ព័ត៌មាន

ឈ្មោះអ្នកប្រើប្រាស់ចំនួនរាប់ពាន់ និងលេខកូដសម្ងាត់របស់គណនី Zoom មានលើវេទិកាគេហទំព័រងងឹត

 

បទឧក្រិដ្ឋលើបណ្តាញអ៊ិនធឺរណិតបន្តផ្ទុះឡើងដោយប្រើប្រាស់ឈ្មោះរបស់មេរោគកូវីដ១៩ ដើម្បីធ្វើការវាយប្រហារផ្សេងៗដូចជាការប្រើប្រាស់មេរោគ ការលួចបន្លំ និងយុទ្ធនាការផ្សព្វផ្សាយព័ត៌មានមិនពិត។ ក្នុងស្ថានភាពបច្ចុប្បន្ននេះ អង្គភាពនានាត្រូវបានបិទទ្វារ ហើយនិយោជិកត្រូវធ្វើការពីផ្ទះ។ ដូច្នេះ ការប្រើប្រាស់ RDP និងការប្រើប្រាស់វេទិកាទំនាក់ទំនងវីដេអូនឹងមានចំនួនច្រើន។ ថ្មីៗនេះ គេរកឃើញភាពងាយរងគ្រោះជាច្រើនលើម៉ាស៊ីនរបស់អ្នកប្រើប្រាស់កម្មវិធី Zoom ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារលួចពាក្យសម្ងាត់វីនដូ និងបង្កើនសិទ្ធិជាមួយ macOS។

image

ក្រុមអ្នកស្រាវជ្រាវមកពីក្រុមហ៊ុន IntSights រកឃើញឃ្លាំងទិន្នន័យរួមមួយមានឈ្មោះអ្នកប្រើប្រាស់ និងលេខសម្ងាត់ច្រើនជាង២៣០០របស់កម្មវិធី Zoom នៅលើគេហទំព័រងងឹត។ ទិន្ន័យរបស់កម្មវិធី Zoom រួមមានទាំងទិន្នន័យគណនីផ្ទាល់ខ្លួន គណនីសាជីវកម្មជាច្រើនរបស់ធនាគារ ក្រុមហ៊ុនពិគ្រោះយោបល់ កន្លែងអប់រំ អ្នកផ្តល់សេវាថែទាំសុខភាព និងអ្នកលក់សូហ្វវែរផ្សេងៗ។ អ្នកប្រើប្រាស់ម្នាក់បានស្នើឱ្យមានការកំណត់រចនាសម្ព័ន្ធជាក់លាក់នៃOpenBullet។  OpenBullet គឺជាការសាកល្បងគេហទំព័រ ដែលអនុញ្ញាតឱ្យមានការធ្វើតេស្តផ្សេងៗនៅលើ គេហទំព័រគោលដៅ។ 

image

លោកបន្ថែមទៀតថា ជាមួយនឹងការកំណត់រចនាសម្ព័ន្ធ អ្នកប្រើប្រាស់អាចចាប់យកអាស័យដ្ឋាន គេហទំព័រ លេខកូដម៉ាស៊ីន ឈ្មោះពេញ  លេខសម្គាល់ការប្រជុំ  និងប្រភេទគណនី។  អង្គភាព FBI ថែមទាំងបានព្រមានដល់អ្នកប្រើប្រាស់អោយមានការប្រុងប្រយ័ត្នក្នុងពេលមានវិបត្តជំងឺ COVID ១៩ ខណៈមានករណីហេគលើបណ្តាញទូរគមនាគមន៍ប្រជុំគ្នាតាមវីដេអូរ(Video conference)។គេណែនាំឱ្យអ្នកប្រើប្រាស់មិនអោយបើកការប្រជុំទៅជាសាធារណៈ ឬចែកចាយតំណភ្ជាប់នៃការប្រជុំទៅក្នុងបណ្តាញសង្គម និងត្រូវប្រាកដថាការប្រជុំរបស់អ្នកបានបើកអោយមានលេខសម្ងាត់។ ថ្មីៗនេះ កម្មវិធី Zoom ធ្វើការផ្លាស់ប្តូរ ដោយកម្មវិធីនេះនឹងមិនបង្ហាញលេខកូដសម្គាល់ការប្រជុំនៅលើរបារចំណងជើងកម្មវិធីទេដោយចំណងជើងបង្ហាញជាកម្មវិធី Zoom។