អ្នក​វាយប្រហារ​ប្រើ​បច្ចេកទេស​បញ្ច្រាស​រូបភាព​លើ Office 365

0

ប្រភព Kim Komando បាន​ឲ្យ​ដឹងថា អ្នកស្រាវជ្រាវ WMC Global រកឃើញ​យុទ្ធនាការ​ឆបោក​លើ Office 365  ដែលជា​ទំព័រ​លុក​ចូល​ស្របច្បាប់​របស់​គណនី Microsoft ប៉ុន្តែ​យុទ្ធនាការ​ឆបោក​បាន​ប្រើការ​បញ្ច្រាស​ពណ៌​ដើម្បី​គេច​ផុតពី​ការចាប់​បាន​ពី​កម្មវិធី។

វិធីសាស្ត្រ​នេះ​អាច​រារាំង​សមត្ថភាព​របស់​កម្មវិធី​ក្នុង​ការដាក់​រូបភាព​នេះ​ចូលគ្នា(ដូច​បង្ហាញ​ក្នុង​រូបភាព​ខាងក្រោម)។

រូបភាព​ផេ​ច​បោក​បញ្ឆោត(Phishing page image)

ជនរងគ្រោះ​ដែល​ចូល​មើល​គេហទំព័រ​ទំនងជា​ទទួលស្គាល់ថា​រូបភាព​ដែល​ដាក់

បញ្ច្រាស​គឺ​ខុសច្បាប់ ហើយក៏​បាន​ចាក​ចេញពី​គេហទំព័រ។ យ៉ាងណាមិញ ភ្នាក់ងារ​សម្តែង​ដែល​គម្រាមកំហែង​បាន​រក្សាទុក​រូបភាព​បញ្ច្រាស​នៅក្នុង​កូដ index.php ដោយបាន​ប្រើ​វិធីសាស្ត្រ CSS ដើម្បី​បង្វែរ​ពណ៌​របស់​រូបភាព​ទៅ​សភាព​ដើម​វិញ។

រូបភាព​បញ្ច្រាស និង​ការប្រៀបធៀប​ដើម

អ្នក​គំរាម​គំហែង​តែងតែមាន​គម្រោង​គេច​ឲ្យ​ផុតពី​ការរកឃើញ ហើយ​ពួកគេ​អាច​បន្លំ​ម៉ាស៊ីន​ស្កេ​ន ដោយ​បញ្ចោ​ញ​ឬ​ផ្លាស់ប្តូរ​ស្លាក​សញ្ញា និង​រូបភាព​ដែល​អាច​សម្គាល់

បាន។ វិធីសាស្ត្រ​នេះ​នាំឱ្យ​គេហទំព័រ​ចុងក្រោយ​បង្ហាញ​នូវ​ភាពស្របច្បាប់​ដល់​អ្នកប្រើប្រាស់​ដែល​ចូល​មើល ខណៈពេលដែល​អ្នក​លុក​លុយ និង​ម៉ាស៊ីន​ស្កេ​ន​មានការ​សង្ស័យ​យ៉ាងខ្លាំង​ក្នុងការ​ចាប់យក​រូបភាព​ថា​ជាការ​ថតចម្លង​ផ្ទៃ​ខាងក្រោយ​របស់ Office365 ។

គន្លឹះ​ដើម្បី​ជៀសវាង​ពី​ការបោក​បញ្ឆោត

-ជៀសវាង​បើក​អ៊ី​ម៉ែ​លពី​អ្នក​ផ្ញើ​ដែល​មិន​ស្គាល់ ហើយ​គួរតែ​ពិនិត្យ URLs

និង​ប្រភេទ​អ្នក​ផ្ញើ

-ជៀសវាង​ការ​ចុច​លើ​បណ្តាញ​ភ្ជាប់​ក្នុង​អ៊ី​ម៉ែ​ល

-ប្រើពាក្យ​សម្ងាត់​រឹងមាំ ដោយ​មិន​ដាក់បញ្ចូល​ព័ត៌មាន​ផ្ទាល់ខ្លួន ឬ​ពាក្យ​ទូទៅ

-ធ្វើការ​កំចាត់​មេរោគ ជាមួយនឹង​សមត្ថភាព​ខ្ពស់​ក្នុងការ​ប្រឆាំងនឹង​ការ​ឆបោក៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here