ความเสี่ยงที่ไม่ควรมองข้าม เมื่อการกดอนุญาต แอปพลิเคชันกลายเป็นช่องโหว่ความปลอดภัย

เมื่อพูดถึงความปลอดภัยของสมาร์ตโฟน แอปพลิเคชันถือเป็นเรื่องสำคัญมาก โดยเฉพาะเมื่อมีการติดตั้งแอปฯ ใหม่ ๆ ที่มักจะต้องกด “การอนุญาต” (Permission) หลายคนมักมองข้ามจุดนี้ไป ซึ่งจริง ๆ แล้วอาจทำให้ข้อมูลส่วนตัวตกอยู่ในความเสี่ยงที่จะถูกขโมยหรือถูกนำไปใช้ในทางที่ผิดได้

WhatsApp สั่นสะเทือน! พบช่องโหว่ ‘Zero-Click’ แฮก iPhone/Mac โดยไม่ต้องแตะ – อัปเดตด่วนเพื่อความปลอดภัยของคุณ!

แอปพลิเคชันแชทยอดนิยมอย่าง WhatsApp ที่กลายเป็นส่วนหนึ่งในชีวิตประจำวันของผู้ใช้จำนวนมากทั่วโลก แต่เมื่อเร็วๆ นี้ โลกเทคโนโลยีต้องสะเทือนเมื่อ WhatsApp แพลตฟอร์มรับส่งข้อความภายใต้ Meta ออกมาประกาศว่าได้พบช่องโหว่ด้านความปลอดภัยที่ร้ายแรง

งานวิจัยเผยการโจมตีรูปแบบใหม่ “Choicejacking” ขโมยข้อมูลจากโทรศัพท์ผ่านเครื่องชาร์จสาธารณะ

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จากมหาวิทยาลัยเทคโนโลยี Graz ประเทศออสเตรีย เปิดเผยเทคนิคการโจมตีแบบใหม่ชื่อ “Choicejacking” ที่สามารถหลอกให้โทรศัพท์มือถือเปิดการเชื่อมต่อข้อมูลผ่าน USB โดยไม่ต้องอาศัยความยินยอมจากผู้ใช้งาน เหมือนกับที่เคยใช้ป้องกันการโจมตีแบบ Juice Jacking ในอดีต โดยเพียงแค่เสียบโทรศัพท์เข้ากับที่ชาร์จสาธารณะหรือสาย USB ที่ติดตั้งระบบโจมตีนี้ไว้

META เพิ่มระบบล็อกอินแบบ Passkey บนแอป Facebook ให้ทั้งเวอร์ชัน iOS และ Android

กระแสด้านการรักษาความปลอดภัยของบัญชีออนไลน์ในระยะหลังนั้น จะเริ่มเปลี่ยนจากการใช้รหัสผ่าน (Password) มาใช้รหัสแทนรหัสผ่าน หรือ Passkey แทน โดยอ้างว่าสะดวก และปลอดภัยกว่า และข่าวนี้อาจจะเป็นความเปลี่ยนแปลงใหม่สำหรับผู้ใช้งาน Facebook

แอป DeepSeek บน iOS มีการส่งข้อมูลผู้ใช้โดยไม่มีการเข้ารหัส เสี่ยงถูกแฮ็ก

การตรวจสอบล่าสุดโดยบริษัทความปลอดภัยไซเบอร์ NowSecure พบว่าแอป DeepSeek ซึ่งเป็นบริการแชตบอท AI ชื่อดัง มีข้อบกพร่องด้านความปลอดภัยอย่างร้ายแรง โดยเฉพาะอย่างยิ่ง แอปมีการส่งข้อมูลที่ละเอียดอ่อนผ่านอินเทอร์เน็ตโดยไม่มีการเข้ารหัส ทำให้ข้อมูลเหล่านี้ตกเป็นเป้าหมายของ การสอดแนม การดักฟัง และการโจมตีโดยการแก้ไขข้อมูล

NSA เตือนผู้ใช้งาน iOS Android ปิด Location 3,000+ แอป ข้อมูลรั่ว

เมื่อวันที่ 15 มกราคมที่ผ่านมา NSA (National Security Agency) ออกคำเตือนให้ผู้ใช้งานสมาร์ทโฟนทั้ง iPhone และ Android ปรับตั้งค่าเพื่อปิดการติดตามตำแหน่ง หลังเกิดเหตุข้อมูลตำแหน่งของผู้ใช้จำนวนมหาศาลรั่วไหลจากบริษัท Gravy Analytics