ဆိုက်ဘာလုံခြုံရေးသုတေသီများ Android အက်ပလီကေးရှင်းပေါင်း ၁၂,၀၀၀ ရှိ ဖုံးကွယ်ထားသော ချို့ယွင်းချက်များ နှင့် လှို့ဝှက် command များအား ဖော်ထုတ်ခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ ဧ ၁၆ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

မိုဘိုင်း အက်ပလီကေးရှင်းများအသုံးပြုမှုမှာ ကျွန်ုပ်တို့၏နေ့စဉ် လုပ်ဆောင်လည်ပတ်မှု အစိတ်အပိုင်းတစ်ခု ဖြစ်နေပြီး အယောက်တိုင်းမှာ စမတ်ဖုန်းတစ်လုံးသုံးခြင်းဖြင့် သူ၏စက်ပေါ်တွင် ဂိမ်းတစ်ခု ဖြစ်စေ၊ သယ်ပို့ဝန်ဆောင်မှု သို့မဟုတ် streaming အက်ပလီကေးရှင်း စသည့်အမျိုးစုံသောအရာတို့အား ဒေါင်းလုတ်၊ install လုပ်နေကြသည်။
ဤအက်ပလီကေးရှင်းအများစုမှာ ပုံမှန်အသုံးပြုသူတစ်ဦးအပေါ် အန္တရာယ်ပြုပုံမပေါ်ချိန် Ohio ပြည်နယ်တက္ကသိုလ်၊ နယူးယောက် တက္ကသိုလ် နှင့် သတင်းအချက်အလက်လုံခြုံရေးအတွက် CISPA Helmholtz စင်တာ တို့မှ သုတေသီများသည် ထိပ်တန်း Android အက်ပလီကေးရှင်းပေါင်း ၁၅၀,၀၀၀ အား စစ်ဆေးမှုပြုခဲ့ပြီး ၎င်းတို့ထဲမှ ၁၂,၇၀၆ ခုတို့တွင် ဖုံးကွယ်ထားသော ချို့ယွင်းချက်များနှင့် သံသယဖြစ်ဖွယ်အပြုအမူကို ဖော်ထုတ်ပေးခဲ့သည်။
အက်ပလီကေးရှင်း ရွေးထုတ်မှုများမှာ အောက်ပါအတိုင်းဖြစ်သည် -
Google Play စတိုး မှ ဒေါင်းလုတ်အရေအတွက်များအပေါ် မူတည်ထားသော အက်ပလီကေးရှင်းပေါင်း ၁၀၀,၀၀၀
အခြား ဈေးကွက်တစ်ခုမှ ၂၀,၀၀၀
Android စမတ်ဖုန်းများ ပေါ်တွင် ကြိုတင် intall လုပ်ထားသော အက်ပလီကေးရှင်းများထံမှ ၃၀,၀၀၀
“ကျွန်ုပ်တို့သည် admin သာလျှင် ဝင်ရောက်နိုင်သောလုပ်ဆောင်ချက်များအား အသုံးပြုသူများကို ရယူခွင့်ပေးသော၊ သို့မဟုတ် အသုံးပြုသူများ၏အကောင့်များအတွင်း တိုက်ခိုက်သူများမှ တရားမဝင် ဝင်ရောက်နိုင်သော လှို့ဝှက် command များ၊ မာစတာ လှို့ဝှက်ကုဒ်များ နှင့် လှို့ဝှက် ဝင်ရောက်ခွင့် key များ ကဲ့သို့သော ချို့ယွင်းချက်မျိုးစုံပါသည့် အက်ပလီကေးရှင်းပေါင်း ၁၂,၇၀၆ ကို ရှာဖွေတွေ့ရှိခဲ့သည်” ဟု သုတေသီများမှ လေ့လာချက်တွင် ပြောဆိုခဲ့သည်။
၎င်းတို့၏ သုတေသနပြုချက် အတွက် အဖွဲ့သည် input ကန့်သတ်ချက် အပြုအမူကို ခွဲခြမ်းစိတ်ဖြာခြင်းဖြင့် မိုဘိုင်းအက်ပလီကေးရှင်းများ၏ ဖုံးကွယ်ထားသော လက္ခဏာရပ်များကို ဖော်ထုတ်ရန် ၎င်းတို့အား ခွင့်ပြုသည့် custom tool တစ်ခုဖြစ်သော InputScope ကို စီမံရေးဆွဲခဲ့ကြသည်။ Tool သည် “လှို့ဝှက် ဝင်ရောက်ခွင့် key များ၊ မာစတာ လှို့ဝှက်ကုဒ်များ နှင့် လှို့ဝှက် command များ သုံးပြီး input-လှုံ့ဆော်သော ဖုံးကွယ်ထားသည့်အပြုအမူများ” ၏ အမျိုးအစား သုံးမျိုးအား ဖော်ထုတ်ခဲ့သည်။
လှို့ဝှက် key များကို အက်ပလီကေးရှင်းတစ်ခု၏ administrator interface အတွင်း ဝင်ရောက်ပြီး ၎င်း၏ configuration ကို အသုံးပြုသူများအား ပြောင်းလဲခွင့်ပေးရန် အသုံးပြုနိုင်သည်။ ဥပမာ login တစ်ခုအောင်မြင်စွာလုပ်ပြီးလျှင် မကောင်းသူတစ်ဦးသည် ကွန်ယက် ID များ၊ configuration URL များ အား ပြောင်းလဲနိုင်ပြီး စိတ်ကြိုက် အသုံးပြုသူလှို့ဝှက်ကုဒ်များကို ပြန်ပြင်နိုင်သည်။
လှို့ဝှက်ကုဒ်များ၏ အားနည်းချက်ကိုပြရန် သုတေသီများသည် နာမည်ကြီးသော screen လော့ခ် ချသည့် အက်ပလီကေးရှင်းများကို လေ့လာသုံးသပ်ခဲ့ကြသည်။ ၎င်းတို့မှ တိုက်ခိုက်သူတစ်ဦးသည် “လှို့ဝှက်ကုဒ်အမှားတစ်ခုဖြင့် ကြိမ်ဖန်များစွာကြိုးစားပြီးနောက် ဖုံးကွယ်ထားသော ခလုတ်တစ်ခုအား ရိုးရှင်းစွာ အစပြုနိုင်ကြောင်း” မှတ်ချက်ပြုခဲ့ကြသည်။ ပေါ်လာသည့် ဖုံးကွယ်ထားသော interface သည် အထူးကုဒ်တစ်ခု၏ input ကိုတောင်းဆိုလိုက်သည်။ ထို့နောက် “တိုက်ခိုက်သူများသည် အထူးကုဒ်တစ်ခုတောင်းဆိုထားသော interface အသစ်တစ်ခုကိုရယူရန် ဖုံးကွယ်ထားသောခလုတ်အား နှိပ်နိုင်သည်။ ဤကုဒ်အား ပေးခြင်းဖြင့် screen လော့ခ် ဖြုတ်ရန်အတွက် လှို့ဝှက်ကုဒ်ကို ပြန်ပြင်နိုင်သည်။”
အဖွဲ့သည် ညစ်ညမ်းရုပ်ပုံများ၊ ကိုယ်ရံတော်ဝန်ဆောင်မှုများ၊ လူမျိုးရေးခွဲခြားမှု နှင့် အနိုင်ကျင့်ခြင်း အစရှိသောကဏ္ဍများ ထဲမှ အဓိကစကားလုံးများအတွက် input blacklisting ဖော်ပြထားသည့် အက်ပလီကေးရှင်းပေါင်း ၄,၀၂၈ ကိုလည်း ရှာဖွေဖော်ထုတ်ခဲ့ကြသည်။
“ကျွန်ုပ်တို့၏ သုံးသပ်ချက်မှ စော်ကားမှုများ၊ လူမျိုးရေးခွဲခြားမှု၊ နိုင်ငံရေးခေါင်းဆောင်အမည်များ နှင့် ကြီးမားသောအဖြစ်အပျက်များ အစရှိသော မတူညီသည့်ကဏ္ဍများထဲမှ နာမည်ပျက်စကားလုံးများကို ဆန့်ကျင်သော အသုံးပြုသူ input အား ခွင့်ပြုပေးသည့် အက်ပလီကေးရှင်းပေါင်း ၄,၀၂၈ ကိုလည်း ရှာဖွေတွေ့ရှိခဲ့သည်” ဟု သုတေသီများမှ ပြောကြားခဲ့သည်။
လေ့လာချက်ပြီးဆုံးပြီးနောက် လုံခြုံရေးသုတေသီများ အဖွဲ့သည် ၎င်းတို့၏တွေ့ရှိချက်များအား အက်ပလီကေးရှင်း ရေးဆွဲသူများကို ဖွင့်ချပြခဲ့သည်။ အက်ပလီကေးရှင်းအချို့မှ အန္တရာယ်ပြုသူများ ဖျက်ဆီးနိုင်သည့် ၎င်းတို့၏ ဖုံးကွယ်ထားသောလုပ်ဆောင်ချက်များအပေါ် ပြင်ဆင်ဖာထေးမှုများလုပ်လာနေကြစဉ် သုတေသီများကလည်း ၎င်းးတို့ဖက်မှ အကူအညီ နှင့် ပံ့ပိုးမှုကို ဆက်လက်ပေးနေမည့်အကြောင်းပြောဆိုခဲ့သောကြောင့် ပရိုဂရမ်ရေးဆွဲသူများမှာ ၎င်းတို့၏အက်ပလီကေးရှင်း အားနည်းချက်များကို ပိုမိုနားလည်နိုင်ပေမည်။
ဆက်စပ်ဆောင်းပါးများ

Protecting Your Family from the Terrifying "Crying Child" AI Scam
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၁
ဆောင်းပါးဖတ်ရန်
What is a Data Breach? And why is Bitdefender the ultimate secure solution?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၁၉
ဆောင်းပါးဖတ်ရန်
Football Fever: Don’t Let Scammers Score Against Your Digital Security
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၅
ဆောင်းပါးဖတ်ရန်
Android Users Must Watch! 3 Settings to Lock Your Phone and Protect Against Banking Apps Scams (Latest Update)
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၂
ဆောင်းပါးဖတ်ရန်
Hackers Don't Just Target Big Companies - Your Business Is Next
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ မေ ၂၉
ဆောင်းပါးဖတ်ရန်