Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.
  • General

    ១៩.៥លានដុល្លា: ថ្លៃខូចខាតដែល Home Deport ត្រូវចំណាយសម្រាប់សងអតិថិជន

    ក្រុមហ៊ុន Home Depot ត្រូវចំណាយទឹកប្រាក់យ៉ាងហោចណាស់ប្រមាណជា ១៩.៥លានដុល្លា ដើម្បីសងថ្លៃខូចខាតទៅដល់អតិថិជនរបស់ខ្លួន ៥០លាននាក់ ដែលទទួលរងគ្រោះដោយសារហេគឃ័រវាយប្រហារ ទៅលើខ្សែសង្វាក់ការលក់របស់ខ្លួននៅក្នុងឆ្នាំ២០១៤ ។ ក្រុមហ៊ុនលក់ផលិតផលគេហដ្ឋានមួយនេះ នឹងបង្កើតនូវទឹកប្រាក់ប្រមាណជា ១៣ល្លានដុល្លា ដើម្បីសងទៅដល់ shoppers និងត្រូវចំណាយប្រហែលជា ៦.៥លាន ទៅលើការការពារអត្តសញ្ញាណសម្រាប់ដែល ដែលរងផលប៉ៈពាល់។ អ្វីដែលបានរៀបរាប់ខាងលើ…

    Read More »
  • General

    ការព្រមាន: ហេគឃ័រអាចធ្វើការបញ្ចូលមេរោគទៅក្នុងឧបករណ៍ iOS របស់អ្នកដោយស្ងាត់ៗ

    ហេគឃ័របានរកឃើញនូវវិធីសាស្ត្រដើម្បីបញ្ចូលកម្មវិធីមានមេរោគចូលទៅក្នុងទូរស័ព្ទ iPhone ដោយអ្នកមិនដឹងខ្លួនឡើយ។ ​អ្នកស្រាវជ្រាវមកពីក្រុមហ៊ុន Palo Alto Networks បានរកឃើញនូវមេរោគដែលអាចឆ្លងចូលទៅកាន់ទូរស័ព្ទ iPhone និង iPads ដែលមិនបានធ្វើការ Jailbreak (កម្មវិធីដើមមកពីរោងចក្រ) ហើយដែលអ្នកប្រើប្រាស់មិនបានដឹងខ្លួនឡើយ ដែលជាហេតុធ្វើឲ្យឧបករណ៍រាប់លានគ្រឿងកំពុងប្រឈមមុខនឹងហានិភ័យ។ ដោយត្រូវបានដាក់ឈ្មោះថា AceDeceiver មេរោគមួយនេះវាតំឡើងខ្លួនវាទៅក្នុងឧបករណ៍ iOS…

    Read More »
  • General

    កូដតែ ១០ បន្ទាត់ប៉ុណ្ណោះ អាចធ្វើឲ្យកម្មវិធីកំចាត់មេរោគ មិនអាចចាប់មេរោគបាន

    នាពេលថ្មីៗនេះ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មានម្នាក់បាន សរសេរនូវកូដនៅក្នុង C++ ហើយធ្វើតេស្តទៅលើវេបសាយ Virustotal ។ អ្វីដែលគួរឲ្យភ្ញាក់ផ្អើលនោះគឺថា ក្នុងចំណោមកម្មវិធីកំចាត់មេរោគទាំង ៥៦ គឺរកមិនឃើញថាមានបញ្ហា (មេរោគ) ឡើយ។ ខាងក្រោមនេះគឺជាកូដ (តែ ១០បន្ទាត់ប៉ុណ្ណោះ) ហើយដំណើរការចំពោះ Windows platform :…

    Read More »
  • General

    យល់់ដឹងអំពីផ្នែកងងឹតរបស់អិុនធឺណិត (Dark Web)

    អិុនធឺណិតត្រូវបានចែកចេញជាពីរប្រភេទ ដែលក្នុងនោះ មួយគឺជាអិុនធឺណិតដែលអ្នក និងខ្ញុំបាននឹងកំពុងប្រើប្រាស់ទាំងអស់គ្នា ឬហៅថា ​”Surface Web” ដែលវារួមមាននូវវិបសាយធម្មតាៗដូចជា ​Google, Facebook, Amazon, និងអ្វីៗផ្សេងទៀតដែលអ្នកអាចស្រាវជ្រាវរុករក វានឹងបង្ហាញឲ្យអ្នកឃើញ។ តែនេះគឺមានប្រហែលជា ១០ភាគរយប៉ុណ្ណោះនៃអ៊ិនធឺណិតទាំងមូល ។ នៅសល់ប្រមាណជា ៩០ភាគរយផ្សេងទៀត គឺមិនត្រូវបានយើងប្រើប្រាស់ឡើយ ហើយដែលជា…

    Read More »
  • General

    វិធីសាស្ត្រដែលឧក្រិដ្ឋជនលួចទឹកប្រាក់ប្រមាណជា ៨០លានដុល្លាអាមេរិកពីធនាគារបង់ក្លាដេស

    ការវាយប្រហារនាពេលថ្មីៗនេះទៅលើធនាគារកណ្តាលបង់ក្លាេដស ដែលនាំឲ្យឧក្រិដ្ឋជនអ្នកវាយប្រហារលួចបានទឹកប្រាក់ប្រមាណជា ៨០លានដុល្លាអាមេរិក ពីក្នុងគណនី ​Federal Reserve ត្រូវបានគេរាយការណ៍មកថា គឺបណ្តាលមកពីមេរោគដែលត្រូវបានបញ្ចូលទៅក្នុងប្រព័ន្ធកុំព្យូទ័ររបស់ធនាគារ។ នាពេលថ្មីៗនេះ មានសេចក្តីរាយការណ៍មកថាមានក្រុមឧក្រិដ្ឋជនមិនស្គាល់ប្រភពបានធ្វើការជ្រៀតចូលទៅក្នុងប្រព័ន្ធព័ត៌មានរបស់ធនាគារកណ្តាលបង់ក្លាដេស ហើយទាញយកនូវទិន្នន័យដែលអាចធ្វើការបង្វែរទឹកប្រាក់ចេញពី Federal Reserve Bank of New York រួចបន្ទាប់មកធ្វើការបញ្ជូនលុយភាគច្រើន ទៅកាន់គណនីធនាគារ (មិនត្រឹមត្រូវ)…

    Read More »
  • General

    តារាងប្រៀបធៀបសេវា VPN ជាងមួយរយដែលអ្នកជ្រើសរើស

    ការជ្រើសរើសនូវសេវា VPN ដែលច្បាស់លាស់ និងមានទំនុកចិត្តខ្ពស់ គឺមានការលំបាក ប៉ុន្តែនាពេលថ្មីៗនេះម្នាក់បានធ្វើការប្រមូលផ្តុំនូវ សេវាកម្ម VPN ជាច្រើនទាំងតូចទាំងធំ ហើយបញ្ចូលវាទៅក្នុង ​Google Sheet ដែលអ្នកមានភាពងាយស្រួលក្នុងយល់។ នៅក្នុងតារាងនោះ​ គឺមានទិន្នន័យយ៉ាងល្អ ដោយរួមមានទាំង VPN នោះដំណើរការនៅលើប្រព័ន្ធប្រតិបត្តិការណាខ្លះ, VPN នោះស្ថិតនៅក្នុងប្រទេស…

    Read More »
  • General

    របាយការណ៍: ប្រតិបត្តិការចារកម្ម LOTUS BLOSSOM

    ប្រតិបត្តិការចារកម្ម Lotus Blossom ត្រូវបានគេចាត់ទុកថាគឺជាប្រតិបត្តិការចារកម្មតាមប្រព័ន្ធអិុនធឺណិតមួយប្រឆាំងទៅនឹងរដ្ឋាភិបាល និងយោធានៅក្នុងតំបន់ អាសីុអាគ្នេយ៍ (southeast asia) ដែលមានរយៈពេលប្រមាណច្រើនជាងបីឆ្នាំរួចមកហើយ។ រដ្ឋដែលត្រូវបានកំណត់អត្តសញ្ញាណជាគោលដៅនៃការវាយប្រហារនៅក្នុងយុទ្ធនាការនេះមាន Hong Kong, Taiwan, Vietnam, the Philippines និង Indonesia។ ក្រុមនៃប្រតិបត្តិការនេះ បានប្រើប្រាស់នូវមេរោគ…

    Read More »
  • General

    មេរោគចាប់ជំរិតដំបូងគេនៅលើម៉ាសីុន Mac

    មេរោគចាប់ជំរិតដំបូងគេ ហើយមានមុខងារពេញលេញនោះ បានមានវត្តមានដំបូងគេបង្អស់នៅលើម៉ាសីុន Mac OSx ដែលបានបង្កប់ខ្លួននៅក្នុងកម្មវិធី Transmission ប្រើប្រាស់សម្រាប់ BitTorrent ។ អ្នកអភិវឌ្ឍន៍កម្មវិធី Transmission បានចេញសេចក្តីព្រមាននៅក្នុងវេបសាយរបស់ខ្លួនថា បើសិនជាអ្នកបានទាញយកកម្មវិធីនេះនៅក្នុងវេបសាយរបស់ខ្លួនកាលពីចុងសប្តាហ៍មុន អ្នកត្រូវធ្វើការលប់វាេចញ និងធ្វើការ upgrade ទៅកាន់ជំនាន់ថ្មីចុងក្រោយបង្អស់។ កម្មវិធីដែលមានជំនាន់ Version…

    Read More »
  • Security News

    DROWN Attack ចំនុចខ្សោយថ្មីមួយទៀតរបស់ OpenSSL

    ចំនុចខ្សោយថ្មីមួយទៀត ត្រូវបានរកឃើញនៅក្នុង OpenSSL ដែលធ្វើឲ្យមានផលប៉ៈពាល់ទៅដល់វេបសាយប្រមាណជា ១១លាន វេបសាយ និងសេវាអ៊ីម៉ែល ដែលត្រូវបានការពារដោយ Secure Sockets Layer (SSLv2) ។ ក្រុមអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខ ដែលមានគ្នាចំនួន ១៥ មកពីមហាវិទ្យាល័យផ្សេងៗគ្នា និងសហគមន៍សន្តិសុខ បានធ្វើការព្រមានថា “ចំនុចខ្សោយដែលត្រូវបានគេឲ្យឈ្មោះថា…

    Read More »
  • General

    ប្រយ័ត្ន! មេរោគចាប់ជំរិតប្រភេទថ្មី Locky អាចឆ្លងតាមណេតវើកទាំងមូល

    “Locky” ស្តាប់ទៅដូចជាពាក្យដែលមានសំលេងសប្បាយរីករាយ (Lucky)…  ប៉ុន្តែវាជាឈ្មោះថ្មីមួយទៀតនៃមេរោគចាប់ជំរិត ដែលបានធ្វើការប្តូរឈ្មោះឯកសារសំខាន់ៗរបស់អ្នកទាំងអស់ ទៅជាឯកសារមានកន្ទុយ (extension) “.Locky” ។ ជាការពិតណាស់ វាមិនបានត្រឹមតែធ្វើការប្តូរឈ្មោះឯកសាររបស់អ្នកប៉ុណ្ណោះទេ ប៉ុន្តែវាថែមទាំងធ្វើកូដនីយកម្ម (encrypted) នូវឯកសារសំខាន់ៗរបស់អ្នក ទាំងអស់ផងដែរ។ អ្នកអាចទិញនូវ key សម្រាប់ធ្វើបដិកូដនីយកម្ម (decrption) ចេញពីវេបសាយ…

    Read More »
  • General

    FBI Vs. Apple: ឯកជនភាព និងផលប្រយោជន៍សន្តិសុខជាតិ

    កាលពីថ្ងៃទី ១៦ ខែកុម្ភៈ ឆ្នាំ២០១៦ កន្លងទៅនេះ ក្រុមហ៊ុន Apple បានចេញផ្សាយនូវលិខិតមួយច្បាប់ទៅកាន់អតិថិជននៅក្នុងវិបសាយរបស់ខ្លួន ដែលរៀបរាប់លំអិតអំពីដីការតុលាការសហព័ន្ធដែលទាមទារឲ្យក្រុមហ៊ុនជួយទៅដល់ FBI ក្នុងការហេគចូលទៅកាន់ iPhone ដែលបានប្រើប្រាស់ដោយភេរវករម្នាក់ ក្នុងពេលវាយប្រហារនៅ San Bernardino ។ ដីការនោះត្រូវបានចេញដោយចៅក្រម U.S. Magistrate…

    Read More »
  • General

    Backdoor ឬក៏វាយបំបែកទៅលើចំនុចខ្សោយ

    នៅក្នុងការឆ្លើយតបរបស់ក្រុមហ៊ុន Apple ទៅនឹងសំណើរបស់ភ្នាក់ងារ FBI ទាក់ទងទៅនឹងការចូលទៅកាន់ប្រព័ន្ធទូរស័ព្ទ iPhone របស់េភរវករ Syed Farook ដែលបានបាញ់សម្លាប់ជនស្លូតត្រង់នៅ San Bernadino កាលពីឆ្នាំមុន។ វាមើលទៅហាក់ដូចជាមានការយល់ច្រលំខ្លះៗនៅក្នុងសំណើររបស់ FBI ជាមួយនឹងការជជែកដេញដោលយា៉ងខ្លាំងនៅក្នុងបរិបទ backdoors និងកូដនីយកម្ម (encryption) ។…

    Read More »
  • General

    តើអ្វីទៅជា VPN (Virtual Private Network)?

    តើអ្វីទៅជា VPN? វាមិនមាននិយមន័យពិតប្រាកដនៃពាក្យ VPN នេះទេ ទោះបីជានៅក្នុងសៀវភៅណែនាំក៏ដោយ។ យើងអាចនិយាយយ៉ាងសាមញ្ញថា៖ VPN មកពីពាក្យថា Virutal Private Network ហើយដែលអ្នកទាំងអស់គ្នាបានស្គាល់រួចទៅហើយនៅពាក្យថា ណេតវើក (network) ។ ចំណែកពាក្យថា “Private” គឺសំដៅទៅដល់ មិនមែនជាសាធារណៈ…

    Read More »
  • General

    ចំនុចខ្សោយធ្ងន់ធ្ងរនៅក្នុង Linux ដែលអ្នកត្រូវធ្វើការជួសជុលបន្ទាន់

    ចំនុចខ្សោយធ្ងន់ធ្ងរមួយដែលត្រូវបានរកឃើញនៅក្នុង GNU C Library (glibc) ដែលគឺជាធាតុមួយដ៏សំខាន់នៅក្នុងប្រព័ន្ធប្រតិបត្តិការប្រភេទ Linux បានធ្វើឲ្យរាល់ម៉ាសីុនដែលដំណើរការប្រព័ន្ធប្រតិបត្តិការប្រភេទ Linux ស្ទើរតែទាំងអស់ បូកផ្សំជាមួយនឹងកម្មវិធីរាប់ពាន់ និងឧបករណ៍អេឡិកត្រូនិចជាច្រើនកំពុងប្រឈមមុខទៅនឹងការវាយប្រហារ ដែលអាចធ្វើការគ្រប់គ្រងម៉ាសីុននោះបានទាំងស្រុង។ ដោយគ្រាន់តែចុចទៅលើតំណរភ្ជាប់ណាមួយ (link) ឬភ្ជាប់ទៅកាន់ (connecting) ម៉ាសីុនមេណាមួយ វាអាចបណ្តាលឲ្យមានដំណើរការកូដពីចម្ងាយ (Remote…

    Read More »
  • Security News

    ចំនុចខ្សោយធ្ងន់ធ្ងរនៅក្នុង Cisco ASA IKEv1 និង IKEv2

    ចំនុចខ្សោយមាននៅក្នុងកូដរបស់ Internet Key Exchange (IKE) កំណែទី១ (V1) និង IKE កំណែទី២ នៃ ​Cisco ASA software អាចអនុញ្ញាតឲ្យមានការវាយប្រហារ និងចូលទៅគ្រប់គ្រងពីចម្ងាយ ។  ចំនុចខ្សោយនេះគឺបណ្តាលមកពី  buffer overflow…

    Read More »
Back to top button