ពួក​ហេ​គ​ឃ័​រ​លួច​យក​ទិន្នន័យ​ពី​កុំព្យូទ័រ​ដែល​មិន​ភ្ជាប់​អ៊ី​ន​ធឺរ​ណិ​ត​ដោយ​បង្វែរ​ពី​ការផ្គត់ផ្គង់​ថាមពល​ទៅជា​ឧបករណ៍​បំពង​សំឡេង

0

ក្រុម​អ្នកស្រាវជ្រាវ​បានស្នើ​វិធីសាស្ត្រ​ថ្មី​មួយ​ដែល​អាចឱ្យ​អ្នក​វាយប្រហារ​លួច​យក​ទិន្នន័យ​ជា​សំលេង​ពី​ប្រព័ន្ធ​របស់​កុំព្យូទ័រ​ដែល​មិនដែល​ភ្ជាប់​ទៅកាន់​អ៊ី​ន​ធឺរ​ណិ​ត​នោះ។ កុំ​ព្យូ​រ​ទ័​រ​នេះ​គឺ​មិន​ដាក់អោយ​ដំនើរការ​នូវ​ប្រព័ន្ធ​អ៊ី​ន​ធឺរ​ណិ​ត និង​បណ្តាញ Local Networks ដទៃទៀត ហើយ​ប្រព័ន្ធ​ដែល​មិនមាន​សំលេង​នេះ​ត្រូវគេ​ចាត់ទុកថា​ជា​សំលេង។

អ្នកស្រាវជ្រាវ​ផ្នែក​សន្តិសុខ​លោក Mordechai Guri មកពី​សាកលវិទ្យាល័យ Ben-Gurion នៃ​ទីក្រុង Negev ប្រទេស​អ៊ីស្រាអែល​បង្ហាញ​ពី​ការវាយប្រហារ​ដោយ​មេរោគ​ដែល​បាន​កេង​បន្លំ​ទៅលើ​ការផ្គត់ផ្គង់​ថាមពល​កុំព្យូទ័រ (PSU) ដើម្បី​ចាក់​សំលេង និង​ប្រើ​វា​ជា​ឧបករណ៍​បំពង​សំលេង។

ដើម្បី​បើក​ដំណើរការ​នោះ អ្នក​វាយប្រហារ​មិនមាន​តម្រូវការ​ផ្នែក​រឹង ឬ​សិទ្ធិ​ពិសេស​ទេ អ្នក​វាយប្រហារ​គួរតែ​សម្របសម្រួល​ឧបករណ៍​បញ្ជូន និង​អ្នកទទួល​ជាមុនសិន។ បន្ទាប់មក​មេរោគ​នៅក្នុង​កុំ​ព្យួ​ទ័​រដែ​ល​ឆ្លង​មេរោគ​ប្រមូលផ្តុំ​ទិន្នន័យ​រសើប​ដូចជា​ឯកសារ files, keystroke logging, credentials, encryption keys និង​ផ្ទេរ​វា​ដោយ​ប្រើ​រលក​សំលេង​បញ្ចេញ​ដោយ​ការផ្គត់ផ្គង់​ថាមពល​របស់​កុំព្យូទ័រ​នេះ។

 

ដោយ​ប្រើប្រាស់​ឧបករណ៍​ដែលមាន​ការសម្របសម្រួល​ក្បែរ​នោះ​ដូចជា​ទូរស័ព្ទ​ចល័ត អ្នក​វាយប្រហារ​អាច​ឌី​កូដ​ទិន្នន័យ និង​ផ្ទេរ​ទៅ​ម៉ាស៊ីន​មេ​ដែល​គ្រប់គ្រង​ដោយ​ពួកគេ​បាន។ក្រុម​អ្នកស្រាវជ្រាវ​ប្រាប់ថា​បច្ចេកទេស​នេះ​ដំណើរការ​ជាមួយ​ប្រព័ន្ធផ្សេងៗគ្នា​គឺ​ស្ថានីយ​កុំព្យូទ័រ និង​ម៉ាស៊ីន​មេ​ជាច្រើន​ក៏ដូចជា​ប្រព័ន្ធ​បង្កប់ និង​ឧបករណ៍ IoT ដែល​មិនមាន​ផ្នែក​រឹង​អូ​ឌី​យ៉ូ​ទាល់តែសោះ។ ថ្មីៗនេះ ការចេញផ្សាយ​មួយ​ផ្សេងទៀត​បង្ហាញថា​អ្នក​វាយប្រហារ​អាច​កែសំរួល​ព័ត៌មាន​រសើប​ចេញពី​កុំព្យូទ័រ​ដែល​មិនមាន​ភ្ជាប់​អ៊ី​ន​ធឺរ​ណិ​ត​នេះ​តាមរយៈ​ពន្លឺ​នៃ​អេក្រង់​ផងដែរ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here