ព័ត៌មាន

ហេគឃ័រអាចហេគទៅលើកម្មវិធីផ្ញើសារ Messaging App ថ្មីដ៏មានសុវត្ថិភាពរបស់រដ្ឋាភិបាលបារាំង

White-Hat Hacker ម្នាក់រកឃើញវិធីមួយដើម្បីចូលទៅក្នុងកម្មវីធីផ្ញើសារបង្កើតថ្មីរបស់រដ្ឋាភិបាលបារាំង។កម្មវិធីផ្ញើសារត្រូវអ៊ិនគ្រីបដែលអាចចូលដំណើរការដោយមន្រ្តីនិងអ្នកនយោបាយដែលមានគណនីអ៊ីម៉ែលដែលទាក់ទងនឹងអត្តសញ្ញាណរបស់រដ្ឋាភិបាលបារាំងប៉ុនណោះ។

ការដាក់ឈ្មោះថា “Tchap” ដែលជាកម្មវិធីផ្ញើសារប្រភពបើកចំហរដែលត្រូវបង្កើតឡើងដោយរដ្ឋាភិបាលបារាំងក្នុងគោលបំណងដើម្បីរក្សាទិន្នន័យមន្ត្រីរាជការសភានិងរដ្ឋមន្រ្តីរបស់ពួកគេលើម៉ាស៊ីនមេនៅក្នុងប្រទេសដោយបារម្ភថាភ្នាក់ងារបរទេសអាចប្រើប្រាស់សេវាកម្មផ្សេងទៀត ដើម្បីស៊ើបការណ៍លើទំនាក់ទំនងរបស់ពួកគេ។

កម្មវិធី Tchap ត្រូវបង្កើតឡើងដោយប្រើប្រាស់ Riot ដែលជាកម្មវិធីផ្ញើសារយ៉ាងរហ័សដោយប្រើ self-hostable Matrix protocol សម្រាប់ end-to-end ដែលអ៊ិនគ្រីបការទំនាក់ទំនង។នៅក្នុងសារព័ត៌មានកាលពីដើមសប្តាហ៍នេះបន្ទាប់ពីមានមនុស្សមិនស្គាល់ម្នាក់លួចចូលទៅក្នុងម៉ាស៊ីនមេហើយលួចយកសារឯកជនដែលមិនអ៊ិនគ្រីប Password hashes, Access tokens និង GPG keys។

ការវាយប្រហារតាមអ៊ិនធើណែតនៅលើ Matrix ពិតជាធ្ងន់ធ្ងរខ្លាំងណាស់ដែលទីបំផុតវាបង្ខំអ្នកពិនិត្យបិទផលិតកម្មទាំងស្រុងនៃសេវាកម្មរយៈពេលជាច្រើនម៉ោងនិង Logout អ្នកប្រើទាំងអស់ចេញពី Matrix.org។ទោះបីជាកម្មវិធី Tchap អាចរកនៅលើ Google Play Store ហើយអាចទាញយកដោយអ្នកណាម្នាក់ក៏ដោយក៏អ្នកប្រើប្រាស់ដែលមានគណនីអ៊ីម៉ែលដែលចេញដោយរដ្ឋាភិបាលឧទាហរណ៍ @ gouv.fr ឬ @ elysee.fr គឺជាមនុស្សតែម្នាក់គត់ដែលអាចចុះឈ្មោះនិង ចូលប្រើវា។

ទោះបីជាយ៉ាងណាក៏ដោយ Robert Baptiste អ្នកស្រាវជ្រាវសន្តិសុខបារាំងរកឃើញចន្លោះប្រហោងសុវត្ថិភាពដែលអាចឱ្យអ្នកណាម្នាក់ចុះឈ្មោះគណនីជាមួយកម្មវិធី Tchap ហើយអាចចូលទៅកាន់ក្រុមនិងបណ្តាញដោយមិនចាំបាច់មានអាស័យដ្ឋានអ៊ីមែលផ្លូវការ។Robert ជូនដំណឹងអំពីការរកឃើញរបស់គាត់ទៅក្រុមហ៊ុន Matrix បន្ទាប់មកពួកគេចេញផ្សាយនូវការ Update យ៉ាងឆាប់រហ័សដើម្បីដោះស្រាយបញ្ហានេះ ។

image

image