ဆိုက်ဘာလုံခြုံရေးသုတေသီများ Android အက်ပလီကေးရှင်းပေါင်း ၁၂,၀၀၀ ရှိ ဖုံးကွယ်ထားသော ချို့ယွင်းချက်များ နှင့် လှို့ဝှက် command များအား ဖော်ထုတ်ခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ ဧ ၁၆ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

မိုဘိုင်း အက်ပလီကေးရှင်းများအသုံးပြုမှုမှာ ကျွန်ုပ်တို့၏နေ့စဉ် လုပ်ဆောင်လည်ပတ်မှု အစိတ်အပိုင်းတစ်ခု ဖြစ်နေပြီး အယောက်တိုင်းမှာ စမတ်ဖုန်းတစ်လုံးသုံးခြင်းဖြင့် သူ၏စက်ပေါ်တွင် ဂိမ်းတစ်ခု ဖြစ်စေ၊ သယ်ပို့ဝန်ဆောင်မှု သို့မဟုတ် streaming အက်ပလီကေးရှင်း စသည့်အမျိုးစုံသောအရာတို့အား ဒေါင်းလုတ်၊ install လုပ်နေကြသည်။
ဤအက်ပလီကေးရှင်းအများစုမှာ ပုံမှန်အသုံးပြုသူတစ်ဦးအပေါ် အန္တရာယ်ပြုပုံမပေါ်ချိန် Ohio ပြည်နယ်တက္ကသိုလ်၊ နယူးယောက် တက္ကသိုလ် နှင့် သတင်းအချက်အလက်လုံခြုံရေးအတွက် CISPA Helmholtz စင်တာ တို့မှ သုတေသီများသည် ထိပ်တန်း Android အက်ပလီကေးရှင်းပေါင်း ၁၅၀,၀၀၀ အား စစ်ဆေးမှုပြုခဲ့ပြီး ၎င်းတို့ထဲမှ ၁၂,၇၀၆ ခုတို့တွင် ဖုံးကွယ်ထားသော ချို့ယွင်းချက်များနှင့် သံသယဖြစ်ဖွယ်အပြုအမူကို ဖော်ထုတ်ပေးခဲ့သည်။
အက်ပလီကေးရှင်း ရွေးထုတ်မှုများမှာ အောက်ပါအတိုင်းဖြစ်သည် -
Google Play စတိုး မှ ဒေါင်းလုတ်အရေအတွက်များအပေါ် မူတည်ထားသော အက်ပလီကေးရှင်းပေါင်း ၁၀၀,၀၀၀
အခြား ဈေးကွက်တစ်ခုမှ ၂၀,၀၀၀
Android စမတ်ဖုန်းများ ပေါ်တွင် ကြိုတင် intall လုပ်ထားသော အက်ပလီကေးရှင်းများထံမှ ၃၀,၀၀၀
“ကျွန်ုပ်တို့သည် admin သာလျှင် ဝင်ရောက်နိုင်သောလုပ်ဆောင်ချက်များအား အသုံးပြုသူများကို ရယူခွင့်ပေးသော၊ သို့မဟုတ် အသုံးပြုသူများ၏အကောင့်များအတွင်း တိုက်ခိုက်သူများမှ တရားမဝင် ဝင်ရောက်နိုင်သော လှို့ဝှက် command များ၊ မာစတာ လှို့ဝှက်ကုဒ်များ နှင့် လှို့ဝှက် ဝင်ရောက်ခွင့် key များ ကဲ့သို့သော ချို့ယွင်းချက်မျိုးစုံပါသည့် အက်ပလီကေးရှင်းပေါင်း ၁၂,၇၀၆ ကို ရှာဖွေတွေ့ရှိခဲ့သည်” ဟု သုတေသီများမှ လေ့လာချက်တွင် ပြောဆိုခဲ့သည်။
၎င်းတို့၏ သုတေသနပြုချက် အတွက် အဖွဲ့သည် input ကန့်သတ်ချက် အပြုအမူကို ခွဲခြမ်းစိတ်ဖြာခြင်းဖြင့် မိုဘိုင်းအက်ပလီကေးရှင်းများ၏ ဖုံးကွယ်ထားသော လက္ခဏာရပ်များကို ဖော်ထုတ်ရန် ၎င်းတို့အား ခွင့်ပြုသည့် custom tool တစ်ခုဖြစ်သော InputScope ကို စီမံရေးဆွဲခဲ့ကြသည်။ Tool သည် “လှို့ဝှက် ဝင်ရောက်ခွင့် key များ၊ မာစတာ လှို့ဝှက်ကုဒ်များ နှင့် လှို့ဝှက် command များ သုံးပြီး input-လှုံ့ဆော်သော ဖုံးကွယ်ထားသည့်အပြုအမူများ” ၏ အမျိုးအစား သုံးမျိုးအား ဖော်ထုတ်ခဲ့သည်။
လှို့ဝှက် key များကို အက်ပလီကေးရှင်းတစ်ခု၏ administrator interface အတွင်း ဝင်ရောက်ပြီး ၎င်း၏ configuration ကို အသုံးပြုသူများအား ပြောင်းလဲခွင့်ပေးရန် အသုံးပြုနိုင်သည်။ ဥပမာ login တစ်ခုအောင်မြင်စွာလုပ်ပြီးလျှင် မကောင်းသူတစ်ဦးသည် ကွန်ယက် ID များ၊ configuration URL များ အား ပြောင်းလဲနိုင်ပြီး စိတ်ကြိုက် အသုံးပြုသူလှို့ဝှက်ကုဒ်များကို ပြန်ပြင်နိုင်သည်။
လှို့ဝှက်ကုဒ်များ၏ အားနည်းချက်ကိုပြရန် သုတေသီများသည် နာမည်ကြီးသော screen လော့ခ် ချသည့် အက်ပလီကေးရှင်းများကို လေ့လာသုံးသပ်ခဲ့ကြသည်။ ၎င်းတို့မှ တိုက်ခိုက်သူတစ်ဦးသည် “လှို့ဝှက်ကုဒ်အမှားတစ်ခုဖြင့် ကြိမ်ဖန်များစွာကြိုးစားပြီးနောက် ဖုံးကွယ်ထားသော ခလုတ်တစ်ခုအား ရိုးရှင်းစွာ အစပြုနိုင်ကြောင်း” မှတ်ချက်ပြုခဲ့ကြသည်။ ပေါ်လာသည့် ဖုံးကွယ်ထားသော interface သည် အထူးကုဒ်တစ်ခု၏ input ကိုတောင်းဆိုလိုက်သည်။ ထို့နောက် “တိုက်ခိုက်သူများသည် အထူးကုဒ်တစ်ခုတောင်းဆိုထားသော interface အသစ်တစ်ခုကိုရယူရန် ဖုံးကွယ်ထားသောခလုတ်အား နှိပ်နိုင်သည်။ ဤကုဒ်အား ပေးခြင်းဖြင့် screen လော့ခ် ဖြုတ်ရန်အတွက် လှို့ဝှက်ကုဒ်ကို ပြန်ပြင်နိုင်သည်။”
အဖွဲ့သည် ညစ်ညမ်းရုပ်ပုံများ၊ ကိုယ်ရံတော်ဝန်ဆောင်မှုများ၊ လူမျိုးရေးခွဲခြားမှု နှင့် အနိုင်ကျင့်ခြင်း အစရှိသောကဏ္ဍများ ထဲမှ အဓိကစကားလုံးများအတွက် input blacklisting ဖော်ပြထားသည့် အက်ပလီကေးရှင်းပေါင်း ၄,၀၂၈ ကိုလည်း ရှာဖွေဖော်ထုတ်ခဲ့ကြသည်။
“ကျွန်ုပ်တို့၏ သုံးသပ်ချက်မှ စော်ကားမှုများ၊ လူမျိုးရေးခွဲခြားမှု၊ နိုင်ငံရေးခေါင်းဆောင်အမည်များ နှင့် ကြီးမားသောအဖြစ်အပျက်များ အစရှိသော မတူညီသည့်ကဏ္ဍများထဲမှ နာမည်ပျက်စကားလုံးများကို ဆန့်ကျင်သော အသုံးပြုသူ input အား ခွင့်ပြုပေးသည့် အက်ပလီကေးရှင်းပေါင်း ၄,၀၂၈ ကိုလည်း ရှာဖွေတွေ့ရှိခဲ့သည်” ဟု သုတေသီများမှ ပြောကြားခဲ့သည်။
လေ့လာချက်ပြီးဆုံးပြီးနောက် လုံခြုံရေးသုတေသီများ အဖွဲ့သည် ၎င်းတို့၏တွေ့ရှိချက်များအား အက်ပလီကေးရှင်း ရေးဆွဲသူများကို ဖွင့်ချပြခဲ့သည်။ အက်ပလီကေးရှင်းအချို့မှ အန္တရာယ်ပြုသူများ ဖျက်ဆီးနိုင်သည့် ၎င်းတို့၏ ဖုံးကွယ်ထားသောလုပ်ဆောင်ချက်များအပေါ် ပြင်ဆင်ဖာထေးမှုများလုပ်လာနေကြစဉ် သုတေသီများကလည်း ၎င်းးတို့ဖက်မှ အကူအညီ နှင့် ပံ့ပိုးမှုကို ဆက်လက်ပေးနေမည့်အကြောင်းပြောဆိုခဲ့သောကြောင့် ပရိုဂရမ်ရေးဆွဲသူများမှာ ၎င်းတို့၏အက်ပလီကေးရှင်း အားနည်းချက်များကို ပိုမိုနားလည်နိုင်ပေမည်။
ဆက်စပ်ဆောင်းပါးများ

Scam Alert: Fraudsters Impersonate Bitdefender in Fake Job Interviews
ထုတ်ဝေသည့်ရက်: ၂၀၂၅ နို ၂၅
ဆောင်းပါးဖတ်ရန်
CyberSec Vietnam Conference 2024
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ အောက် ၁၈
ဆောင်းပါးဖတ်ရန်
VPN အသုံးပြုခြင်း၏ အရေးကြီးမှု: ကိုယ်ပိုင်စရိတ္တနှင့် လုံခြုံမှုတိုးတက်အောင်အကောင်းမြင်ရန်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၂၀
ဆောင်းပါးဖတ်ရန်
Bitdefender သည် ဘန်ကောက်တွင် ကျင်းပသည့် SIS Technology Showcase 2024 တွင် ရောင်ပြန်လင်းနေသည်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၁၅
ဆောင်းပါးဖတ်ရန်