Apple បានមានកំហុសឆ្កងដោយច្រលំទទួលស្គាល់លើកម្មវិធីដែលមានមេរោគ malware, ធ្វើឱ្យ hacker បានលួចចូលតាមរយៈគេហទំព័ររបស់ភាគីទីបី

បានផ្សាយនៅ: 7 កញ្ញា 2020 · បន្ទប់ព័ត៌មាន · 1 នាទីអាន

Apple បានមានកំហុសឆ្កងដោយច្រលំទទួលស្គាល់លើកម្មវិធីដែលមានមេរោគ malware, ធ្វើឱ្យ hacker បានលួចចូលតាមរយៈគេហទំព័ររបស់ភាគីទីបី
  • កម្មវិធីដែលមានការទទួលស្គាល់គួរមានសុវត្ថភាពលើ macOS
  • អ្នកគំរាមគំហែងព្យាយាមដាក់ពង្រាយមេរោគ “approved” តាមរយៈគេហទំព័រ
  • Apple បានដកហូតវិញ្ញាបនប័ត្រប៉ុន្តែមេរោគនៅតែកើនឡើង

ប្រព័ន្ធកត់សំគាល់របស់ Apple អនុញ្ញាតឱ្យមេរោគមួយចំនួនចូលទៅក្នុងប្រព័ន្ធ macOS ecosystem ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារបញ្ចូល adware យ៉ាងខ្លាំងទៅនឹងឧបករណ៍របស់អ្នកដែលចូលមើលគេហទំព័រ។

អ្នកប្រើប្រាស់ macOS ជឿជាក់ថា Apple ជួយការពារពួកគេពីមេរោគបាន។ ក្រុមហ៊ុនជារឿយៗនិយាយថា ពួកគេជាក្រុមហ៊ុនដែលមានប្រព័ន្ធប្រតិបត្តិការ OS សុវត្ថិភាពបំផុត ដែលជាវាការពិតចំពោះចំណុចខ្លះប៉ុណ្ណោះ។ លើសពីនេះទៅទៀត ក្រុមហ៊ុនមានប្រព័ន្ធកត់សំគាល់សម្រាប់កម្មវិធីថ្មីទាំងអស់​​។ ដោយមិនឆ្លងកាត់ប្រព័ន្ធនេះ កម្មវិធីអាចមិនដំណើរការបានទេ ហើយ Apple ត្រួតពិនិត្យកម្មវិធីមុនពេលអនុញ្ញាតឱ្យវាដំណើរការ​លើ platform ។

អ្នកប្រើប្រាស់ Twitter ឈ្មោះ Peter Dantini បានឃើញថាគេហទំព័រ homebrew.sh (ដែលមានឈ្មោះស្រដៀងគ្នាទៅនឹងគេហទំព័រផ្លូវការ brew.sh) កំពុងដំណើរការយុទ្ធនាការមេរោគ Adware យ៉ាងខ្លាំង។ អ្នកប្រើប្រាស់នឹងដឹងការប៉ុនប៉ងទាំងនេះនៅពេលដែលគេហទំព័រ ព្យាយាមបញ្ចុះបញ្ចូលអ្នកប្រើប្រាស់ឱ្យទទួលបាន Flash Player ចុងក្រោយ (តាមពិតជាមេរោគដែលបង្កប់ខ្លួន) ដែលជាផ្នែកមួយនៃកម្មវិធីដែលត្រូវបានដកចេញរួចហើយ។ ប្រសិនបើអ្នកប្រើយល់ព្រមដំឡើងកម្មវិធីនោះ macOS នឹងមិនអនុញ្ញាតឱ្យវាដំណើរការទេ ពីព្រោះវាមិនត្រូវបានទទួលស្គាល់។

លោក Dantini បានជូនដំណឹងដល់អ្នកស្រាវ​ជ្រាវសន្តិសុខ លោក Patrick Wardle អំពីយុទ្ធនាការនេះ ហើយបាន​កត់សម្គាល់ឃើញថា កម្មវិធីដែលព្យាយាមដំណើរការត្រូវបានទទួលស្គាល់។ នេះមាន​ន័យថាវាឆ្លងកា​ត់ការទទួលស្គាល់របស់ Apple ដែលធ្វើឲ្យវាក្លាយជា ឧទាហរណ៍ដំបូងនៃមេរោគ ដែលត្រូវបានទទួលស្គាល់។

កម្មវិធីតំឡើងមេរោគមួយក្នុងចំណោមពពួក malware ជាច្រើនដែលត្រូវបានដំឡើងនៅក្នុងកម្មវិធី macOS ឈ្មោះថា Shlayer ដែលដាក់បញ្ចូលមេរោគ adware ជាច្រើន។ ស្ថានភាពវាមើលទៅមិនធ្វើឱ្យខូចខាតដូចដែលយើងឃើញនោះទេ ប៉ុន្តែអ្វីដែលចោទជាសំណួរនោះ គឺការពិតដែល Apple បានយល់ព្រមអោយវាដំណើរការ​ (approved) ។

លោក Wardle បាននិយាយថា“ ដូចដែលបានកត់សម្គាល់ក្រុមហ៊ុន Apple បានដកហូតវិញ្ញាបនប័ត្រចុះលេខកូដ Developer ដែលត្រូវបានប្រើដើម្បីដាក់មេរោគចូលទៅក្នុងកម្មវិធី” ។ “រឿងនេះបានកើតឡើងនៅថ្ងៃសុក្រទី ២៨ ខែសីហា គួរឱ្យចាប់អារម្មណ៍ នៅថ្ងៃអាទិត្យ (ថ្ងៃទី 30 ខែសីហា) យុទ្ធនាការមេរោគ adware នៅតែបន្តនៅ និងប្រើក្នុងបន្ទុកថ្មី។ ជាអកុសលបន្ទុកថ្មីទាំងនេះ គឺនៅតែមានការទទួលស្គាល់ដដែល។”

អ្នកប្រើប្រាស់គួរប្រយ័ត្នចំពោះគេហទំព័រដែលចង់តំឡើងកម្មវិធីណាមួយមិនថា platform អ្វីក៏ដោយ។ ដូចគ្នានេះផងដែរការមានដំណោះស្រាយសុវត្ថិភាពដែលបានតំឡើងនៅលើឧបករណ៍ គឺតែងតែមានប្រយោជន៍។

សាកល្បង Bitdefender ឥតគិតថ្លៃ 30 ថ្ងៃ

ការការពារដែលឈ្នះពានរង្វាន់សម្រាប់ឧបករណ៍ទាំងអស់របស់អ្នក។

ទទួលឥឡូវនេះ

ត្រូវការជំនួយ?

អ្នកបច្ចេកទេសរបស់យើងត្រៀមខ្លួនជួយអ្នក 24/7។

ទៅកាន់ផ្នែកជំនួយ

អត្ថបទពាក់ព័ន្ធ

Apple បានមានកំហុសឆ្កងដោយច្រលំទទួលស្គាល់លើកម្មវិធីដែលមានមេរោគ malware, ធ្វើឱ្យ hacker បានលួចចូលតាមរយៈគេហទំព័ររបស់ភាគីទីបី