กรุณารอสักครู่่
ติดต่อสอบถาม โทร.1491 หรือ 02-908-8888
Advice IT Infinite Public Company Limited

ช่องโหว่ใหม่ขโมยข้อมูลออนไลน์ผ่าน Google Calendar

      ใครจะรู้ว่า Google Calendar สามารถนำไปใช้ประโยชน์ได้ แฮกเกอร์สามารถใช้สิ่งนี้เพื่อหลีกเลี่ยงระบบรักษาความปลอดภัย และแอบดึงข้อมูลออกมา Google เปิดเผยว่านักวิจัยด้านความปลอดภัยทางไซเบอร์ชื่อ "MrSaighnal" เปิดเผยแนวคิดในการใช้ Google Calendar เป็นวิธีเชื่อมต่อกับเซิร์ฟเวอร์ C2 ที่เป็นอันตราย

      "C2" ย่อมาจาก "Command and Control" ซึ่งหมายถึงเซิร์ฟเวอร์ที่ใช้ในการควบคุมและสั่งการมัลแวร์บนคอมพิวเตอร์ที่ติดไวรัส โดยทั่วไปเซิร์ฟเวอร์ C2 จะโฮสต์บนอินเทอร์เน็ตและสามารถเข้าถึงได้โดยมัลแวร์บนคอมพิวเตอร์ที่ติดไวรัส ไวรัสช่วยให้แฮกเกอร์ควบคุมมัลแวร์จากระยะไกลและสั่งให้ดำเนินการต่างๆ เช่น ขโมยข้อมูล ติดตั้งมัลแวร์เพิ่มเติม และอื่นๆ หรือโจมตีเครือข่าย

      Google ยืนยันว่าวิธีการของ MrSaighnal ได้ผล ด้วยการวางคำสั่งของ C2 ไว้ในรายการ Google Calendar และคำอธิบายของมัลแวร์ในการแฮ็ก จะทำให้สามารถเชื่อมต่อกับบัญชี Google Calendar ของคุณเป็นระยะเพื่อรับข้อมูลและเรียกใช้คำสั่งบนคอมพิวเตอร์ที่ติดไวรัส ซอฟต์แวร์ป้องกันไวรัสตัวใดตรวจไม่พบเนื่องจากเป็นกิจกรรมจากปฏิทิน

      Google บอกว่าโชคดีที่ยังไม่ค้นพบแฮกเกอร์ใดๆ Google กำลังตรวจสอบเครือข่ายของตนเพื่อหากิจกรรมที่น่าสงสัยโดยใช้ช่องโหว่นี้ และกำลังหาทางแก้ไขเรื่องนี้โดยเร็วที่สุด

แหล่งที่มา : pgmag.com