សូមមានការប្រុងប្រយ័ត្នចំពោះកម្មវិធី UnfriendAlert ដែលអាចលួចយកពាក្យសម្ងាត់ហ្វេសប៊ុករបស់អ្នកបាន
បច្ចុប្បន្ននេះ នរណាក៍ចង់ដឹងដែរថា តើនរណាខ្លះដែលបានចូលមើល Facebook Profile របស់យើង? តើនរណាខ្លះដែលបានចុច unfriend យើងចោល? តើនរណាខ្លះដែលបានមើលឃើញនូវ posts របស់យើង? និងមុខងារផ្សេងៗទៀតដែលមិនត្រូវបានផ្តល់ដោយ facebook។
ហេតុដូចច្នេះហើយ អ្នកប្រើប្រាស់ព្យាយាមរកនូវកម្មវិធី ហើយតែងតែក្លាយទៅជាជនរងគ្រោះ ដោយការសន្យារបស់កម្មវិធីនោះតាមតែអ្វីដែលខ្លួនចង់បាន។ អ្នកវាយប្រហារប្រើប្រាស់នូវចំនុចខ្សោយមួយនេះ ហើយតែងតែរៀបចំនូវកម្មវិធីមិនល្អ (malicious program) ដើម្បីរកឲ្យមានជនរងគ្រោះកាន់តែច្រើន។
ខាងក្រោមនេះជាការបង្ហាញនូវការពិតនៅពីក្រោយកម្មវិធីដែលត្រូវបានបង្កើតឡើង ធ្វើជាអន្ទាក់ឲ្យអ្នកប្រើប្រាស់ហេ្វសប៊ុកជឿជាក់ថាអាចធ្វើបានពិតប្រាកដ។
កម្មវិធី UnfreindAlert គឺជាកម្មវិធីឥតគិតថ្លៃមួយ ដែលធ្វើការប្រាប់ដល់អ្នកនៅពេលដែលនរណាម្នាក់លប់អ្នកចេញពីក្នុងបញ្ជីមិត្តរបស់គេ (unfriend) តែការពិតគឺត្រូវបានរកឃើញថាបានលួចយកគណនីហ្វេសប៊ុករបស់អ្នក។
UnfriendAlert Stealing your Facebook Credentials
អ្នកស្រាវជ្រាវមកពី Malwarebytes បានធ្វើការព្រមានអ្នកប្រើប្រាស់ថា អំពីកម្មវិធីខាងលើដែលឲ្យអ្នកប្រើប្រាស់ធ្វើការបញ្ចូលនូវឈ្មោះ និងពាក្យសម្ងាត់ ដើម្បី ធ្វើការត្រួតពិនិត្យមើលថាតើមានមិត្តភ័ក្រណាដែលលប់អ្នកចេញពីបញ្ជី។
ហេ្វសប៊ុកបានផ្តល់នូវ API OAuth សម្រាប់ធ្វើការ log-in ចូលទៅកាន់ប្រព័ន្ធសម្រាប់កម្មវិធីអ្នកទីបី (third party) ដែលអ្នកប្រើប្រាស់មិនចាំបាច់ផ្តល់ នូវឈ្មោះ និងលេខសម្ងាត់ឡើយ។ ហេតុដូច្នេះអ្នកមិនត្រូវធ្វើការផ្តល់នូវពាក្យសម្ងាត់ ទៅកាន់កម្មវិធីណាមួយឡើយ។
នៅពេលដែលអ្នកបញ្ចូលនូវ username និង password កម្មវិធី UnfriendAlert នឹងធ្វើការផ្ញើរទៅកាន់វិបសាយផ្សេងមួយទៀតគឺ “yougotunfriended.com” ដែលម្ចាស់របស់វិបសាយនេះគឺជាអ្នកវាយប្រហារនេះឯង។ ចំនុចនេះគឺត្រូវបានបង្ហាញក្នុងរូបភាពខាងក្រោម នៅក្នុងកម្មវិធីត្រួតពិនិត្យទិន្នន័យ Wireshark។
ធើ្វការលប់ចេញកម្មវិធី UnfriendAlert ហើយធ្វើការផ្លាស់ប្តូរពាក្យសម្ងាត់ជាបន្ទាន់
អ្នកប្រើប្រាស់ត្រូវបានផ្តល់យោបល់ឲ្យធ្វើការលប់ចោលនូវកម្មវិធី UnfriendAlert នេះចេញពីកម្មវិធីនៅក្នុងកុំព្យូទ័ររបស់អ្នក ហើយបន្ទាប់មកអ្នកក៏ត្រូវធ្វើការ ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកផងដែរ។
សូមធ្វើការស្រាវជ្រាវមុននឹងធ្វើការបញ្ចូលកម្មវិធីអ្នកទីបីណាមួយដែលទាក់ទងជាមួយនឹងហេ្វសប៊ុក។
ព័ត៌មានបន្ថែម៖
https://blog.malwarebytes.org/online-security/2015/06/unfriendalert-wants-your-facebook-credentials/