» Home » Magazine » News » Column » Article » Knowledge » Law » About us


Apple ยอมให้"แฮค"บัญชีผู้ใช้ iCloud
IT News 8/6/2012

ถ้าคุณคิดว่า คุณได้ตั้งพาสเวิร์ดที่แข็งแรงให้กับบัญชีผู้ใช้ไอคลาวด์ (iCloud) แล้ว ทุกอย่างก็จะปลอดภัย บางทีมันอาจจะไม่ได้เป็นเช่นนั้น เพราะล่าสุดมีรายงานว่า แอปเปิ้ลเปิดทางให้แฮคเกอร์สามารถเข้าถึงบัญชีผู้ใช้ไอคลาวด์ของคุณได้

แฮคเกอร์รายหนึ่งได้เจาะเข้าบัญชีผู้ใช้ iCloud ของ Mat Honan และใช้คำสั่งลบข้อมูลบน iPhone, iPad และ Macbook ของเขาจนเกลี้ยงก่อนที่จะสร้างความวุ่นวายให้เขาอีก ผู้เชี่ยวชาญคาดว่า แฮคเกอร์ใช้เทคนิค bruteforce ในการพยายามถอดพาสเวิร์ดออกมา แต่มันกลายเป็นว่า แอปเปิ้ลจะให้แฮคเกอร์สามารถเข้าถึงบัญชีผู้ใช้ iClouid ได้ซะงั้น เพราะมีคำยืนยันจากทั้งแฮคเกอร์ และแอปเปิ้ลว่า มันไม่เกี่ยวกับพาสเวิร์ดเลย แต่แฮคเกอร์สามารถเข้าไปในบัญชีผู้ใช้ iCloud ได้ผ่านทางบริการ Tech Support ของ Apple และเทคนิคหลอกล่อด้วย Social Engineering ที่ยอมให้แฮคเกอร์สามารถข้ามขั้นตอนตอบคำถามของระบบรักษาความปลอดภัย

สำหรับเทคนิค "Social Engineering" เป็นเทคนิคการหลอกให้เหยื่อเชื่อ และทำบางสิ่งบางอย่างที่แฮคเกอร์ต้องการ ไม่มีอะไรป้องกันการโจมตีลักษณะนี้่ได้ ถึงแม้คุณจะมีพาสเวิร์ดที่ดีทีสุด และคำถามรักษาความปลอดภัยที่ยากเกินเดา แต่ถ้าแฮคเกอร์สามารถโน้มน้าวให้พนักงานในแผนก Tech Support เชื่อว่า แฮคเกอร์คือเจ้าของบัญชีตัวจริง แฮคเกอร์ก็สามารถเข้าถึงบัญชีผู้ใช้ iCloud ได้ทันที น่ากลัวจริงๆ นะครับ เนื่องจากใครๆ ก็สามารถถูกหลอกในลักษณะนี้ได้ ซึ่งทำให้สามารถเข้าถึงไฟล์เอกสาร ภาพถ่าย ไม่นับรวมถึงการที่สามารถลบข้อมูลในอุปกรณ์ต่างๆ หวังว่า Apple จะมีนโยบายที่แข็งแรงกว่านี้จนใครก็สามารถใช้บัญชีผู้ใช้ iCloud ได้ การเปิดโอกาสให้อย่างง่ายดายเช่นนี้จึงเป็นเรื่องน่ากลัวสำหรับผู้ใช้มากทีเดียว

ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์

  Back |   Top



   ข่าวใหม่ : IT NEWS

    “Business Transformation with SAP S/4HANA” ยกระดับโครงสร้างไอทีด้วยโซลูชันชั้นนำเพื่อรองรับธุรกิจในยุค 4.0 29/8/2561

    ไทยเซิร์ตออกโรงเตือนภัย BlueBorne แฮกเครื่องผ่านบลูทูธ 14/9/2560

    นูทานิคซ์ปฏิวัติไฮบริดคลาวด์ด้วย Single OS สำหรับยุคมัลติคลาวด์ 14/7/2560

    ไทยเซิร์ตเกาะติด Petya Ransomware พร้อมแนะวิธีป้องกัน 29/6/2560

    ทำความรู้จักแรนซั่มแวร์ Wanna Decryptor 2.0 ที่สร้างภัยคุกคามไปทั่วโลก 19/5/2560

    เอชพีอีชูโซลูชั่นใหม่ช่วยให้การใช้งานอุปกรณ์ IoT ขนาดใหญ่ในพื้นที่กว้างขวาง ตอบโจทย์องค์กรและอุตสาหกรรม 11/1/2560

    สุดยอดฟีเจอร์ใหม่อัพเกรดการใช้งานมือถือด้วย “DU Speed Booster” และ “DU Battery Saver” 15/10/2558

    ซิสโก้เผยรายงานความปลอดภัยกลางปี 2558  15/10/2558

    เดลล์ควงแขนซินเน็ค ประกาศความร่วมมือรุกขยายตลาดโซลูชันเน็ตเวิร์กกิ้ง 15/10/2558

    กระทรวงไอซีที เดินหน้าบิ๊กโปรเจกต์ 6 มิติขับเคลื่อนเศรษฐกิจดิจิทัล 14/10/2558

  more...       



Magazine | Engineeringtoday . Construction & Property . ไฟฟ้าและอุตสาหกรรม . อินทาเนีย . Green network . บรรจุภัณฑ์ไทย . Mining Magazine .
Directory | ทำเนียบอุตสาหกรรมก่อสร้าง-วัสดุ . YellowGreen Pages Thailand .
Article | In Trend . WorldWatch . เวทีประลองความคิด . ปรัชญาเศรษฐกิจพอเพียง . สู่ศตวรรษใหม่ . รายงานพิเศษ . บทความพิเศษ . FW-mail
Column | Travel . สกู๊ปพิเศษ . เยี่ยมชมโครงการ/โรงงาน . แฟ้มบุคคล . เทคโนโลยี . พลังงานสิ่งแวดล้อม . สิ่งประดิษฐ์ / งานวิจัย . รอบรู้เรื่องไอที
Knowledge | องค์กรวิศวกรรม&อุตสาหกรรม . โครงการสนับสนุนอุตสาหกรรม . บริการอุตสาหกรรม . มาตรฐานอุตสาหกรรม . ศัพท์ช่าง
Law | วิศวกรรม . อุตสาหกรรม . พลังงาน . ทรัพย์สินทางปัญญา


471/3-4 อาคารพญาไทเพลส ถ.ศรีอยุธยา แขวงทุ่งพญาไท เขตราชเทวี กทม. 10400 Tel. 0-2354-5333, 0-2644-6649 Fax. 0-2640-4260
Copyright ©TECHNOLOGY MEDIA CO.,LTD All right reserved