យោងតាមព័ត៌មានពីអង្គការ ប្រឆាំងការបន្លំតាមអ៊ីនធឺណិត (Anti-Phishing ) ចំណុចខ្សោយធ្ងន់ធ្ងរមួយមាននៅក្នុងកម្មវិធីផ្ញើសារ Telegram ដែលអាចប៉ះពាល់ដល់អ្នកប្រើប្រាស់កុំព្យូទ័រ Windows។

ចំណុចខ្សោយនេះកើតចេញពីការធ្វេសប្រហែសរបស់អ្នកសរសេរកម្មវិធីនៅពេលសរសេរកូដផ្នែកបន្ថែម zipapp python។ ជាពិសេស ជំនួសឱ្យការវាយ "pyzw" កំហុសវាយអក្សរបានបណ្តាលឱ្យពាក្យបញ្ជាផ្លាស់ប្តូរទៅជា "pywz"។ នេះអាចអនុញ្ញាតឱ្យពួក Hacker ប្រតិបត្តិកូដកេងប្រវ័ញ្ចដោយមិនចាំបាច់ជូនដំណឹងពីកុំព្យូទ័ររបស់ជនរងគ្រោះ។

តេឡេក្រាម ឡូ ហុង ១.jpg
ពាក្យបញ្ជាដែលវាយបញ្ចូលមិនត្រឹមត្រូវរបស់អ្នកសរសេរកម្មវិធីបាននាំឱ្យមានភាពងាយរងគ្រោះសូន្យថ្ងៃ។ (រូបថតអេក្រង់)

ថ្លែងទៅកាន់ VietNamNet អ្នកតំណាងម្នាក់មកពីអង្គការ ប្រឆាំងការក្លែងបន្លំ បានបញ្ជាក់ថា ទោះបីជាកំហុសវាយអក្សរមានកម្រិតតិចតួចក៏ដោយ ផលប៉ះពាល់របស់វាគឺមានសារៈសំខាន់ ពីព្រោះវាអនុញ្ញាតឱ្យពួក Hacker អនុវត្តការវាយប្រហារដែលមានគោលបំណងទទួលបានការគ្រប់គ្រងលើកុំព្យូទ័រ Windows។

ដូច្នោះហើយ ពួក Hacker អាចលាក់ឯកសារដែលអាចប្រតិបត្តិបាននៅក្រោមប្រភេទឯកសារណាមួយ ដូចជារូបភាព ឬ វីដេអូ ដែលបានផ្ញើទៅអ្នកប្រើប្រាស់តាមរយៈសារ Telegram។ នៅលើកំណែមួយចំនួនរបស់ Telegram សម្រាប់ Windows ការទាញយកឯកសារទាំងនេះអាចធ្វើបានដោយស្វ័យប្រវត្តិ។ ដូច្នេះអ្នកប្រើប្រាស់ងាយរងគ្រោះទាំងស្រុងចំពោះការវាយប្រហារប្រសិនបើត្រូវបានវាយប្រហារដោយពួក Hacker។

« ថ្មីៗនេះ មានការព្រមានជាច្រើនអំពីចំណុចខ្សោយ Telegram នេះនៅលើវេទិកាពួក Hacker របស់រុស្ស៊ី។ នេះគឺជាចំណុចខ្សោយ zero-day (ចំណុចខ្សោយដែលមិនស្គាល់ពីមុន)។ វាអាចត្រូវបានកេងប្រវ័ញ្ចតាមវិធីផ្សេងៗគ្នាជាច្រើន។ ថែមទាំងមានកូដកេងប្រវ័ញ្ចដែលត្រូវបានចែករំលែកនៅក្នុងក្រុមឯកជនទៀតផង។ ដូច្នេះ ចំណុចខ្សោយនេះមានគ្រោះថ្នាក់ខ្លាំងណាស់ » អ្នកតំណាងម្នាក់មកពីអង្គការ ប្រឆាំងការបន្លំតាមអ៊ីនធឺណិត បានចែករំលែក។

អ្នកជំនាញមកពីអង្គការ ប្រឆាំងការបន្លំតាមប្រព័ន្ធអេឡិចត្រូនិក (Anti-Phishing) ណែនាំថា ដើម្បីធានាសុវត្ថិភាព អ្នកប្រើប្រាស់ Telegram ជាពិសេសនៅលើកុំព្យូទ័រ Windows គួរតែបិទមុខងារទាញយកដោយស្វ័យប្រវត្តិសម្រាប់វីដេអូ និងរូបភាព ហើយជៀសវាងការទាញយកឯកសាររូបភាព ឬវីដេអូចៃដន្យពីមនុស្សចម្លែក ឬពីក្រុម និងឆានែលសាធារណៈ។

ដើម្បីធ្វើដូចនេះ អ្នកប្រើប្រាស់ត្រូវចូលទៅកាន់ផ្នែក "ការកំណត់" នៃកម្មវិធី Telegram ស្វែងរកផ្នែក "ទិន្នន័យ និងការផ្ទុក" ហើយបន្ទាប់មកបិទមុខងារទាញយកដោយស្វ័យប្រវត្តិសម្រាប់ "រូបថត", "វីដេអូ" និង "ឯកសារ" នៅក្រោម "ទាញយកមេឌៀដោយស្វ័យប្រវត្តិ"។

Telegram ទើបតែចេញផ្សាយការអាប់ដេតមួយដើម្បីជួសជុលភាពងាយរងគ្រោះដ៏សំខាន់នេះ។ អ្នកប្រើប្រាស់ Telegram គួរតែទាញយកការអាប់ដេតនេះជាបន្ទាន់ ដើម្បីការពារខ្លួនពីការវាយប្រហារដែលកេងប្រវ័ញ្ចភាពងាយរងគ្រោះនេះ។

ក្រុមហ៊ុន VNG Cloud បានជួបប្រទះនឹងការដាច់ចរន្តអគ្គិសនីរបស់ម៉ាស៊ីនមេ ដែលប៉ះពាល់ដល់កាសែតអនឡាញជាច្រើន ។ ការខូចខាតផ្នែកហិរញ្ញវត្ថុពីឧប្បត្តិហេតុ VNG Cloud មិនទាន់ត្រូវបានវាស់វែងនៅឡើយទេ ហើយស្ថាប័នព័ត៌មានជាច្រើនបានជួបប្រទះនឹងការពន្យារពេលក្នុងការបោះពុម្ពផ្សាយព័ត៌មាន។