svasdssvasds

เตือนภัย! โหลด App ใน Play Store เจอขโมยรหัส

เตือนภัย! โหลด App ใน Play Store เจอขโมยรหัส

วันนี้กลับมาเตือนภัยเกี่ยวกับการโหลด App อีกแล้ว การจะดาวน์โหลด App แต่ละครั้งบางทีเราก็ไม่อาจรู้ได้เลยว่า App นั้นๆ จะแฝงมาด้วยภัยอันตรายต่างๆที่น่ากลัวในโลกไซเบอร์

Digital life วันนี้กลับมาเตือนภัยเกี่ยวกับการโหลด App อีกแล้วการจะดาวน์โหลด App แต่ละครั้งบางทีเราก็ไม่อาจรู้ได้เลยว่า App นั้นๆ จะแฝงมาด้วยภัยอันตรายต่างๆที่น่ากลัวในโลกไซเบอร์ล่าสุดมีการเปิดเผยกันถึงการดาวน์โหลด App ที่ทีชื่อว่า “Craftsart Cartoon Photo Tools”แล้วพบว่ามีมัลแวร์ โทรจัน แอบแฝงเข้ามาในเครื่อง

ซึ่ง App นี้หน้าตาภายนอกของมัน โฆษณาว่า คุณสามารถเปลี่ยนรูปของตัวเองเป็นตัวการ์ตูน ที่ดูเหมือนภาพวาด และมีลายเส้นสวยงาม เลยทำให้เป็นสิ่งดึงดูดใจให้ทุกคนมาโหลดกัน ซึ่งมันก็ดูน่าเชื่อถือเพราะว่า App นี้มันเปิดให้ดาวน์โหลดใน Play Storeแต่การทำงานของมันนี่แหละที่น่าสงสัย

เช่น เมื่อเราดาวน์โหลด App และติดตั้งเรียบร้อย เราจะต้องอัพโหลดรูปเราพื่ออให้ App นำไปแปลงเป็นรูปการ์ตูน ซึ่งขั้นตอนนี้อยู่ดีดีก็จะมี บางอย่างเด้งขึ้นมา เพื่อให้ล็อกอิน Facebook พร้อมกับกดยืนยันอนุญาต ซึ่งตรงนี้ทางนักวิเคราะห์มองว่า App นี้ไม่น่าจะมีความจำเป็นที่จะต้องขอให้ LOG INแต่เมื่อเราใส่รหัสไปแล้วเท่ากับว่าเราเปิดเผยให้มันได้รู้ความลับแล้วและนอกเหนือจากที่พวกมันรู้รหัสผ่าน Facebook มันยังจะเข้าถึงข้อมูลอื่นๆอีกด้วย เช่น FACE ID และโปรแกรมอื่นๆที่มีรหัสเข้าอีกด้วย


 

ด้านนักวิเคราะห์ ที่เจอจุดผิดปกติของ App นี้บอกว่า แฮกเกอร์ผู้พัฒนาแอปนี้ใช้วิธี repackaging process แล้วเพิ่มโค้ดมัลแวร์เข้าไป เพื่อหลบหนีการตรวจจับความผิดปกติของ Play Store เพราะเจ้าตัวนี้จะยังไม่มีอันตรายจนกว่า ผู้ใช้งานจะกรอกรหัสผ่านเข้าไปตอนที่ยังไม่มีการเปิดเผยข้อมูลนี้ มีผู้คลที่หลงดาวน์โหลดและใช้ App นี้ไปแล้วกว่า แสนราย แต่สุดท้ายแล้วนักวิเคราะห์ที่เจอ ได้แจ้งไปที่Google Play เพื่อให้ถอด App นี้ออกบวกกับผู้ที่ทราบข่าวก็เข้าไปรีวิว พร้อมเขียนเตือนภัย ห้ามไม่ให้โหลด App นี้ เป็นอันขาด จนในที่สุด เฟรมเข้าไปลองเช็กใน Play Store  App นี้ก็โดนถอดออกไปเรียบร้อยแล้ว

เพราะฉะนั้น ถึงแม้ว่าเราจะดาวน์โหลด App ในช่องทางที่ถูกกฎหมายอย่าง Play Store ก็ใช่ว่าจะปลอดภัยเราต้องมีการตั้งข้อสงสัยอยู่เสมอว่า มันสมเหตุ สมผลไหม ที่เราต้องกรอกรหัสอะไรสักอย่างลงไป หรือ ต้องยืนยัน ยินยอมในสิ่งที่ดูไม่น่าจะเกี่ยวกับ App นั้นๆ  เพราะไม่เช่นนั้น เราเองอาจกลายเป็ฯคนที่ถูกดูดดข้อมูลไปก็เป็นได้

เพราะเทคโนโลยีไม่ใช่แค่เทรนด์ แต่เป็นเรื่องที่อยู่ในชีวิตเรา เพราะฉะนั้นมาอัพเดทไปพร้อมกันกับเฟรมนะคะ