Amazon Photos มีความเสี่ยงสูง
2023.01.05
CONTENTS
Amazon Photos มีความเสี่ยงสูง
ผู้ใช้ Amazon Photos ทุกคน โปรดระวังช่องโหว่ที่มีความรุนแรงสูงในแอปที่คุณใช้เพื่อจัดเก็บรูปภาพและวิดีโอในคุณภาพต้นฉบับ แอปพลิเคชันดังกล่าวที่พบว่ามีการดาวน์โหลดมากกว่า 50 ล้านครั้ง สามารถถูกแฮ็กเกอร์ใช้เพื่อขโมยโทเค็นการเข้าถึงของ Amazon และขโมยข้อมูลหลังจากนั้น
นักวิจัยด้านความปลอดภัยทางไซเบอร์จาก Checkmarx ได้ยืนยันข้อบกพร่องด้านความปลอดภัยในแอปพลิเคชันโทรศัพท์ Android ที่อาจอนุญาตให้แฮกเกอร์ขโมยข้อมูลส่วนบุคคลของแฮ็กเกอร์ นักวิจัยอ้างว่าแอปพลิเคชันมีองค์ประกอบที่กำหนดค่าผิดพลาดซึ่งส่งออกในไฟล์รายการแอปพลิเคชัน ซึ่งทำให้แอปภายนอกเข้าถึงข้อมูลได้
การมีอิสระในการเข้าถึงโทเค็นช่วยให้อาชญากรไซเบอร์สามารถเปลี่ยนไฟล์และลบประวัติที่นำไปสู่ปัญหาในการกู้คืน เนื่องจากการเข้าถึงไฟล์สามารถลบไฟล์และโฟลเดอร์ออกจากบัญชี Amazon Drive ได้อย่างสมบูรณ์ เมื่อพบช่องโหว่ Checkmarx ได้ติดต่อ Amazon ในระดับแรกของการดำเนินการและแจ้งข้อบกพร่องไปยังยักษ์ใหญ่ด้านเทคโนโลยี
มีรายงานว่าอเมซอนรับทราบปัญหาโดยเผยแพร่วิธีแก้ไขทันทีที่วิเคราะห์ข้อเท็จจริงและให้วิศวกรตรวจสอบพบว่าเป็นความจริง ข่าวช่องโหว่ของ Amazon Photos เกิดขึ้นเพียงหนึ่งเดือนหลังจากพบว่าบริษัทในจีนเปิดเผยเซิร์ฟเวอร์ Elasticsearch ของตนต่อแฮกเกอร์ที่ไม่มีรหัสผ่านหรือการป้องกัน 2FA และข้อมูล เช่น ที่อยู่อีเมลส่วนบุคคล นามสกุล บัญชี PayPal และโปรไฟล์บัญชีที่เกี่ยวข้องกับผู้ขายของ Amazon เพื่อคว้าใครมา
ที่น่าสนใจคือเซิร์ฟเวอร์ดังกล่าวยังโฮสต์บทวิจารณ์ของผู้ใช้ Amazon บนแพลตฟอร์มซึ่งได้รับการพิจารณาแล้วว่าปลอมในภายหลัง
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
มัลแวร์ Octo2 ตัวใหม่คุกคามความปลอดภัยของธนาคารบนมือถือ
นักวิจัย ThreatFabric พบว่าตัวแปรนี้ลดเวลาแฝงได้อย่างมากระหว่างเซสชันการควบคุมระยะไกล แม้ภายใต้สภาวะเครือข่ายที่ไม่ดีก็ตาม ด้วยการเพิ่มประสิทธิภาพการส่งข้อมูล นอกจากนี้ Octo2 ยังบูรณาการเทคนิคการบดบังขั้นสูง รวมถึงอัลกอริทึมการสร้างโดเมน (DGA) ซึ่งทำให้มัลแวร์สามารถเปลี่ยนที่อยู่เซิร์ฟเวอร์คำสั่งและการควบคุม (C2) แบบไดนามิก ทำให้การตรวจจับมีความท้าทายยิ่งขึ้น
2024.09.27
ข่าว
บริการใหม่
โปรโมชั่น
สรุปข่าวลือ iPhone 16 Series มีอะไรใหม่บ้าง มีจำหน่ายแล้ววันนี้ !
2024.09.24
ข่าว
ความปลอดภัย
ตำรวจสิงคโปร์จับกุมแฮกเกอร์ 6 รายที่เชื่อมโยงกับกลุ่มอาชญากรไซเบอร์ระดับโลก
ชายทั้ง 6 คน อายุระหว่าง 32-42 ปี ถูกสงสัยว่ามีส่วนเกี่ยวข้องกับ "กลุ่มอาชญากรระดับโลก" ที่ก่ออาชญากรรมไซเบอร์ จากปฏิบัติการดังกล่าว ทางการได้ยึดอุปกรณ์อิเล็กทรอนิกส์และเงินสดได้ นอกจากนี้ ชายสัญชาติสิงคโปร์ยังถูกตั้งข้อหาสนับสนุนการเข้าถึงเว็บไซต์โดยไม่ได้รับอนุญาต ซึ่งเป็นความผิดที่ต้องรับโทษปรับไม่เกิน 5,000 ดอลลาร์สิงคโปร์ (3,830 ดอลลาร์สหรัฐ) หรือจำคุกไม่เกิน 2 ปี หรือทั้งจำทั้งปรับ สำหรับผู้กระทำผิดครั้งแรก
2024.09.12