Back to Blog

สัปดาห์ภัยคุกคาม Android ช่องโหว่ ฟิชชิ่ง ร้านหลอกลวง

สรุปข่าวความปลอดภัยสัปดาห์นี้ ช่องโหว่ Android 200 รายการ ฟิชชิ่งผ่านเบราว์เซอร์ ร้านหลอกลวง 119,000 แห่ง พร้อมปัญหาเดิมที่ช่องทางเปิดอยู่แล้ว

Sales
1 min read
สัปดาห์ภัยคุกคาม Android ช่องโหว่ ฟิชชิ่ง ร้านหลอกลวง

ข่าวความปลอดภัยในสัปดาห์นี้หลายเรื่องต่างมีคำตอบเดียวกันสำหรับคำถามที่ว่าเหตุใดจึงปล่อยให้เกิดขึ้นได้ ปัญหาพื้นฐานมักอยู่ที่ช่องทางที่เปิดอยู่แล้วตั้งแต่ต้น ไม่ว่าจะเป็นส่วนขยายที่ขอสิทธิ์มากเกินจำเป็น บริการที่เชื่อถือได้กลับกลายเป็นส่วนหนึ่งของห่วงโซ่ฟิชชิ่ง บั๊กเก่าที่ยังคงถูกใช้ประโยชน์ ระบบที่เปิดเผยต่อสาธารณะแต่ไม่ได้รับการปกป้อง หรือแพ็กเกจที่ดูมีประโยชน์จนกระทั่งใช้งานจริง

เรื่องราวเหล่านี้แม้จะแตกต่างกัน แต่กลับชี้ให้เห็นปัญหาเดียวกัน นั่นคือช่องทางที่ผู้โจมตีใช้เข้ามามักเปิดกว้างอยู่ก่อนแล้ว การทำความเข้าใจภัยคุกคามเหล่านี้จึงเป็นสิ่งสำคัญสำหรับทุกองค์กรและผู้ใช้งานทั่วไป เพื่อป้องกันไม่ให้ตกเป็นเหยื่อของการโจมตีที่อาจเกิดขึ้นได้ทุกเมื่อ


ช่องโหว่ Android กว่า 200 รายการ


ในสัปดาห์นี้มีการเปิดเผยช่องโหว่ของระบบปฏิบัติการ Android จำนวนมากถึง 200 รายการ ช่องโหว่เหล่านี้ครอบคลุมทั้งในส่วนของระบบแกนหลัก ส่วนขยาย และแอปพลิเคชันที่ติดตั้งบนอุปกรณ์ ผู้ใช้งานควรตรวจสอบและอัปเดตระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดอย่างสม่ำเสมอ เพื่อปิดช่องทางที่ผู้ไม่หวังดีอาจใช้เข้าถึงข้อมูลส่วนตัวหรือควบคุมอุปกรณ์โดยที่เจ้าของไม่รู้ตัว


ฟิชชิ่งที่สร้างผ่านเบราว์เซอร์


เทคนิคฟิชชิ่งรูปแบบใหม่อาศัยความสามารถของเบราว์เซอร์ในการสร้างหน้าเว็บปลอมที่ดูเหมือนจริงมาก ผู้โจมตีสามารถใช้เครื่องมือที่มีอยู่ในเบราว์เซอร์มาสร้างหน้าล็อกอินปลอม ซึ่งยากต่อการแยกแยะด้วยตาเปล่า วิธีนี้ทำให้ผู้ใช้งานอาจกรอกข้อมูลสำคัญลงไปโดยไม่รู้ตัว จึงต้องสังเกตที่อยู่ของเว็บไซต์ให้ดีก่อนกรอกข้อมูลทุกครั้ง


ร้านค้าหลอกลวงกว่า 119,000 แห่ง


มีการค้นพบร้านค้าออนไลน์ที่จัดตั้งขึ้นเพื่อหลอกลวงผู้บริโภคมากถึง 119,000 แห่ง ร้านค้าเหล่านี้มีรูปแบบคล้ายกับร้านค้าจริง ทั้งในด้านการออกแบบ การจัดทำโปรโมชั่น และการให้บริการลูกค้า แต่มีจุดประสงค์เพียงเพื่อขโมยข้อมูลทางการเงินหรือเงินของผู้ซื้อ ผู้บริโภคควรตรวจสอบความน่าเชื่อถือของร้านค้าก่อนทำการสั่งซื้อทุกครั้ง


ปัญหาเดิมที่ยังคงเกิดซ้ำ


สิ่งที่น่ากังวลจากข่าวความปลอดภัยในสัปดาห์นี้คือหลายเหตุการณ์มีรูปแบบคล้ายกัน ส่วนขยายที่ขอสิทธิ์เข้าถึงมากเกินไป บริการที่น่าเชื่อถือถูกนำไปใช้ในห่วงโซ่ฟิชชิ่ง บั๊กเก่าที่ยังให้ผล ระบบที่เปิดเผยต่อสาธารณะและไม่ได้รับการปกป้อง แพ็กเกจที่ดูมีประโยชน์แต่แท้จริงแล้วเป็นอันตราย ปัญหาเหล่านี้ชี้ให้เห็นว่า ช่องทางที่ผู้โจมตีใช้มักเปิดอยู่แล้ว การป้องกันที่ดีที่สุดคือการตรวจสอบและปิดช่องโหว่เหล่านี้อย่างจริงจัง


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th