ហេ​គ​ឃ័​រអា​ច​លួច​ចូល​បញ្ជា​ទូរស័ព្ទ​អ្នក​បាន​ដោយសារ​បញ្ហា​របស់​កម្ម​វិធី Instagram

0

អ្នក​ប្រាកដជា​ឆ្ងល់​ថា​តើ​ហេ​គ​ឃ័​រ​អាច​លួច​ចូល​ទូរស័ព្ទ​របស់​អ្នក​ពី​ចម្ងាយ​ដោយ​របៀប​ណា?

នៅក្នុង​របាយការណ៍​ដែល​បង្ហាញ​ដោយ The Hacker News នៅថ្ងៃនេះ អ្នកស្រាវជ្រាវ Check Point បាន​បង្ហើប​ប្រាប់​យ៉ាង​លម្អិត​ពី​ការគំរាមកំហែង​នៅក្នុង​កម្មវិធី Instagram ដែលមាន​ចន្លោះ​ធ្វើឱ្យ ហេ​គ​ឃ័​រ​អាច​គ្រប់គ្រង​ទៅលើ​ឧបករណ៍​គោលដៅ​ដោយ​គ្រាន់តែ​ផ្ញើ​រូបភាព​ដែល​ជនរងគ្រោះ​ចូលចិត្ត ទៅកាន់​ជនរងគ្រោះ។ អ្វីដែល​គួរឱ្យ​ព្រួយបារម្ភ​នោះ​គឺថា​កំហុស​បានផ្តល់​សិទ្ធិ​ឱ្យ​ហេ​គ​ឃ័​រអា​ច​ដំណើរ ការ​សកម្មភាព​ជំនួស​ជនរងគ្រោះ​នៅក្នុង​កម្មវិធី Instagram ដូចជា៖ លួច​មើល​សារ​ផ្ទាល់ខ្លួន​របស់ ជនរងគ្រោះ និង​អាច​លុប ឬ​បង្ហោះ​រូបភាព​ពី​គណនី​របស់​ជនរងគ្រោះ លើសពីនេះ​ហេ​គ​ឃ័​រ​ដំណើរការ arbitrary code នៅលើ​ឧបករណ៍​ថែមទៀត។

យោងតាម​ការណែនាំ​ដែល​ចេញផ្សាយ​ដោយ Facebook បញ្ហា​ពាក់ព័ន្ធ​នឹង​សុវត្ថិភាព​ដ៏​ច្រើន (ដូចជា CVE-2020-1895, CVSS score: 7.8) ប៉ះពាល់​ដល់​គ្រប់ ជំនាន់​របស់​កម្មវិធី Instagram រួមមាន​ទៅដល់ ១២៨.០.០.២៦.១២៨ ដែល​បាន​ច​ញ​កាលពីដើមឆ្នាំ ថ្ងៃ១០ ខែកុម្ភៈ​មុននេះ។

លោក Yaniv Balmas ដែលជា​ប្រធាន​ផ្នែក​ស្រាវជ្រាវ​សុវត្ថិភាព​នៅឯ Check Point បានផ្តល់​គ​ន្លឺះ សំខាន់ៗមួយចំនួន​ទៅកាន់​អ្នកប្រើប្រាស់​ទូរស័ព្ទដៃ​ស្មា​ត​ហ្វូ​ន​ដើម្បី​សុវត្ថិភាព​ដូចជា៖

– ធ្វើ​បច្ចុប្បន្នភាព​ម្តង​ហើយ​ម្តងទៀត ដើម្បី​ធានាថា​អ្នក​បានធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី​ទូរស័ព្ទ​របស់​អ្នក និង ប្រព័ន្ធ​ប្រតិបត្តិការ​ជា​ទៀងទាត់។ patches ជាច្រើន​កំពុងតែ​ត្រូវបាន​បញ្ចេញ​ជា​រៀងរាល់​សប្តាហ៍ និង patches នីមួយៗអាច​ការពារ​ទូរស័ព្ទ​របស់​អ្នក​បាន។

– ត្រួតពិនិត្យ​ការអនុញ្ញាត។ សូម​ប្រុងប្រយ័ត្ន​សម្រាប់​កម្មវិធី​ដែល​ស្នើសុំ​ការអនុញ្ញាត។ អ្នក​អភិវឌ្ឍ (developer) មិនដែល​ស្នើសុំ​សិទ្ធិ​ពី​អ្នកប្រើប្រាស់​ច្រើនពេក​ទេ ហើយ​វា​ក៏​ងាយ​ណាស់ដែរ​ដែល​អ្នក​ប្រើ ចុច​យកពាក្យ​អនុញ្ញាត “Allow” ដោយ​មិនបាន​ប្រយ័ត្ន។

– សូម​ប្រយ័ត្ន​នៅពេល​ទទួលយក​អ្វីមួយ។ សូម​គិត​បន្តិច​សិន​មុនពេល​អ្នក​ព្រម​ចុច​ទទួលយក​អ្វី។ សូម​សួរ​ខ្លួនឯង​ថា “តើ​ខ្ញុំ​ពិតជា​ត្រូវការ​កម្មវិធី​នេះ​ដើម្បី​ប្រើ​មែន​ទេ?” ប្រសិនបើ​ចម្លើយ​ថា​ទេ សូមអ្នក កុំ​ចុច​យល់ព្រម​អី។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៤  ខែកញ្ញា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here