Home / Security News / Vulnerability

Vulnerability

SMS Two-factor security មិនមានសុវត្ថិភាពទៀតឡើយ

ឧក្រិដ្ឋជនបានធ្វើការវាយប្រហារទៅលើចំណុចខ្សោយដែលមាននៅក្នុង protocol សម្រាប់ឲ្យបណ្តាញទូរស័ព្ទចល័តទូទាំងពិភពលោកធ្វើការទំនាក់ទំនងគ្នា ដើម្បីធ្វើការបំបែកបច្ចេកទេស Two-Factor Authentication ក្នុងគោលបំណងលួចគណនីធនាគារ។ ហេគឃ័រ និងអ្នកនយោយបាយជាច្រើនបានធ្វើការព្រមានជាយូរឆ្នាំមកហើយថា ចំនុចខ្សោយដែលមាននៅក្នុងប្រព័ន្ធទូរស័ព្ទចល័តដែលយើងស្គាល់ថា SS7 (Signaling System 7) អាចត្រូវបានប្រើប្រាស់ដើម្បីធ្វើការស្ទាក់ចាប់ (intercept) និងបង្វែរ (redirect) ការហៅទូរស័ព្ទ (call) និងសារ SMS ដែលបណ្តាលឲ្យអ្នកវាយប្រហារអាចធ្វើការវាយប្រហារស្ទើរតែគ្រប់ទូរស័ព្ទទាំងអស់ក្នុងលោក។ បើតាមរបាយការណ៍ពីការសែត ​German បានឲ្យដឹងថា ក្នុងពេលនេះ ដោយសារតែដើម្បីប្រយោជន៍ផ្នែកហិរញ្ញវត្ថុ ហេគឃ័របានប្រើប្រាស់នូវចំនុចខ្សោយនេះដើម្បីធ្វើការស្ទាក់ចាប់យកនូវ SMS ដែលបញ្ជូនទៅឲ្យទូរស័ព្ទណាមួយក្នុងទម្រង់ជាលេខកូដ (two-factor) ដើម្បីចូលទៅកាន់គណនីធនាគាររបស់អតិថិជនណាមួយ ហើយលួចលុយនៅក្នុងគណនីនោះឲ្យអស់ វាមើលទៅដូចជាករណីដំបូង ដែលមានការវាយប្រហារទៅលើចំណុចខ្សោយ SS7 ដែលមិនមានជាការធ្វើ demo នោះទេ។ យោងទៅតាមការសែតនោះ បានឲ្យដឹងថា អ្នកវាយប្រហារបានធ្វើការព្យាយាមចូលទៅកាន់គណនីធនាគាររបស់បុគ្គលណាមួយ ដោយលួចបាននូវ username និង password របស់ធនាគារអនឡាញ តែត្រូវមានលេខកូដសម្ងាត់មួយទៀតដែលជាទូទៅត្រូវបានផ្ញើរទៅកាន់ ​(SMS) …

Read More »

CIA អាចហេគចូល iPhones និងកុំព្យូទ័រ Macs បានតាំងពីជិតមួយទស្សវត្សមុនម្លេះ

ឯកសារថ្មីៗបានបង្ហាញឲ្យយើងដឹងអំពីវិធីសាស្ត្រដែល CIA នាំមុខក្រុមហ៊ុន Apple ក្នុងការវាយប្រហារទៅលើកុំព្យូទ័រ​ Apple ។ កាលពីដើមដើមខែមីនានេះ​ នៅពេលដែល WikiLeaks បានបញ្ចេញឯកសារសំងាត់ៗជាច្រើនបង្ហាញអំពីប្រតិបត្តិការរបស់ CIA ក្នុងការវាយប្រហារឬហេគឃីង ដែលក្នុងនោះលោក Julian Assange បានសន្យាថា “ឯកសារទាំងនោះគឺត្រឹមតែ ១ភាគរយប៉ុណ្ណោះនៃអ្វីដែលកំពុងមានក្នុងដៃលោក”។ កាលពីថ្ងៃព្រហស្បត៍សប្តាហ៍មុន WikiLeaks បានបញ្ចេញនូវឯកសារថ្មីៗបន្ថែមទៀត អំពីវិធីសាស្ត្រដែល CIA បានធ្វើការហេគចូលទៅកាន់ apple computer និង apple smart-phone តាំងតែមួយទស្សវត្សមុនមកម្លេះ។ តាមព័ត៌មានពី ​WikiLeaks បានឲ្យដឹងថា “ឯកសារទាំងនោះបានពន្យល់អំពីបច្ចេកទេសដែលប្រើប្រាស់ដោយ CIA ក្នុងការវាយលុកហើយគ្រប់គ្រងទាំងស្រុង និងស្ថិតថេរ (persistence) ទៅលើឧបករណ៍ ​Apple រួមមាន Macs និង iPhone និងបានបង្ហាញអំពីការប្រើប្រាស់ firmware malware និង EFI/UEFI” …

Read More »

Zero-day Vulnerability នៅក្នុងផលិតផល⁣ Cisco ប៉ៈពាល់ដល់ច្រើនជាង ៣០០ ផលិតផល

ក្រុមហ៊ុន Cisco បានចេញការព្រមានមួយអំពីចំនុចខ្សោយថ្ងៃសូន្យ (zero-day) ដែលមានទៅលើឧបករណ៍ switch ប្រមាណជា ៣០០ ប្រភេទរបស់ខ្លួន។ ក្រុមហ៊ុនបានធ្វើការរកឃើញនូវចំនុចខ្សោយដ៏ធ្ងន់ធ្ងរនៅក្នុងផលិតផលរបស់ខ្លួនក្នុងពេលដែលធ្វើការវិភាគទៅលើ ⁣”Vault 7” បញ្ចេញដោយ ⁣Wikileaks កាលពីពេលថ្មីៗនេះ។ ចំនុចខ្សោយនេះមាននៅក្នុង Cluster Management Protocol (CMP) processing code នៅក្នុង Cisco IOS និង Cisco IOS XE Software ។ ចំនុចខ្សោយនេះអាចអនុញ្ញាតឲ្យមានការវាយប្រហារពីចម្ងាយ ធ្វើឲ្យមានការ reboot ឧបករណ៍ ឬក៍ដំណើរការកូដមេរោគពីចម្ងាយនៅក្នុងឧបករណ៍នោះ ដើម្បីទាញយកសិទ្ធិជាអភិបាលគ្រប់គ្រងទៅលើឧបករណ៍នោះតែម្តង។ នេះបើតាមអ្វីដែលបានសរសេរនៅក្នុងសេចក្តីជូនដំណឹងរបស់ Cisco។ CMP Protocol ត្រូវបានគេរៀបចំឡើងក្នុងគោលបំណងបញ្ជូនព័ត៌មានអំពី switch clusters រវាង cluster members ទាំងឡាយដោយប្រើ់ប្រាស់ ⁣Telnet ឬ …

Read More »

With WikiLeaks Claims of C.I.A. Hacking, How Vulnerable Is Your Smartphone?

វេបសាយ WikiLeaks កាលពីថ្ងៃអង្គារ៍ម្សិលមិញនេះ បានធ្វើការបញ្ចេញនូវឯកសារសំងាត់ (confidential) ជាច្រើនរបស់ CIA សហរដ្ឋអាមេរិក។ WikiLeaks បានធ្វើការប្រកាសចេញផ្សាយនូវឯកសារជាសេរី Year Zero ដែលឈុតដំបូងរបស់ខ្លួននោះគឺដាក់ឈ្មោះថា Vault 7 ដែលមានឯកសារសរុបទាំងអស់ 8,761 ស្មើនឹង 513 MB (torrent | Password) កាលពីម្សិលមិញ ដែលបានបង្ហាញព័ត៌មានអំពីកម្មវិធីវាយប្រហារ (exploits) ចំនុចខ្សោយថ្ងៃសូន្យ (zero-day) ជាច្រើនរបស់ iOS, Android និង Microsoft Windows Operating System ។ WikiLeaks បានធ្វើការអៈអាងថា ការជ្រាបចេញទាំងនោះគឺបានមកពីណេតវើកដែលមានសុវត្តិភាព (secure nextwork) នៅក្នុងមជ្ឈមណ្ឌលរបស់ ​CIA (CIA Center for Cyber Intelligence) នៅ …

Read More »

ចំនុចខ្សោយដែលអាចឲ្យមានការគ្រប់គ្រង Web Application បានទាំងមូល “PHPMailer”

ចំនុចខ្សោយដ៏គ្រោះថ្នាក់មួយត្រូវបានគេរកឃើញនៅក្នុង PHPMailer ដែលគឺជាបណ្ណាល័យប្រភពកូដចំហរ (open source PHPP libraries) មួយដែលពេញនិយមប្រើប្រាស់ក្នុងការផ្ញើរអ៊ីម៉ែល ហើយដែលត្រូវបានប៉ាន់ស្មានថាមានចំនួនច្រើនជាង ៩លានវេបសាយ។ វេបសាយរាប់លានដែលប្រើប្រាស់ ⁣PHP រួមផ្សំជាមួយនឹង open source web application រួមមានទាំង WordPress, Drupal, 1CRM, SugarCRM, Yii និង Joomla ដែលមានភ្ជាប់មកជាមួយនឹង PHPMailer library សម្រាប់ធ្វើការផ្ញើរអ៊ីម៉ែលដោយប្រើប្រាស់វិធីសាស្ត្រផ្សេងៗគ្នាជាច្រើន ដោយរួមមានទាំង SMTP ផងដែរ។ ចំនុចខ្សោយនេះត្រូវបានរកឃើញដោយលោក ⁣Dawid Golunski មកពីវេបសាយ Legal Hackers ដែលជាចំនុចខ្សោយដ៏គ្រោះថ្នាក់មួយ (CVE-2016-10033) ដែលអនុញ្ញាតឲ្យអ្នកវាយប្រហារធ្វើការដំណើរការកូដពីចម្ងាយ (remote code execution) ដើម្បីធ្វើការគ្រប់គ្រងទៅលើ web application ទាំងមូល ។ បើតាមការណែនាំរបស់លោក …

Read More »

iPhone របស់អ្នកអាចត្រូវបានហេគដោយគ្រាន់តែបើកមើលរូបភាព (JPEG) ឬឯកសារ PDF

គ្មានអីដែលអាក្រក់ជាងដឹងថា ឯកសារជារូបភាពធម្មតា (JPEGs), ឯកសារប្រភេទ PDFs និង ​Font Files អាចហេគចូលទៅកាន់ iPhone, iPad និង iPod របស់អ្នកនោះទេ។ ជាការពិតណាស់ ហេគឃ័រអាចធ្វើការគ្រប់គ្រងឧបករណ៍ Apple’s iOS របស់អ្នកពីចម្ងាយ ដោយគ្រាន់តែអ្នកបើកមើលឯកសារជារូបភាព JPEG ឬ PDF តាមរយៈវិបសាយ ឬអ៊ីម៉ែលតែប៉ុណ្ណោះ។ នេះគឺជាចំនុចខ្សោយដែលត្រូវបានគេដាក់លេខសំគាល់ CVE-2016-4673 ដែលក្នុងពេលនេះ ក្រុមហ៊ុន ​Apple បានបញ្ចេញនូវជំនាន់ចុងក្រោយនៃ iOS របស់ខ្លួន (iOS 10.1) សម្រាប់ iPhones និង iPads រួចទៅហើយសម្រាប់ធ្វើការជួសជុលបញ្ហានេះ។ ហេតុដូច្នេះហើយ អ្នកប្រើប្រាស់ដែលដំណើរការជំនាន់ iOS ទាប សូមធ្វើការអាប់ដេតជាបន្ទាន់មកកាន់ជំនាន់ចុងក្រោយគឺ 10.0 ។ ក្រៅតែពីជួសជុលបញ្ហានេះ វាក៏ធ្វើការអាប់ដេតទៅលើបញ្ហាសន្តិសុខចំនួន ១១ចំនុចនៅក្នុង …

Read More »

Cisco បានរកឃើញចំនុចខ្សោយថ្ងៃសូន្យថ្មីមួយទៀត ពាក់ព័ន្ធនឹងហេគឃ័ររបស់ NSA

ក្រុមហ៊ុន Cisco បានចេញនូវការព្រមានចុងក្រោយមួយទៅដល់អតិថិជនរបស់ខ្លួន ចំពោះការរកឃើញនូវចំនុចខ្សោយថ្ងៃសូន្យមួយទៀត (zero-day vulnerability) ដែលក្រុមហ៊ុនបានរកឃើញពាក់ព័ន្ធទៅនឹងការបញ្ចេញរបស់ក្រុម “The Shadow Brokers” ។ កាលពីខែមុន ក្រុម Shadow Brokers បានបញ្ចេញនូវ firewall exploits, implants, និង hacking tools មួយចំនួន ដែលបានអៈអាងថា បានលួចមកពី NSA’s Equation Group ហើយដែលកម្មវិធីដែលលួចបានទាំងនោះ ត្រូវបានគេអភិវឌ្ឍឡើងក្នុងគោលដៅទៅលើក្រុមហ៊ុនធំៗ មានដូចជា Cisco, Juniper និង Fortinet ។ កម្មវិធីវាយប្រហារមួយ មានឈ្មោះថា “ExtraBacon” ដែលប្រើប្រាស់ចំនុចខ្សោយថ្ងៃសូន្យ (CVE-2016-6366) មាននៅក្នុង Simple Network Management Protocol (SNMP) នៃ Cisco ASA …

Read More »

អាប់ដេត Mac OS X ក្នុងពេលនេះ

ចំពោះអ្នកប្រើប្រាស់កុំព្យូទ័ររបស់ក្រុមហ៊ុន ​​Apple គឺ Mac សូមធ្វើការអាប់ដេតជាបន្ទាន់ក្នុងពេលនេះ។ ចំនុចខ្សោយថ្ងៃសូន្យ ​(zero-day vulnerability) ដែលត្រូវបានគេបញ្ចេញកាលពីសប្តាហ៍មុន ដែលមានគោលបំណងវាយប្រហារទៅលើ iPhone និង ipad នោះ ក៏ប៉ៈពាល់ទៅដល់ Mac ផងដែរ។ កាលពីសប្តាហ៍មុន ក្រុមហ៊ុន Apple បានបញ្ចេញកំណែចុងក្រោយលេខ iOS 9.3.5 ដើម្បីធ្វើការជួសជុលកំហុសឆ្គងថ្ងៃសូន្យ ដែលអ្នកវាយប្រហារអាចធ្វើការវាយប្រហារនិងគ្រប់គ្រង iPhone របស់អ្នកពីចម្ងាយដោយបោកបញ្ជោតអ្នកប្រើប្រាស់ឲ្យចុចទៅលើ ​Link ។ ដោយត្រូវបានគេហៅថា “Trident” គឺជាចំនុចខ្សោយដែលត្រូវបានគេប្រើប្រាស់ដើម្បីធ្វើការបង្កើតនូវ spyware (surveillance malware) មានឈ្មោះថា “Pegasus” ដែលត្រូវបានគេប្រើប្រាស់ក្នុងការក្នុងគោលដៅទៅលើសកម្មជនសិទ្ធិមនុស្ស Ahmed Mansoor នៅក្នុង United Arab Emirates ។ Pegasus អនុញ្ញាតឲ្យអ្នកវាយប្រហារធ្វើការអាក់សេសទៅយកទិន្នន័យនៅលើឧបករណ៍ជនរងគ្រោះ ដោយរួមមាននូវ text messages, …

Read More »

កម្មវិធីវាយប្រហារត្រូវបានបញ្ចេញ: ឧបករណ៍ណេតវើកគឺជាគោលដៅវាយប្រហារ

កាលពីថ្ងៃទី១៣ ខែសីហា ឆ្នាំ២០១៦ កន្លងទៅនេះ ក្រុមអ្នកវាយប្រហារមួយឈ្មោះថា “Shadow Brokers” បានបញ្ចេញនូវកម្មវិធីសម្រាប់ហេគ ⁣(hacking tools) ជាច្រើនដែលមានគោលដៅវាយប្រហារទៅលើឧបករណ៍បណ្តាញ (network devices)។ ឧបករណ៍ណេតវើកទាំងនោះរួមមាន ⁣Cisco, WatchGuard និង Fortinet ។ ឯកសារដែលត្រូវបានបញ្ចេញផងដែរនោះរួមមាននូវ exploits, discovery tools, implants និង documentation អំពីវីធីសាស្ត្រប្រើប្រាស់ tools ផងដែរ។ អ្នកប្រើប្រាស់ និងអង្គភាពដែលប្រើប្រាស់ឧបករណ៍ណេតវើកត្រូវតែធ្វើការជួសជុលកំហុសឆ្គងជាបន្ទាន់។ ឧបករណ៍ណេតវើកដែលរងផលប៉ៈពាល់ក្នុងពេលនេះ រួមមានដូចខាងក្រោម៖ – Cisco ASA 8.4(3) and earlier – Cisco ASA 5500 Series Adaptive Security Appliances – Cisco ASA …

Read More »

ធ្វើការអាប់ដេត iOS ជាបន្ទាន់ បន្ទាប់ពីចំនុចខ្សោយថ្ងៃសូន្យចំនួន ០៣ ត្រូវបានរកឃើញ

ក្រុមហ៊ុន Apple បានបញ្ចេញកំណែថ្មី iOS 9.3.5 សម្រាប់ធ្វើការអាប់ដេតទៅលើ iPhones និង iPads ដើម្បីធ្វើការជួសជុលទៅលើចំនុចខ្សោយថ្ងៃសូន្យ (zero-day) បន្ទាប់ពីមេរោគ spyware ត្រូវបានរកឃើញមានគោលដៅវាយប្រហារទៅលើ iPhone ដែលប្រើប្រាស់ដោយសកម្មជនអ្នកការពារសិទ្ធិមនុស្ស UAE ឈ្មោះថា Ahmed Mansoor ។ ក្រុមផលិតសូហ្វវែរដ៏ធំមួយនៅក្នុងពិភពលោក ដែលត្រូវបានគេស្គាល់ថា NSO Group បានវាយប្រហារទៅលើចំនុចខ្សោយថ្ងៃសូន្យ ក្នុងគោលដំណងដើម្បីធ្វើការចារកម្មទៅលើសកម្មជន និងអ្នកសារព័ត៌មាន។ ក្រុមនេះគឺជាក្រុមហ៊ុន Israeli ដែលលក់កម្មវិធីចារកម្ម និងឃ្លាំមើលក្នុងគោលបំណងដើម្បីតាមដាន ទូរស័ព្ទចល័តណាដែលជាគោលដៅ។ តាមរយៈចំនុចខ្សោយនោះ វាបានអនុញ្ញាតឲ្យក្រុមហ៊ុនធ្វើការបង្កើតមេរោគស្មុគស្មាញដែលអាចអាក់សេស ​(access)​ ទៅកាន់ device location, contacts, texts, calls logs, emails និង microphone ផងដែរ។ ក្រុមហ៊ុន Apple បានធ្វើការជួសជុលនូវចំនុចខ្សោយទាំងបីនេះក្នុងរយៈពេល …

Read More »