สำหรับผู้ที่ใช้อุปกรณ์ Android คงต้องระมัดระวังเป็นพิเศษเสียแล้ว เมื่อทาง Skycure บริษัทด้านความปลอดภัยสำหรับอุปกรณ์พกพา ได้ออกมาเผยถึง มัลแวร์ชนิดใหม่ ซึ่งมีความเสี่ยงถึงระดับ Accessibility Clickjacking หรือการหลอกให้ผู้ใช้สมาร์ทโฟนคลิกคอนเทนต์ที่ปรากฏขึ้นมาบนหน้าจอ ซึ่งจะมาในรูปแบบของเว็บไซต์แบบปกติ แต่ภายในมีการเชื่อมโยงไปยังเว็บไซต์อันตราย ซึ่งถ้าหากเผลอคลิกไป จะทำให้บรรดาแฮกเกอร์ สามารถเข้าเจาะข้อมูลภายในตัวเครื่องได้ โดยที่เจ้าของเครื่องไม่รู้ตัวอีกด้วย
โดยเมื่อเข้าสู่ระบบของตัวเครื่องได้แล้ว ทางแฮกเกอร์ จะทำการเปลี่ยน Permission ต่างๆ ที่อนุญาตให้แฮกเกอร์คนนั้นๆ สามารถแก้ไขข้อมูลส่วนตัวภายในตัวเครื่องได้ แม้แต่การปลดล็อกรหัสผ่านล็อกหน้าจอ รวมไปถึงการควบคุมระยะไกล เพื่อล้างข้อมูลในตัวเครื่องด้วยเช่นกัน
นอกจากนี้ ทางบริษัทด้านความปลอดภัย ยังเผยอีกว่า อุปกรณ์ Android ที่ทำงานบนเวอร์ชัน 2.2 ถึง 4.4 เสี่ยงต่อมัลแวร์ชนิดนี้มากที่สุดถึง 65% แต่ถ้าหากอัปเดตเป็น Android 5.0 (Lollipop) มัลแวร์ชนิดนี้ จะไม่สามารถสร้างความเสียหายให้กับตัวเครื่องได้
โดยทาง Skycure ยังได้เสนอวิธีการป้องกัน มัลแวร์ Accessibility Clickjacking ในเบื้องต้น ด้วยการอัปเดตระบบปฏิบัติการให้เป็นเวอร์ชันใหม่อยู่เสมอ, ห้ามคลิกลิงค์หรือข้อความที่ไม่รู้จักเป็นอันขาด, ห้ามดาวน์โหลดแอปพลิเคชันจากแหล่ง Third Party และดาวน์โหลดแอปฯ ป้องกันไวรัสมาไว้ในตัวเครื่อง เพียงแค่นี้ ก็สามารถป้องกันมัลแวร์ดังกล่าวได้แล้ว
มัลแวร์ Accessibility Clickjacking ทำงานอย่างไร? คลิปวีดีโอท้ายข่าว จะช่วยทำให้เข้าใจง่ายขึ้นครับ
---------------------------------------
ที่มา : phonearena.com
แปลและเรียบเรียง : techmoblog.com
Update : 07/03/2016
หน้าหลัก (Main) |
(สินค้า IT) ออกใหม่ |
|
FOLLOW US |