ព័ត៌មាន

កំហុសឆ្គងនៅក្នុង Browsers ធំៗអនុញ្ញាតឱ្យកម្មវិធី 3rd-Party Scripts ធ្វើការលួចលេខសម្ងាត់ដែលអ្នករក្សាទុក

ក្រុមអ្នកស្រាវជ្រាវាច្រើនរកឃើញនូវវិធីសាស្រ្តដែលក្រុមហ៊ុនទីផ្សារជាច្រើនចាប់ផ្តើមទាញយកនូវកំហុសឆ្គងអាយុជាង ១១​ ឆ្នាំមកហើយនៅលើ Browsers តាមរយៈកម្មវិធី Password Managers ដែលអនុញ្ញាតឱ្យពួកគេធ្វើការលួចនូវទិន្នន័យអ៊ីម៉ែលរបស់អ្នកចេញពី Browsers ឬឧបករណ៍របស់អ្នកបានផងដែរ។ អ្វីដែលជាការព្រួយបារម្ភនោះ វាមានចន្លោះប្រហោងសម្រាប់អ្នកវាយប្រហារក្នុងការដំណើរការមេរោគដើម្បីលួចនូវ usernames និង passwords ដែលអ្នករក្សាទុកចេញពី Browsers ដោយមិនមានការជូនដំណឹងទៅអ្នកនោះទេ។

image

សម្រាប់ Browser – Google Chrome, Mozilla Firefox, Opera or Microsoft Edge ភ្ជាប់ជាមួយនឹង password manager tool ដែលងាយស្រួលក្នុងការប្រើប្រាស់អនុញ្ញាតឱ្យលោកអ្នកធ្វើការរក្សាទុកនូវព័ត៌មាននៃការ​Login សម្រាប់ការបំពេញ Form ដោយស្វ័យប្រវត្តិ។ ទោះជាយ៉ាងណាក៏ដោយ ក្រុមអ្នកស្រាវជ្រាវមកពី Princeton&#039s Center for Information Technology Policy រកឃើញនូវក្រុមហ៊ុនទីផ្សារចំនួនពីរគឺ AdThink និង OnAudience បង្កើតនូវ password managers សម្រាប់ធ្វើការតាមដានទៅលើអ្នកទស្សនាប្រមាណជា ១១១០ នាក់របស់ Alexa ផងដែរ។

 image

សម្រាប់កម្មវីធី third-party password managers ដ៏ពេញនិយមដូចជា LastPass និង 1Password មិនងាយរងគ្រោះដោយសារតែការវាយប្រហារនេះនោះទេដោយសារតែកម្មវិធីនេះមិនប្រើប្រាស់នូវ auto-filling ដែលអាចមើលឃើញនោះទេ។ វិធីដែលងាយស្រួលបំផុតក្នុងការការពារទៅលើការវាយប្រហារនេះគឺត្រូវធ្វើការ Disable ទៅលើ autofill នៅលើ Browser របស់អ្នក៕