Thursday, January 2, 2025
28.9 C
Bangkok

Apple และ Amazon พร้อมใจประกาศนโยบายความปลอดภัยใหม่

Apple and Amazon

แอปเปิล (Apple) และอเมซอน (Amazon) พร้อมใจประกาศนโยบายรักษาความปลอดภัยมาตรการใหม่ หลังนักเจาะระบบสามารถลักลอบใช้งานบัญชีของนักข่าวอเมริกันรายหนึ่งได้สำเร็จ โดยแอปเปิลลงดาบระงับบริการขอรับรหัสผ่าน “แอปเปิลไอดี (Apple ID)” ใหม่ทางโทรศัพท์เป็นการชั่วคราว พร้อมกับที่อเมซอนประกาศเพิ่มความเข้มงวดในระบบยืนยันตัวบุคคลเพื่อเปลี่ยนแปลงข้อมูลผู้ใช้อย่างรัดกุมกว่าเดิม สื่อต่างชาติยกเป็นความสำเร็จของนักเจาะระบบที่ทำให้ยักษ์ไอทีระดับโลกต้องลุกขึ้นมาปรับนโยบายใหม่ นาตาลี เคอร์ริส (Natalie Kerris) โฆษกแอปเปิลเปิดเผยต่อสื่อมวลชนสหรัฐฯ ว่า บริษัทได้เปลี่ยนนโยบายรักษาความปลอดภัยในขั้นตอนการเปลี่ยนรหัสผ่านบัญชีแอปเปิลไอดี ซึ่งเป็นข้อมูลยูสเซอร์เนมและพาสเวิร์ดที่ผู้ใช้อุปกรณ์ของแอปเปิลทุกคนต้องกรอกเพื่อดาวน์โหลดแอปพลิเคชันหรือใช้บริการอื่นๆ ของแอปเปิล โดยระบุว่าช่องทางที่ให้บริการขณะนี้จะมีเพียงทางเว็บไซต์เท่านั้น และเมื่อบริษัทเปิดให้บริการเปลี่ยนรหัสผ่านทางโทรศัพท์ดังเดิม ผู้ใช้จะต้องให้ข้อมูลยืนยันตัวตนที่รัดกุมกว่าเดิมจึงจะสามารถเปลี่ยนรหัสผ่านได้ การปรับนโยบายรักษาความปลอดภัยของบัญชีแอปเปิลไอดีครั้งนี้เกิดขึ้นเพราะกรณีนักข่าวอเมริกันนาม “แม็ต โฮแนน (Mat Honan)” ถูกนักเจาะระบบขโมยบัญชีใช้งานบริการ iCloud ของแอปเปิลได้สำเร็จ โดยการตรวจสอบพบว่าพนักงานของแอปเปิลนั้นถูกล่อลวงจนมีส่วนช่วยให้นักเจาะระบบนิรนามสามารถใช้งานบัญชีของนักข่าวรายนี้ได้ เช่นเดียวกัน พนักงานให้บริการทางโทรศัพท์ของอเมซอนก็ถูกหลอกจนทำให้เป็นเครื่องมือชั้นเยี่ยมของนักแฮก ทั้งหมดนี้ทำให้อเมซอนและแอปเปิลพร้อมใจปรับขั้นตอนการทำงานเกี่ยวกับการเปลี่ยนรหัสผ่านบัญชีผู้ใช้ครั้งใหญ่เพื่ออุดช่องโหว่ที่ตัวเองมีไม่ให้เกิดความเสียหายลักษณะนี้ขึ้นอีก ในรายงานเหตุเจาะระบบบริการของแอปเปิลที่ถูกเผยแพร่บนสำนักข่าว Wired นักข่าวโฮแนนให้รายละเอียดวิธีที่นักเจาะระบบสามารถลักลอบใช้งานบริการ iCloud ของแอปเปิลในนามโฮแนน จนสามารถลบข้อมูลในไอแพด คอมพิวเตอร์แมคอินทอช และไอโฟนของเขาไปทั้งหมดได้จากระยะไกล ทั้งหมดนี้โฮแนนระบุว่า โดยได้รับความช่วยเหลือจากพนักงานแก้ไขปัญหาหรือ support staff ของอเมซอนและแอปเปิล ซึ่งถูกล่อลวงทางโทรศัพท์โดยไม่ทราบว่าเป็นโฮแนนตัวปลอม

นักเจาะระบบที่สวมบทเป็นโฮแนนปลอมนั้นใช้นามแฝงว่า “โฟเบีย (Phobia)” ข้อมูลจากโฮแนนระบุว่าโฟเบียเปิดเผยต่อเขาว่าจุดประสงค์หลักในการเจาะระบบครั้งนี้คือต้องการลักลอบใช้งานทวิตเตอร์ (Twitter) ในนามของโฮแนน เพื่อทำตามเป้าหมายนี้ โฟเบียจึงเปิดเพจทวิตเตอร์ของโฮแนนและพบว่าเพจนั้นเชื่อมต่อกับเว็บไซต์ส่วนตัว เว็บไซต์นี้เองที่มีข้อมูลอีเมลแอดเดรสส่วนตัวของโฮแนนอยู่ อีเมลแอดเดรสดังกล่าวเป็นจีเมล (Gmail) โฟเบียจึงเปิดใช้บริการกรณีลืมรหัสผ่านของกูเกิล เมื่อนำข้อมูลส่วนตัวของโฮแนนมาตอบคำถามจนสามารถเปิดกล่องอีเมลของโฮแนนได้แล้ว นักเจาะระบบรายนี้สามารถเห็นอีเมลอื่นที่โฮแนนตั้งค่าไว้เพื่อรับรหัสผ่านใหม่ ซึ่งแม้จะมีการตั้งค่าความลับในอีเมลนั้นแต่นักเจาะระบบก็สามารถคาดเดาได้ จนได้เห็นหลักฐานว่าโฮแนนมีชื่อบัญชีแอปเปิลไอดี จุดนี้รายงานระบุว่า ข้อมูลสำคัญ 2 ส่วนที่ต้องใช้เพื่อเจาะระบบแอปเปิลไอดีนั้นคือหมายเลขบัตรเครดิต 4 หลักสุดท้ายและที่อยู่สำหรับจัดส่งบิล ข้อมูลที่อยู่นั้นสามารถหาได้จากบริการ Whois ซึ่งเป็นบริการออนไลน์ที่สามารถใช้ชื่อโดเมนเว็บไซต์ในการค้นหาตัวตนเจ้าของเว็บไซต์ แต่ในส่วนข้อมูลหมายเลขบัตรเครดิต พนักงานของอเมซอนถูกล่อลวงจนทำให้นักเจาะระบบสามารถได้ข้อมูลหมายเลขบัตรเครดิตไป รายงานระบุว่า ทีมนักเจาะระบบใช้วิธีต่อโทรศัพท์ในนามโฮแนน โดยล่อลวงพนักงานอเมซอนให้เพิ่มบัตรเครดิตปลอมลงในบัญชี จากนั้นจึงติดต่อพนักงานอเมซอนอีกครั้งเพื่อแจ้งว่าลืมรหัสผ่าน จุดนี้นักแฮกใช้หมายเลขบัตรเครดิตปลอมที่เพิ่งเพิ่มลงในบัญชี พร้อมกับข้อมูลที่อยู่ซึ่งเสิร์ชพบ ทำให้พนักงานอเมซอนหลงเชื่อ และจัดการเพิ่มอีเมลแอดเดรสใหม่ในนามของโฮแนน ก่อนจะส่งรหัสผ่านใหม่เข้าสู่อีเมลแอดเดรสนั้น เมื่อเข้าสู่บัญชีของอเมซอนได้ นักเจาะระบบจึงทราบข้อมูลหมายเลขบัตรเครดิต และนำไปล่อลวงพนักงานของแอปเปิลในที่สุด โฮแนนอธิบายในข่าวของเขาเองโดยเตือนให้ชาวออนไลน์ระวังการใช้ชื่ออีเมลแอดเดรสที่สอดคล้องกับทุกบริการ ขณะเดียวกัน ข่าวของโฮแนนก็จุดประกายให้บริษัทใหญ่อย่างแอปเปิลและอเมซอนรู้ถึงจุดอ่อนของระบบรักษาความปลอดภัย ซึ่งถือเป็นกรณีศึกษาที่นำไปสู่การเปลี่ยนแปลงอย่างแท้จริง อย่างไรก็ตาม ยังไม่มีรายงานการเปลี่ยนแปลงนโยบายรักษาความปลอดภัยของบริการจีเมลและ Whois ซึ่งถูกกล่าวถึงในเหตุเจาะระบบบรรลือโลกครั้งนี้ด้วย

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

ความหมายของไพ่ยิปซี ไพ่ทาโรต์ ไพ่ชุดเมเจอร์และไพ่ชุดไมเนอร์ อาร์คานา

ไพ่ทาโรต์ แบ่งออกเป็น 2 ส่วน คือ ไพ่ชุดเมเจอร์ อาร์คานา มี 22...

ข่าวใหญ่ จีนค้นพบอารยธรรมที่เก่าแก่กว่าราชวงศ์เซี่ย ทั้งที่ก่อนหน้านี้ไม่มีนักโบราณคดีคนไหนในโลกเชื่อว่าจีนจะมีอารยธรรมที่เก่าแก่กว่านี้อีกแล้ว

สวัสดีเพื่อนๆ ชาว ไอทีเมามันส์ ทุกคน พบกันเป็นประจำเช่นเคยกับการอัพเดทข่าวความเคลื่อนไหวที่น่าสนใจรอบโลก สำหรับครั้งนี้เราก็มีข่าวสำคัญจะมาแจ้งให้ทุกท่านได้ทราบว่า ที่ประเทศจีนมีการค้นพบอารยธรรมที่เกิดขึ้นก่อนราชวงศ์เซี่ย ราชวงศ์แรกของจีนที่เกิดขึ้น 2,100...

FYP คืออะไร?

FYP ย่อมาจาก "For You Page" ซึ่งเป็นหน้าแรกที่แอปพลิเคชัน TikTok แสดงให้กับผู้ใช้งานเมื่อเปิดแอปขึ้นมา FYP...

สัมผัสความน่ารักของน้อง “บาโบชิ” นางฟ้าสักสุดติสท์และเสน่ห์ร้อนแรง

สวัสดีเพื่อนๆ ชาว ไอทีเมามันส์ ทุกคน พบกันเป็นประจำเช่นเคยกับการแนะนำให้รู้จักสาวสวย แซ่บ หุ่นดี สำหรับครั้งนี้เราจะพาทุกท่านมารู้จักและสัมผัสความน่ารัก เซ็กซี่ของน้องบาโบชิ...

น้องลิลลี่ แอร์โฮสเตสสาวสวย ตัวเล็ก น่ารัก ขาวออร่าหน้าตาตะมุตะมิชวนให้เคลิ้ม 

สวัสดีเพื่อนๆ ชาว ไอทีเมามันส์ ทุกคน กลับมาพบกันเป็นประจำเช่นเคยกับการแนะนำให้รู้จักสาวสวยน่าติดตาม ในโพสต์นี้เราจะพาเพื่อนๆ มาสัมผัสความสวยเว่อร์อลังการของน้องลิลลี่ แอร์โฮสเตสสาวสวย ตัวเล็ก...

Topics

Mercedes-Benz 250GD “Wolf” รุ่นพิเศษโดย Expedition Motor Co. โผล่ประมูลที่ Bonhams

ถ้าคุณเป็นสายรถคลาสสิกที่มีสไตล์แบบ off-road หรือหลงใหลในความงามของรถยนต์สายลุยระดับตำนาน “Mercedes-Benz 250GD ‘Wolf’” รุ่นนี้ที่ได้รับการปรับแต่งพิเศษโดย Expedition Motor...

DJI ในปี 2024: จุดสูงสุดและความท้าทาย พร้อมคาดการณ์ทิศทางในปี 2025

ปี 2024 เป็นอีกหนึ่งปีที่น่าจับตามองสำหรับ DJI ผู้ผลิตโดรนที่ขึ้นชื่อเรื่องเทคโนโลยีสุดล้ำและการสร้างมาตรฐานใหม่ในวงการโดรน ตั้งแต่การเปิดตัวผลิตภัณฑ์ใหม่จนถึงการเผชิญความท้าทายในตลาด วันนี้เราจะพาคุณมาสรุปเรื่องราวที่เกิดขึ้นกับ DJI ในปีนี้...

Netflix vs Apple TV Plus: อันไหนเหมาะกับคุณที่สุด?

เมื่อพูดถึงการสตรีมมิ่งในยุคนี้ คนส่วนใหญ่ก็มักจะพูดถึง Netflix และ Apple TV Plus ว่าบริการไหนคุ้มค่ากับเงินที่จ่ายไปมากกว่ากัน? ทั้งสองแพลตฟอร์มมีจุดเด่นที่แตกต่างกันอย่างชัดเจน...

iPhone SE 4 ราคาอาจจะแพงกว่า iPhone SE 3 อีกครั้ง! ข่าวหลุดที่สาย iPhone ต้องรู้

ถ้าคุณเป็นแฟน iPhone SE ล่ะก็ งานนี้อาจจะต้องเตรียมกระเป๋าเงินให้พร้อม เพราะล่าสุดมีข่าวหลุดเกี่ยวกับ iPhone SE 4...

Related Articles

Popular Categories

spot_img