ព័ត៌មាន

របាយការណ៍បង្ហាញថា TeamViewer ត្រូវរំលោភបំពានដោយក្រុមអ្នកវាយប្រហារជនជាតិចិននៅក្នុងឆ្នាំ២០១៦

កាសែតអាល្លឺម៉ង់ Der Spiegel ចេញផ្សាយនៅថ្ងៃនេះថា ក្រុមហ៊ុនសូហ្វវែរអាល្លឺម៉ង់ TeamViewer ដែលជាកម្មវិធីដែលមានប្រជាប្រិយបំផុតនៅលើពិភពលោកដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់អាចចូលប្រើនិងចែករំលែកកុំព្យូទ័រលើតុរបស់ខ្លួនពីចម្ងាយត្រូវគេបញ្ជាក់ថាត្រូវគេសម្របសម្រួលក្នុងឆ្នាំ២០១៦។TeamViewer គឺជាកម្មវិធីដែលគាំទ្រពីចម្ងាយដ៏ពេញនិយមដែលអនុញ្ញាតឱ្យអ្នកប្រើចែកចាយកុំព្យូទ័ររបស់ខ្លួនយ៉ាងមានសុវត្ថិភាពឬគ្រប់គ្រងកុំព្យូទ័ររបស់អ្នកដទៃទាំងស្រុងតាមអ៊ីនធឺរណិតពីគ្រប់ទីកន្លែងក្នុងពិភពលោក។ ជាមួយអ្នកប្រើប្រាស់រាប់លាននាក់ដែលប្រើសេវាកម្មនេះ TeamViewer តែងតែជាគោលដៅនៃការចាប់អារម្មណ៍សម្រាប់អ្នកវាយប្រហារ។

យោងតាមការបោះពុម្ពផ្សាយ ការវាយប្រហារអ៊ីនធឺរណិតនេះត្រូវបង្ហោះដោយពួកអ្នកវាយប្រហារដែលមានប្រភពដើមមកពីប្រទេសចិនដែលប្រើមេរោគ Winnti ដែលសកម្មភាពទាំងនោះត្រូវរកឃើញពីមុនដែលទាក់ទងនឹងប្រព័ន្ធស៊ើបការណ៍រដ្ឋរបស់ចិន។

វាមានសកម្មភាពចាប់តាំងពីយ៉ាងហោចណាស់ឆ្នាំ២០១០ ក្រុមការងារគំរាមកំហែង Winnti ដែលកើនឡើងជាបន្តបន្ទាប់ (APT) ចាប់ផ្តើមវាយលុកផ្នែកហិរញ្ញវត្ថុជាបន្តបន្ទាប់ប្រឆាំងនឹងកម្មវិធីហ្គេមនិងសូហ្វវែរជាចម្បងនៅក្នុងសហរដ្ឋអាមេរិក ជប៉ុន និងកូរ៉េខាងត្បូង។ក្រុមនេះត្រូវគេស្គាល់ថាប្រើការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ដោយការចម្លងកម្មវិធីស្របច្បាប់ឬម៉ាស៊ីនមេដែលមានបច្ចុប្បន្នភាពព្យាបាទដើម្បីដំឡើងមេរោគលើប្រព័ន្ធរបស់អ្នកប្រើប្រាស់ចុងក្រោយ។

នៅពេលដែលឆ្លងមេរោគ Winnti ទាញយកនូវឯកសារដែលអាចការពារ Backdoor នៅលើកុំព្យូរទ័រដែលសម្រុះសម្រួលដោយផ្តល់ឱ្យអ្នកវាយប្រហារនូវសមត្ថភាពក្នុងការគ្រប់គ្រងកុំព្យូទ័ររបស់ជនរងគ្រោះពីចំងាយដោយគ្មានការដឹងលឺពីពួកគេ។Der Spiegel រិះគន់ក្រុមហ៊ុន TeamViewer ដោយមិនបង្ហាញការឈ្លានពានដល់សាធារណជនដើម្បីជូនដំណឹងដល់អតិថិជនរបស់ខ្លួនដែលភាគច្រើនប្រើប្រាស់កម្មវិធីដែលកំណត់គោលដៅក្នុងអាជីវកម្ម។

ទោះយ៉ាងណាក៏ដោយ នៅពេលដែល The Hacker News ទាក់ទងក្រុមហ៊ុន ពួកគេនិយាយថា ខ្លួនរកឃើញការវាយប្រហារតាមអ៊ីនធឺរណិតភ្លាមៗបន្ទាប់ពីរកឃើញសកម្មភាពសង្ស័យហើយចាត់វិធានការជាបន្ទាន់ដើម្បី “រារាំងការខូចខាតធំៗ” ។TeamViewer ក៏និយាយផងដែរថា ទាំងក្រុមការងាររបស់ពួកគេនិងអាជ្ញាធរដែលទទួលខុសត្រូវនៅពេលនោះមិនរកឃើញភស្តុតាងដែលថាទិន្នន័យរបស់អតិថិជនត្រូវគេលួចទេឬក៏ប្រព័ន្ធកុំព្យួទ័ររបស់ពួកគេត្រូវគេចម្លងមេរោគឡើយ។

នេះជាសេចក្តីថ្លែងការណ៍ពេញលេញដោយ TeamViewer ចែករំលែកជាមួយ The Hacker News:

ដូចមេដឹកនាំបច្ចេកវិទ្យាជាច្រើន ក្រុម TeamViewer តែងតែប្រឈមនឹងការវាយប្រហារដោយឧក្រិដ្ឋជនអ៊ីនធឺរណិត។ ដោយហេតុផលនេះ យើងបន្តវិនិយោគលើការអភិវឌ្ឍបច្ចេកវិទ្យាសុវត្ថិភាពព័ត៌មានវិទ្យារបស់យើងនិងសហការយ៉ាងជិតស្និទ្ធជាមួយស្ថាប័នល្បីៗនៅលើពិភពលោកក្នុងវិស័យនេះ។

“នៅក្នុងរដូវស្លឹកឈើជ្រុះឆ្នាំ២០១៦ TeamViewer គឺជាគោលដៅនៃការវាយប្រហារតាមអ៊ីនធឺរណិត។ ប្រព័ន្ធរបស់យើងរកឃើញសកម្មភាពគួរឱ្យសង្ស័យនៅទាន់ពេលវេលាដើម្បីទប់ស្កាត់ការខូចខាតដ៏ធំណាមួយ។ ក្រុមអ្នកជំនាញសន្តិសុខខាងក្នុងនិងខាងក្រៅធ្វើការជាមួយគ្នាយ៉ាងជិតស្និទ្ធជាមួយអាជ្ញាធរដែលទទួលខុសត្រូវដោយទទួលជោគជ័យលើការការពារការវាយប្រហារនិងជាមួយនឹងមធ្យោបាយដែលអាចរកទាំងអស់របស់នីតិកម្មព័ត៌មានវិទ្យាដោយមិនឃើញភស្តុតាងដែលថាទិន្នន័យរបស់អតិថិជនឬព័ត៌មានរសើបផ្សេងទៀតត្រូវគេលួច ហើយគ្មានអីបញ្ជាក់ថាប្រព័ន្ធកុំព្យួទ័ររបស់អតិថិជនត្រូវឆ្លងមេរោគឬកូដប្រភពរបស់ TeamViewer ត្រូវគេលួចឬប្រើប្រាស់ខុសតាមវិធីផ្សេងទៀតទេ។

ក្រៅពីការប្រុងប្រយ័ត្ន ក្រុម TeamViewer ធ្វើសវនកម្មយ៉ាងទូលំទូលាយនៃស្ថាបត្យកម្មសន្តិសុខរបស់ខ្លួននិងហេដ្ឋារចនាសម្ព័ន្ធបច្ចេកវិទ្យាព័ត៌មានជាបន្តបន្ទាប់ ហើយពង្រឹងបន្ថែមទៀតជាមួយនឹងវិធានការសមស្រប។ “

TeamViewer ក៏បញ្ជាក់ផងដែរថា The Hacker News រាយការណ៍ថាការរំលោភបំពាននោះមិនត្រូវភ្ជាប់ទៅនឹងហេតុការណ៍ការវាយប្រហារមួយផ្សេងទៀតដែលកើតឡើងនៅក្នុងខែឧសភា ឆ្នាំ២០១៦ នៅពេលអ្នកប្រើ TeamViewer អះអាងថាពួកអ្នកវាយប្រហារចាក់សោគណនីធនាគាររបស់ពួកគេដោយការកេងប្រវញ្ចពីកំហុសនៅក្នុងកម្មវិធី។

ដូចគ្នានេះផងដែរ នៅក្នុងការចេញផ្សាយព័ត៌មានមួយដែលចេញផ្សាយនៅពេលនោះ TeamViewer អះអាងថាមិនមានក្រុមហ៊ុនណាត្រូវគេវាយប្រហារឬក៏មានចន្លោះសុវត្ថិភាពឡើយ។ ផ្ទុយទៅវិញ វាបន្ទោសអ្នកប្រើដោយមិនយកចិត្តទុកដាក់លើការប្រើកម្មវិធី។

image

image