Tags:
Node Thumbnail

จากกรณี แอปเปิลแจ้งเตือนเหล่านักกิจกรรม นักข่าวและบุคคลที่อาจตกเป็นเป้าหมายโจมตีของมัลแวร์ที่ได้รับการสนับสนุนโดยรัฐ ซึ่งมีนักกิจกรรมไทยได้รับแจ้งเตือนจำนวนหนึ่งนั้น

แอปเปิลออกมาชี้แจงเพิ่มเติมว่า การแจ้งเตือนดังกล่าว ออกแบบมาเพื่อแจ้งและช่วยเหลือผู้ใช้ที่อาจตกเป็นเป้าหมาย ซึ่งคนเหล่านี้ถูกกำหนดเป้าหมายโดยอิงจากการที่พวกเขาเป็นใคร ทำอะไร เป็นการเจาะจงไปที่บุคคลนั้น ซึ่งต่างจากอาชญากรไซเบอร์ทั่วไป ถือเป็นการโจมตีที่ลงทุนสูงและมีความซับซ้อน ทำให้การโจมตีเหล่านี้ยากต่อการตรวจจับและป้องกัน

No Description

แอปเปิลเน้นด้วยว่า การตรวจจับการโจมตีดังกล่าวอาศัยสัญญาณการตรวจจับที่มีทั้งสมบูรณ์และไม่สมบูรณ์ และเป็นไปได้ว่าการแจ้งเตือนของแอปเปิลบางรายการอาจเป็นการเตือนที่ผิดพลาด หรือตรวจไม่พบการโจมตี ซึ่งแอปเปิลไม่สามารถให้ข้อมูลเกี่ยวกับสาเหตุที่ทำให้ออกการแจ้งเตือนได้ เพราะผู้โจมตีปรับพฤติกรรมของตนเพื่อหลบเลี่ยงการตรวจจับได้ในอนาคต

การแจ้งเตือนของแอปเปิล จะไม่เรียกร้องให้คลิกลิงค์ เปิดไฟล์ หรือติดตั้งใดๆ หรือระบุรหัสผ่าน Apple ID หรือรหัสยืนยันทางอีเมลหรือทางโทรศัพท์ใดๆ ทั้งสิ้น วิธีเดียวที่จะตรวจสอบคือ ลงชื่อเข้าใช้ appleid.apple.com หลังจากนั้นจะมองเห็นการแจ้งเตือนตามรูปภาพประกอบข่าว

ในวันเดียวกันกับที่แอปเปิลแจ้งเตือนผู้ใช้งาน แอปเปิลยื่นฟ้องบริษัท NSO Group ผู้สร้างมัลแวร์ Pegasus ที่สามารถเข้าควบคุมเครื่องเหยื่อได้อย่างสมบูรณ์โดยที่เหยื่อไม่รู้ตัว และสามารถแฮกได้ทั้ง Android และ iOS โดยแอปเปิลนับเป็นบริษัทล่าสุดที่ยื่นฟ้อง หลังจาก WhatsApp ของเฟซบุ๊กฟ้องเป็นบริษัทแรกๆ เมื่อปี 2019 และตามมาด้วยบริษัทไอทีใหญ่ๆ เช่น ไมโครซอฟท์, ซิสโก้, กูเกิล, และเดลล์ เมื่อปลายปี 2020

ช่วงกลางปีนี้เองที่ Amnesty International และสำนักข่าวใหญ่ 17 แห่ง เช่น The Guardian, Washington Post ออกรายงานเปิดโปงว่ามัลแวร์ Pegasus ของบริษัท NSO Group ในอิสราเอล มีรัฐบาลหลายประเทศนำไปใช้งานสอดส่อง โดยพบว่ามี นักเคลื่อนไหว นักข่าว นักการเมือง ถูกติดตามตัว

ที่มา - แอปเปิล

Get latest news from Blognone

Comments

By: XTH on 25 November 2021 - 08:52 #1232689

สัญยาณ > สัญญาณ

By: gotobanana
iPhoneAndroidBlackberrySymbian
on 25 November 2021 - 09:09 #1232691
gotobanana's picture

บอกได้เลยไม่มีอะไรปลอดภับในโลก online ต่อให้เป็นสิ่งที่ปลอดภัยที่สุดอย่าง block chain ก็ตาม แค่จะมีคนบอกหรือไม่บอกแค่นั้นเอง

By: errin on 25 November 2021 - 14:03 #1232707

สงสัยว่าถ้านักกิจกรรมในไทยใช้ Android นี่คือโดนล้วงข้อมูลไปแล้วหรือว่า Google ก็มีเครื่องมือป้องกันเพียงแต่ไม่ได้ส่งเมล์แจ้งเตือน

By: pepporony
ContributorAndroid
on 25 November 2021 - 14:27 #1232708 Reply to:1232707

Pegasus ของ NSO ตอนแรกเป้าหมายอยู่ที่ iOS devices

หลังจากนั้นเจอ Chrysaor (พี่น้องกันกับ Pegasus) ที่เป้าหมายคือ Android ใช้วิธีเจาะต่างกันนิดหน่อย Google บอกว่าไม่ได้โดนทุกเครื่อง ("less than 3 dozen devices" คือนับเป็นเครื่องโดนแค่ต่ำกว่า 3 โหล) และ Google ได้ disabled Chrysaor ในเครื่องพวกนั้นและแจ้งผู้ใช้เครื่องพวกนั้นแล้ว

source:
https://www.kaspersky.com/blog/pegasus-spyware/14604/
https://security.googleblog.com/2017/04/an-investigation-of-chrysaor-malware-on.html

By: errin on 25 November 2021 - 14:52 #1232712 Reply to:1232708

ขอบคุณครับ