ម៉ាស៊ីន Microsoft Bing ធ្លាយ​ទិន្ន័យ​ស្វែងរក ទីតាំង ទិន្ន័យ និង​ព័ត៌មាន​លំអិត​របស់​ឧបករណ៍

0

ក្រុម​អ្នកស្រាវជ្រាវ​សន្តិសុខ​មកពី WizCase បាន​រកឃើញ​ការ​លេច​ធ្លាយ​ទិន្នន័យ​ដ៏​ធំ​មួយ​នៅក្នុង​កម្មវិធី​ទូរស័ព្ទ​ចល័ត Microsoft Bing ដែល​បង្ហាញ​សំណួរ​ស្វែងរក  ព័ត៌មាន​លំអិត​របស់​ឧបករណ៍ និង​កូអរដោនេ GPS។ Ata Hakcil បាន​រកឃើញ​ការ​លេច​ធ្លាយ​ទ្រង់ទ្រាយ​ធំ​នៅក្នុង​ម៉ាស៊ីន​មេ​ដែល​គ្រប់គ្រង​ដោយ​ក្រុមហ៊ុន Microsoft សម្រាប់​ការចូល​ទិន្នន័យ​ទាក់ទង​នឹង​កម្មវិធី​ទូរស័ព្ទ​ចល័ត​របស់ខ្លួន។

កម្មវិធី​Bingធ្លាប់​អនុវត្ត​ការស្វែងរក​រាប់លាន​ដង​ក្នុង​មួយថ្ងៃ​ហើយ​វាទ​ទួលបាន​ការ​ជាង​ទាញយក ១០,០០០,០០០ ដង​នៅលើ Google Play។

ការ​បែកធ្លាយ​ទិន្ន័យ

លោក​Hakcil បានបញ្ជាក់​ពី​ការរកឃើញ​របស់គាត់​ដោយ​ដំណើរការ​ការស្វែងរក“ Wizcase” តាមរយៈ​កម្មវិធី​ទូរស័ព្ទ​ហើយ​នៅពេល​កំពុង​ឆែក​លើ​កុំព្យូទ័រ​ដែល​មិនមាន​កិច្ចការពារ។  គាត់​បាន​រកឃើញ​ព័ត៌មាន​របស់គាត់​រួមមាន​សំណួរ​ស្វែងរក ព័ត៌មាន​លំអិត​ឧបករណ៍ និង​កូអរដោនេ GPS ដែល​បង្ហាញ​ពី​ទិន្នន័យ​ផ្ទា​ល់ពី​កម្មវិធី​ទូរស័ព្ទ​ចល័ត Bing ។

យោងតាម​ប្រភព​ម៉ាស៊ីន​ស្កេ​ន Wizcase បង្ហាញថា ម៉ាស៊ីន​មេ​ទទួលបាន​កិច្ចការពារ​ដោយ​លេខ​សម្ងាត់​រហូតដល់​សប្តាហ៍​ដំបូង​នៃ​ខែកញ្ញា។ ក្រុម​ស្រាវជ្រាវ​បាន​រកឃើញ​ការ​លេច​ធ្លាយ​នៅ​ថ្ងៃទី១២ ខែកញ្ញា​ប្រហែលជា​ពីរ​ថ្ងៃ​ក្រោយពី​ដក​ការផ្ទៀងផ្ទាត់​ចេញ។

អ្នកប្រើប្រាស់​ដែល​ប្រើ​កម្មវិធី​ទូរស័ព្ទ​Bing សម្រាប់​ការស្វែងរក​ក្នុងពេល​បច្ចុប្បន្ន​ត្រូវបាន​លាតត្រដាង​គឺមាន​គ្រោះថ្នាក់។ ទិន្នន័យ​ដែល​លេច​ធ្លាយ​រួមមាន៖

-ម៉ោង​ស្វែងរក

-គោល​ទីតាំង

-ម៉ោង​ស្វែងរក​ជាក់ស្តែង

-សារ​ជូនដំណឹង Firebase Notification Tokens

-ទិន្ន័យ Coupon

-URLs clicked ពី​លទ្ធផល​នៃ​ការស្វែងរក

-ប្រភេទ​ឧបករណ៍

-ប្រព័ន្ធ​ដំណើរការ

-Unique ID(ADID, deviceID, devicehash)

បញ្ហា​នេះ​ត្រូវបាន​រាយការណ៍​ទៅ MSRC  ដែលជា​មជ្ឈមណ្ឌល​ឆ្លើយតប​សុវត្ថិភាព​របស់ Microsoft នៅត្រឹម​ថ្ងៃទី ១៣ ខែកញ្ញា ហើយ​ម៉ាស៊ីន​មេ​ត្រូវបាន​ការពារ​សុវត្ថិភាព​នៅ​ថ្ងៃទី១៤ ខែកញ្ញា។

ក្រុម​ហេ​គ​ឃ័​រ​r Meow ត្រូវបាន​គេ​ស្គាល់​ថា បាន​បំផ្លាញ​មូលដ្ឋាន​ទិន្នន័យ​ដែល​មិនមាន​សុវត្ថិភាព ដោយ​ពួកគេ​ប្រើ​រូបយន្ត​មួយចំនួន​ដែល​សរសេរ​ជាន់​លើ​ទិន្នន័យ​ទាំងអស់​បំផ្លាញ​មាតិកា​របស់​ឃ្លាំង​ទិន្នន័យ។

ទិន្នន័យ​នោះ​ត្រូវបាន​លាតត្រដាង​ទៅកាន់​អ្នក​វាយប្រហារ និង​អ្នកបោក​ប្រាស់​គ្រប់​ប្រភេទ​ដោយមាន​អ្នក​វាយប្រហារ​ទិន្នន័យ​អាច​បើក​ការវាយប្រហារ​ជាច្រើន​ប្រភេទ​ប្រឆាំងនឹង​អ្នកប្រើប្រាស់​កម្មវិធី​ទូរស័ព្ទ​ចល័ត Bing។ ប្រសិនបើ​អ្នកជា​អ្នកប្រើប្រាស់​កម្មវិធី Bing សូម​យកចិត្តទុកដាក់​បន្ថែម​ទៀត​នៅពេល​បើក​អ៊ីមែល​ពី​អ្នក​ផ្ញើ​ដែល​មិន​ស្គាល់ ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here