เตือนแอปอันตรายบน Android หลอกขโมยรหัสผ่าน Facebook

credit : Pradeo   ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยบนมือถือ Pradeo ได้ออกเตือนพบแอปพลิเคชันอันตรายบน Play Store ที่มีการดาวน์โหลดไปแล้วกว่าแสนครั้ง   แอปพลิเคชัน ‘Craftsart Cartoon Photo Tools’ โฆษณาตัวเองว่าใช้สำหรับแปลงรูปภาพให้เป็นการ์ตูน ซึ่งเราจะเห็นได้ว่ารูปภาพโปรไฟล์แบบนี้ได้รับความนิยมอย่างยิ่ง แต่นักวิจัยจาก Pradeo พบว่าแอปกลับแฝงมาด้วยโทรจัน FaceStealer โดยที่คนร้ายอาศัยการแก้ไขแพ็กเกจและ inject โค้ดอันตรายไปยังแอปอื่นๆด้วย เพื่อให้รอดพ้นจากการตรวจตราของ Play Store   เมื่อติดตั้งแล้วแอปจะไม่ทำงานอะไรให้จนกว่าผู้ใช้จะผ่านหน้าล็อกอินของ Facebook หากเหยื่อหลงเชื่อคนร้ายก็จะได้ Credentials ของเราไปนั่นเองโดยการอัปโหลดไปยังเซิร์ฟเวอร์ควบคุม หากล็อกอินเสร็จแล้วแอปก็จะมีความสามารถเพียงแค่รับรูปผู้ใช้ส่งไปยัง URL ‘http://color.photofuneditor.com/’ ซึ่งแปลงภาพส่งกลับมาแสดงในแอปให้ผู้ใช้ดาวน์โหลดหรือส่งให้เพื่อน ด้วยความที่ไม่ได้มีอะไรดีเลย รีวิวใน Play Store จึงมีแต่คนต่อว่า   จุดสังเกตของแอปมีหลายจุดคือโดยฟังก์ชันแล้วไม่จำเป็นต้องขอให้ล็อกอิน Facebook ก็ได้ แต่แอปกลับยืนกรานให้เป็นขั้นแรก ซึ่งเหยื่อหลายคนคงหลงเชื่อ อีกด้านคือคอมเม้นต์จากผู้ใช้ว่าห่วยมาก แถมข้อมูลนักพัฒนายังน่าสงสัยหลายส่วน สุดท้ายแล้ว Pradeo ได้แจ้งไปยัง Google…

ทปอ.เร่งสอบทุจริต PAT 1/2 ยันข้อสอบไม่รั่ว

  เช้าข่าว 7 สี – ทปอ. เร่งสอบสวนการทุจริตสอบ PAT วิชาคณิตศาสตร์ และวิทยาศาสตร์ เบื้องต้น ได้เข้าแจ้งความที่สถานีตำรวจภูธรคลองหลวง จังหวัดปทุมธานีแล้ว ยืนยัน ไม่ถึงขนาดข้อสอบรั่ว   รองศาสตราจารย์ชาลี เจริญลาภนพรัตน์ ผู้จัดการระบบสอบการคัดเลือกกลางบุคคลเข้าศึกษาในสถาบันอุดมศึกษา หรือ TCAS ของที่ประชุมอธิการบดีแห่งประเทศไทย หรือ ทปอ. ได้กล่าวถึงความคืบหน้ากรณีที่มีการส่งภาพข้อสอบ PAT 1 ความถนัดทางคณิตศาสตร์ และ PAT 2 ความถนัดทางวิทยาศาสตร์ ทั้งหมด 7 ข้อ ลงในแอปพลิเคชัน เพื่อถามตอบระหว่างทำข้อสอบ ยืนยัน ข้อสอบไม่ได้รั่วไหล แต่เป็นการทุจริตของผู้เข้าสอบ ที่ลักลอบถ่ายรูปตัวข้อสอบออกมา   เบื้องต้น ทปอ. ได้เข้าแจ้งความที่สถานีตำรวจภูธรคลองหลวง จังหวัดปทุมธานี โดยวิชาที่พบการทุจริต คือ วิชา PAT 1 สอบเมื่อวันเสาร์ที่ 12 มีนาคม เวลา…

ลบด่วน! บริษัทความปลอดภัยตรวจพบมัลแวร์ที่มาพร้อมแอปชื่อ ‘2FA Authenticator’ บน Google Play Store!

  Pradeo บริษัทด้านความปลอดภัยมือถือสำรวจพบแอปพลิเคชันใน Google Play Store ที่ตามชื่อเหมือนจะช่วยให้ผู้ใช้ปลอดภัยมากขึ้น แต่จริง ๆ แล้วตัวแอปกลับแอบปล่อยมัลแวร์ที่แฮกเกอร์ใช้ โดยแอปดังกล่าวมีชื่อว่า ‘2FA Authenticator’   2FA หรือที่รู้จักในชื่อ two-factor authentication (การยืนยันตัวตน 2 ขั้นตอน) ถูกพัฒนาขึ้นมาเพื่อยืนยันตัวตนของผู้ใช้เพื่อความปลอดภัยที่มากขึ้น แต่แอปพลิเคชัน 2FA Authenticator กลับมีจุดประสงค์ที่แท้จริงคือการติดตั้งมัลแวร์อันตรายที่ชื่อ ‘Vultur’ ลงบนอุปกรณ์ของผู้ใช้       Vultur จะมุ่งเป้าไปที่แอปบริการทางการเงินเพื่อที่มันจะสามารถขโมยข้อมูลธนาคารรวมถึงเงินของผู้ใช้ ซึ่ง Pradeo แนะนำว่า หากใครเผลอติดตั้งแอปพลิเคชันดังกล่าวลงบนสมาร์ตโฟนหรือแท็บเล็ตของตนเองควรรีบลบแอปนี้ทิ้งทันที   Pradeo ค้นพบว่า 2FA Authenticator จะมีการขออนุญาตผู้ใช้เพื่อเข้าถึงความสามารถบางอย่าง และสามารถเพิ่มสิทธิ์การเข้าถึงต่าง ๆ ได้ด้วยตนเอง เช่น การถ่ายรูปและวิดีโอผ่านกล้องของอุปกรณ์ผู้ใช้, ยกเลิกการล็อกหน้าจอ, สามารถเข้าถึงอินเตอร์เน็ตได้, ทำงานเมื่อเปิดเครื่องแบบอัตโนมัติ หรือการเข้าถึงและใช้งานไบโอเมตริก หรือลายนิ้วมือของผู้ใช้ เป็นต้น  …

กองทัพสวิส ยุติการใช้งาน Whatsapp ยกเหตุผลความกังวลด้านความเป็นส่วนตัว

    กองทัพสวิส ออกโรงเปลี่ยนแอปพลิเคชันแชต จากเดิมที่เคยใช้วอตส์แอป (Whatsapp) มาเป็น Threema ซึ่งเป็นแอปพลิเคชันท้องถิ่นของประเทศสวิตเซอร์แลนด์ สาเหตุที่เปลี่ยนแอปเพราะความกังวลด้านความเป็นส่วนตัว   กองทัพสวิส ประกาศสั่งห้ามใช้แอปพลิเคชันชื่อดัง ไม่ว่าจะเป็นวอตส์แอป, ซิกแนล (Signal) และเทเลแกรม (Telegram) ในการใช้ส่งข้อความภายในองค์กร พร้อมกับสั่งให้เจ้าหน้าที่หันมาใช้แอปพลิเคชันที่มีชื่อว่า Threema แทน ซึ่งแอปพลิเคชันดังกล่าว เป็นแอปพลิเคชันที่พัฒนาโดยบริษัทในสวิตเซอร์แลนด์ นั่นเอง   Threema เป็นแอปแชตที่เริ่มให้บริการในช่วงปี 2012 มีเซิร์ฟเวอร์อยู่ในประเทศสวิตเซอร์แลนด์ ปัจจุบันมีผู้ใช้งานราว 10 ล้านราย รองรับทั้ง iOS และ Android   สาเหตุที่มีการออกประกาศดังกล่าว เป็นผลสืบเนื่องจากการที่กองทัพสวิส มีความกังวลต่อนโยบายความเป็นส่วนตัวของแอปพลิเคชันต่างๆ ซึ่งโดยปกติแล้ว แอปหลักที่ใช้งานเป็นประจำก็คือวอตส์แอป อีกทั้งกองทัพสวิสยังมีความกังวลหน่วยงานของรัฐบาลสหรัฐฯ อาจสามารถเข้าถึงข้อมูลสำคัญของกองทัพสวิสได้   พร้อมกันนี้ ความกังวลของกองทัพสวิสน่าจะเป็นเรื่องของเจ้าหน้าที่จากวอชิงตัน ดี.ซี. สามารถเข้าถึงข้อมูลของบริษัทที่อยู่ภายใต้ขอบเขตของรัฐบาลสหรัฐฯ   ขณะที่แอปพลิเคชัน Threema เป็นบริษัทที่มาจากประเทศสวิตเซอร์แลนด์ และไม่มีเซิร์ฟเวอร์อยู่ในสหรัฐอเมริกา…

มัลแวร์ Joker แอบแฝงมากับแอปพลิเคชันใน Google Play Store ที่มีผู้ดาวน์โหลดกว่า 500,000 ครั้ง!

  นักวิจัยความปลอดภัยทางไซเบอร์ (Cybersecurity researcher) จาก Pradeo ได้อัปเดตบทความระบุแอปพลิเคชันมือถือบน Google Play Store ที่มีมัลแวร์โจ๊กเกอร์ (Joker Malware) ติดมาด้วย โดยแอปพลิเคชัน Color Message เป็นแอปพลิเคชันล่าสุดที่ถูกตรวจพบ! Color Message เป็นแอปพลิเคชันที่อนุญาตให้คนปรับแต่งข้อความ SMS ตามความชอบของผู้ใช้ โดยมีผู้ใช้ Android ที่ดาวน์โหลดไปมากถึง 500,000 ครั้ง และบางคนได้ค้นพบจุดประสงค์ของผู้พัฒนาที่แท้จริงแล้ว แม้อาจจะสายเกินไป เป้าหมายของ Joker คือกลุ่มผู้ที่กด Subscribe ของแอป และแอบสมัครบริการต่าง ๆ โดยจำลองการคลิกและแทรกข้อความ SMS ต่างๆ ทั้งยังสามารถขโมยข้อมูลจาก SMS ทั้งเนื้อหา รายการผู้ติดต่อ และข้อมูลของอุปกรณ์ได้อีกด้วย Pradeo อธิบายว่า Joker เป็นมัลแวร์ที่สามารถตรวจพบได้ยาก เพราะมันใช้โค้ดเพียงเล็กน้อยและแอบแฝงตัวอย่างมิดชิด ทั้งตัวแอป Color Message ยังถูกลบออกได้ยากเพราะมันสามารถซ่อนไอคอนตนเองหลังจากการติดตั้งได้อีกด้วย  …

สิงคโปร์เปิดให้ใช้แอป SingPass เพื่อติดต่อราชการแทนบัตรประชาชนตัวจริงแทบทุกกรณี

  สิงโปร์ประกาศให้หน่วยงานที่เกี่ยวข้องสามารถตรวจสอบบัตรประชาชนจากหน้าจอแอป SingPass แทนการขอตรวจสอบบัตรประชาชนตัวจริงได้แทบทุกกรณี เหลือเพียงบางกรณีที่กฎหมายระบุไว้ชัดเจนว่าต้องใช้บัตรประชาชนตัวจริง เช่น การจดทะเบียนสมรส หรือการลงทะเบียนเข้าพักโรงแรมที่ต้องรอการแก้ไขกฎหมายที่เกี่ยวข้องต่อไป มีผลวันที่ 1 พฤศจิกายนนี้เป็นต้นไป ประกาศครั้งนี้มีผลทำให้แอป SingPass ใช้งานกับบริการออฟไลน์ได้ด้วย จากเดิมที่แอปมีหน้าที่ยืนยันตัวตนสำหรับบริการออนไลน์เท่านั้น และสิงคโปร์พยายามย้ายบริการภาครัฐหลายอย่างเป็นบริการออนไลน์ล้วนมาแล้ว เช่น บริการแจ้งเกิด หรือบริการที่เกี่ยวข้องกับทะเบียนราษฎร์ทั้งหลาย การแสดงตัวที่จุดบริการภาครัฐ, การเข้ารับบริการทางการแพทย์, และการยืมคืนหนังสือในห้องสมุดจะสามารถแสดงหน้าจอ SingPass ได้แทนทันที โดยหน้าจอ SingPass เวอร์ชั่นใหม่จะมีหน้าจอแสดงข้อมูลพื้นฐานเฉพาะ ชื่อ-นามสกุล, หมายเลขบัตรประชาชน, และรูปถ่าย และหน้าจอแสดงข้อมูลเต็ม ที่เพิ่มข้อมูล เพศ, สัญชาติ, วันเกิด, ที่อยู่ หรือหากเป็นผู้พำนักแบบถือใบอนุญาตทำงานก็จะมีชื่อนายจ้างด้วย ตัวหน้าจอป้องกันการปลอมแปลงด้วยโลโก้แบบภาพเคลื่อนไหวเพื่อป้องกันการจับภาพหน้าจอไปปลอมแปลง ตอนนี้มีการใช้งาน SingPass ครอบคลุม 97% ของประชากรและผู้พำนักถาวรในสิงคโปร์ รวม 3.2 ล้านคนและมีการทำธุรกรรมทั้งแบบบุคคลและนิติบุคคลถึงปีละ 300 ล้านครั้ง   ที่มา – GovTech —————————————————————————————————————————————————- ที่มา :…