Google จะใช้ Apple และ Android บล็อก Phishing Attacks
2022.08.02
Google จะใช้ Apple และ Android บล็อก Phishing Attacks
Google ได้ประกาศอย่างเป็นทางการว่าจะใช้ Apple iPhones และ Android Devices เป็นอุปกรณ์ทางกายภาพที่สามารถช่วยป้องกันการโจมตีแบบฟิชชิ่งกับผู้ใช้ที่ใช้บริการเว็บได้ แผนคือการใช้โทรศัพท์มือถือเป็นกุญแจจริงเช่น Titan Keys เพื่อกำจัดการโจมตีแบบคนกลาง
ทุกวันนี้ สมาร์ทโฟนถูกใช้เพื่อรับรองความถูกต้องของบัญชีออนไลน์ ตอนนี้ ฟีเจอร์ Bluetooth ของพวกเขาจะถูกนำมาใช้เพื่อตรวจสอบว่าอยู่ใกล้กับพีซีที่ผู้ใช้ใช้หรือไม่ เพื่อหลีกเลี่ยงการโจมตีทางไซเบอร์ที่เกี่ยวข้องกับผู้โจมตีที่อยู่ห่างไกลจากการหลอกลวงผู้ใช้ด้วยการลงชื่อเข้าใช้เบราว์เซอร์ปลอม
Daniel Margolis วิศวกรด้านเทคนิคจากบริษัทในเครือของ Alphabet Inc ยืนยันข่าวดังกล่าวและเสริมว่าฟีเจอร์นี้จะบอกเป็นนัยเฉพาะกับระบบที่ทำงานในสหรัฐอเมริกาในบันทึกเริ่มต้นเท่านั้น และจะเปิดตัวในประเทศอื่นๆ ภายในสิ้นปีนี้
Google ผู้นำทางอินเทอร์เน็ตได้วางแผนที่จะขยายการสนับสนุนการป้องกันฟิชชิ่งไปยังบริการทั้งหมด เช่น เอกสาร ชีต และสไลด์ และจะเผยแพร่สู่บริการอื่นๆ เช่น Keep Notes ภายในสิ้นปีนี้ ข่าวร้ายเพียงอย่างเดียวคือ Google วางแผนที่จะรักษาการป้องกันไว้บนเครือข่าย Wi-Fi ในบันทึกเริ่มต้นที่ผู้ใช้จำเป็นต้องลงชื่อเข้าใช้บัญชีของตนโดยทำให้พีซีและสมาร์ทโฟนของตนอยู่ในเครือข่ายไร้สายเดียวกัน
หมายเหตุ- ปัจจุบันการรับรองความถูกต้องแบบ 2 ปัจจัยสามารถดำเนินการผ่านสมาร์ทโฟนที่เป็นเครือข่ายโทรคมนาคมเท่านั้น
Google to use Apple iPhones and Android devices to block Phishing Attacks
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21