อความอุ่นใจ ได้รับคุ้มครองดูแลรวดเร็ว ย้ำรัฐบาล “พล.อ.ประยุทธ์” มุ่งปรับบริการรัฐสู่ดิจิทัล ให้เข้าถึงง่ายใช้สะดวก   2 ต.ค. 2565 – น.ส.ทิพานัน ศิริชนะ รองโฆษกประจำสำนักนายกรัฐมนตรี เปิดเผยว่า จากสถานการณ์ที่วิกฤติ การแพร่ระบาดของเชื้อไวรัสโควิดเริ่มคลี่คลายทำให้ประเทศต่าง ๆ ผ่อนคลาย มาตรการในการเข้าประเทศส่งผลให้พี่น้องประชาชนมีการเดินทางออกนอกประเทศ เพื่อติดต่อธุรกิจการศึกษาและการท่องเที่ยว ทั้งนี้รัฐบาลโดย พล.อ.ประยุทธ์ จันทร์โอชา นายกรัฐมนตรีและรัฐมนตรีว่าการกระทรวงกลาโหม มีความห่วงใยพี่น้องประชาชนเพื่ออำนวยความสะดวกและดูแลช่วยเหลือพี่น้องประชาชนที่เดินทางไปในต่างแดนให้ได้รับความปลอดภัยอย่างทั่วถึง จึงขอเชิญชวนให้โหลด แอปพลิเคชัน Thai consular ก่อนหรือระหว่างเดินทางไปต่างประเทศ   น.ส.ทิพานัน กล่าวว่า ทั้งนี้แอปพลิเคชัน Thai consular เป็นแอปพลิเคชัน ที่ให้ข้อมูลด้านการบริการต่าง ๆ ของกรมการกงสุล เช่น 1.บริการด้านหนังสือเดินทาง 2.บริการออกเอกสารตรวจลงตรา (VISA) 3.บริการด้านสัญชาติและนิติกร 4.การคุ้มครองคนไทยในต่างประเทศ 5.ศูนย์ประสานการเลือกตั้งนอกราชอาณาจักร น.ส.ทิพานัน…

เปิด 3 แอปพลิเคชัน ถูกแบนเพราะผิดกฎหมาย เปิดให้สอดแนม-แฮกมือถือได้

  เปิด 3 แอปฯ มือถือ ที่ถูกแบนเพราะผิดกฎหมาย เพราะเปิดข้อมูลส่วนบุคคลให้คนอื่นรู้ เสี่ยงโดนสอดแนม ถูกคุกคามทางเพศ และแฮกมือถือชาวบ้านได้   ชวนวัยรุ่นดิจิทัลไลฟ์ มาทำความรู้จัก เปิด 3 แอปฯ มือถือ ที่ผิดกฎหมายและถูกแบนเพราะเปิดโอกาสให้ชีวิตดิจิทัลเราเสี่ยงภัยมากขึ้น     AndroDumpper   แอปฯ AndroDumpper เป็นแอปพลิเคชันที่เปิดให้ผู้ใช้โทรศัพท์มือถือระบบปฎิบัติการแอนดรอยด์สามารถเชื่อมต่อ Wi-Fi ของคนอื่นได้โดยไม่ต้องใช้รหัส Wi-Fi ด้วยฟีเจอร์ของมันทำให้คนร้ายอาจใช้ช่องโหว่นี้ในการโจมตีผ่านระบบอินเทอร์เน็ตได้ จึงถูกถอดออกจาก Play Store และมีส่วนที่ผิดกฎหมายด้วย เพราะการพยายามเข้าสู่ระบบโดยไม่ได้รับอนุญาตถือว่ามีความผิด ในการแสวงหาผลประโยชน์จากทรัพย์สินของผู้อื่น   ดังนั้นถ้าใครที่แอปฯ แฮก Wi-Fi ข้างบ้านก็ระวังตัวให้ดีครับ ถ้าเขาจับได้ก็อาจเจอดีได้ ส่วนใครที่บ้านมี Wi-Fi แรก ๆ ก็ระวังให้ดี เพราะไม่แน่ใครที่เดินผ่านไปมาอาจะแอบพยายามยืนแฮก Wi-Fi หน้าบ้านของคุณได้     Secret SMS Replicator  …

นักวิจัยเผยว่าแอปบนมือถือจำนวนมากถูกแฮ็กเกอร์เข้าแทรกซึม

  HUMAN Security บริษัทด้านไซเบอร์พบว่าแอปพลิเคชันจำนวนเกือบ 90 แอปที่ให้เปิดให้บริการอยู่บนระบบปฏิบัติการ Android และ iOS ถูกแฮ็กเกอร์เข้าควบคุมเพื่อแฝงโฆษณาปลอมเพื่อใช้ทำเงิน   ในจำนวนนี้มีถึง 80 แอปที่อยู่บน Android และอีก 9 แอปอยู่บน iOS ทั้งหมดนี้มียอดดาวน์โหลดรวมกันมากกว่า 13 ล้านครั้ง มีทั้งเกม แอปพักหน้าจอ หรือแม้แต่แอปกล้อง   HUMAN พบว่าแฮ็กเกอร์สามารถเข้าควบคุมแอปเหล่านี้เพื่อนำมาใช้ประโยชน์ส่วนตัวในหลายรูปแบบด้วยกัน ตั้งแต่การปลอมเป็นแอปอื่น การแฝงโฆษณาปลอมเพื่อหลอกทำเงินจากเจ้าของโฆษณา และการนำข้อมูลการกดปุ่มในแอปเพื่อไปหลอกระบบว่าเป็นการกดดูโฆษณาของผู้ใช้   HUMAN เรียกกระบวนวิธีการแฮ็กนี้ว่า Scylla ซึ่งมีความซับซ้อนอย่างมาก และเชื่อว่าเหล่าแฮ็กเกอร์ผู้อยู่เบื้องหลังน่าจะกำลังพัฒนากลวิธีให้ซับซ้อนยิ่งขึ้น   ทั้งนี้ ทาง HUMAN ระบุว่ากำลังทำงานร่วมกับ Google และ Apple อย่างใกล้ชิดเพื่อจัดการลบแอปเหล่านี้ออกจากแพลตฟอร์มของแต่ละเจ้าต่อไป   อย่างไรก็ดี แม้จะมีการนำแอปเหล่านี้ออกจากแพลตฟอร์มไปแล้ว แต่ผู้ใช้งานที่ดาวน์โหลดแอปเข้าไปในอุปกรณ์ของตัวเองยังมีความเสี่ยงอยู่จนกว่าจะลบแอปออกจากเครื่องไป   ผู้ใช้สามารถเข้าไปตรวจสอบแอปที่มีความเสี่ยงได้ที่นี่     ที่มา…

2 แอปอันตราย จ้องดูดเงินคริปโต ซ่อนมัลแวร์ ลวงผู้ใช้แอนดรอยด์

  งานเข้ารัว ๆ Android เจอศึกหนัก พบอีก 2 แอปอันตราย เข้าข่ายกระจายมัลแวร์ SharkBot โทรจันที่มุ่งเป้าขโมยข้อมูลเข้าระบบของแอปสกุลเงินดิจิทัล คริปโตเคอเรนซี   ล่าสุดมีข้อมูลว่าผู้ใช้หลายพันคนกำลังตกอยู่ในความเสี่ยง ทันทีที่ Google ออกมาแนะนำให้ผู้ใช้ลบแอปที่ได้รับผลกระทบ ออกจากเครื่องทันที เพื่อป้องกันไม่ให้แฮกเกอร์เข้าถึงบัญชีของเหยื่อได้   SharkBot ถูกค้นพบครั้งแรกในปี 2018 แต่ล่าสุดกลับมาโผล่บน Google Play โดยซ่อนอยู่ในแอปที่ชื่อว่า “Mister Phone Cleaner” และ “Kylhavy Mobile Security” ที่ขายเรื่องป้องกันภัยจากไวรัส   แต่เมื่อใครก็ตามที่เผยติดตั้งแอปอันตราย 2 ตัวนี้ลงในเครื่อง แอปจะล่อลวงให้ดาวน์โหลดเวอร์ชันป้องกันมัลแวร์ปลอม ที่แฝงอันตรายตามมาด้วย   Google แนะนำให้ผู้ใช้แอนดรอยด์ลบแอปออกจากเครื่องทันที ตามที่ผู้เชี่ยวชาญด้านซอฟต์แวร์ของ Fox-IT ผู้ค้นพบได้รายงานไว้   โดยพฤติกรรมของ Sharkbot จะทำให้สมาร์ทโฟนติดไวรัสเมื่อดาวน์โหลดลงเครื่อง และจ้องขโมยเงินจากบัญชีธนาคารออนไลน์ของผู้ใช้ Android และสร้างหน้าเข้าสู่ระบบปลอม เพื่อให้แฮกเกอร์ขโมยชื่อผู้ใช้และรหัสผ่านได้…