ស៊ីវ gǒu ឧបករណ៍បន្លំ
អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានរកឃើញឧបករណ៍បន្លំថ្មីមួយ ដែលត្រូវបានគេស្គាល់ថា Xiū gǒu ដែលត្រូវបានប្រើយ៉ាងសកម្មតាំងពីខែកញ្ញា ឆ្នាំ 2024 នៅក្នុងយុទ្ធនាការដែលផ្តោតលើប្រទេសអូស្ត្រាលី ជប៉ុន អេស្ប៉ាញ ចក្រភពអង់គ្លេស និងសហរដ្ឋអាមេរិក។
រហូតមកដល់បច្ចុប្បន្ន គេហទំព័របន្លំជាង 2,000 ដែលប្រើប្រាស់ឧបករណ៍នេះត្រូវបានកំណត់អត្តសញ្ញាណ។ វាត្រូវបានគេដាក់ពង្រាយនៅទូទាំងវិស័យផ្សេងៗរួមមានសេវាសាធារណៈ ប្រៃសណីយ៍ ឌីជីថល និងឧស្សាហកម្មធនាគារ។ តួអង្គគំរាមកំហែងដែលនៅពីក្រោយឧបករណ៍នេះច្រើនតែប្រើមុខងារប្រឆាំង bot របស់ Cloudflare និងបង្ហោះបច្ចេកទេសមិនច្បាស់ដើម្បីគេចពីការរាវរក ដែលធ្វើអោយការវាយប្រហារកាន់តែពិបាកតាមដាន។
តារាងមាតិកា
តើឧបករណ៍បន្លំជាអ្វី?
ឧបករណ៍បន្លំដូចជា Xiū gǒu បង្ហាញហានិភ័យដោយកាត់បន្ថយរបាំងចូលសម្រាប់អ្នកលួចចូលដែលមិនសូវមានបទពិសោធន៍ ដែលអាចជំរុញឱ្យមានការកើនឡើងនៃយុទ្ធនាការព្យាបាទដែលមានបំណងលួចព័ត៌មានរសើប។
បង្កើតឡើងដោយតួអង្គគំរាមកំហែងនិយាយភាសាចិន Xiū gǒu រួមបញ្ចូលផ្ទាំងគ្រប់គ្រង និងត្រូវបានបង្កើតឡើងដោយបច្ចេកវិទ្យាដូចជា Golang និង Vue.js ជាដើម។ ឧបករណ៍នេះក៏ត្រូវបានកំណត់រចនាសម្ព័ន្ធផងដែរដើម្បីដកយកព័ត៌មានសម្ងាត់ និងទិន្នន័យផ្សេងទៀតចេញពីទំព័របន្លំដែលបង្ហោះនៅលើដែន '.top' តាមរយៈ Telegram ។
តើការវាយប្រហារ Xiū gǒu ប្រព្រឹត្តិទៅដោយរបៀបណា?
ការវាយប្រហារដោយបន្លំត្រូវបានបញ្ជូនតាមរយៈសារ Rich Communications Services (RCS) ជំនួសឱ្យសារ SMS ប្រពៃណី ដោយជូនដំណឹងដល់អ្នកទទួលអំពីការផាកពិន័យកន្លែងចតរថយន្តដែលត្រូវបានចោទប្រកាន់ និងការចែកចាយកញ្ចប់ដែលបរាជ័យ។ សារទាំងនេះជំរុញឱ្យអ្នកទទួលចុចលើតំណខ្លីដែលបានបង្កើតដោយប្រើសេវាកម្មខ្លី URL ដើម្បីបង់ប្រាក់ពិន័យ ឬធ្វើបច្ចុប្បន្នភាពអាសយដ្ឋានដឹកជញ្ជូនរបស់ពួកគេ។
ការបោកប្រាស់ទាំងនេះច្រើនតែបញ្ឆោតជនរងគ្រោះឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន និងទូទាត់ប្រាក់ ដូចជាថ្លៃសេវាដើម្បីដោះលែងក្បាលដី ឬទូទាត់ការផាកពិន័យ។
RCS ដែលអាចប្រើបានជាចម្បងតាមរយៈ Apple Messages (ចាប់ផ្តើមជាមួយ iOS 18) និង Google Messages នៅលើ Android បង្កើនបទពិសោធន៍នៃការផ្ញើសារដោយផ្តល់ជូននូវលក្ខណៈពិសេសដូចជាការចែករំលែកឯកសារ សូចនាករវាយអក្សរ និងការអ៊ិនគ្រីបពីចុងដល់ចុងស្រេចចិត្ត (E2EE)។
Google អនុវត្តវិធានការសុវត្ថិភាពបន្ថែម
Google បានប្រកាសវិធានការថ្មីដើម្បីបង្កើនការការពារប្រឆាំងនឹងល្បិចបោកបញ្ឆោត រួមទាំងការដាក់ពង្រាយការរកឃើញការបោកប្រាស់ដែលប្រសើរឡើងដែលប្រើប្រាស់គំរូសិក្សាម៉ាស៊ីននៅលើឧបករណ៍ ដើម្បីចម្រោះជាពិសេសនូវសារក្លែងបន្លំដែលទាក់ទងនឹងការដឹកជញ្ជូនកញ្ចប់ និងការផ្តល់ជូនការងារ។
ក្រុមហ៊ុនក៏កំពុងសាកល្បងការព្រមានសុវត្ថិភាពសម្រាប់អ្នកប្រើប្រាស់នៅក្នុងប្រទេសឥណ្ឌា ថៃ ម៉ាឡេស៊ី និងសិង្ហបុរី ដែលទទួលសារពីអ្នកផ្ញើមិនស្គាល់ដែលមានតំណភ្ជាប់ដែលអាចបង្កគ្រោះថ្នាក់។ ការការពារថ្មីទាំងនេះ ដែលគ្រោងនឹងដាក់ឱ្យប្រើប្រាស់ជាសកលនៅចុងឆ្នាំនេះ ក៏នឹងរារាំងសារដែលមានតំណភ្ជាប់ពីប្រភពគួរឱ្យសង្ស័យផងដែរ។
លើសពីនេះ Google កំពុងណែនាំមុខងារមួយដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ 'លាក់សារដោយស្វ័យប្រវត្តិពីអ្នកផ្ញើអន្តរជាតិដែលមិនមែនជាទំនាក់ទំនងដែលមានស្រាប់' ដោយផ្លាស់ទីពួកវាទៅថត 'Spam & blocked' ។ មុខងារនេះត្រូវបានសាកល្បងដំបូងក្នុងប្រទេសសិង្ហបុរី។