Connect with us

Hi, what are you looking for?

Mac Corner

Apple ล้าง App Store บน iOS ครั้งใหญ่หลังจากโดนจู่โจมโดยตรงครั้งแรกในรอบหลายปี

เป็นโอกาสที่เกิดขึ้นน้อยมากเลยครับที่แอปพลิเคชันบน App Store ของ Apple จะติดมัลแวร์ด้วยความสามารถทางด้านความปลอดภัยที่เป็นเลิศของทาง Apple ซึ่งเป็นที่รู้กันในวงกว้าง

เป็นโอกาสที่เกิดขึ้นน้อยมากเลยครับที่แอปพลิเคชันบน App Store ของ Apple จะติดมัลแวร์ด้วยความสามารถทางด้านความปลอดภัยที่เป็นเลิศของทาง Apple ซึ่งเป็นที่รู้กันในวงกว้าง ทว่าเมื่อไม่นานมานี้ App Store บน iOS ของ Apple ก็ติดมัลแวร์ที่มีชื่อว่า XcodeGhost โดยแอปพลิเคชันที่ถูกฟังมัลแวร์ตัวนี้เข้าไปก็เป็นแอปพลิเคชันที่ถูกกฎหมายหลายร้อยแอปพลิเคชันซึ่งรวมไปถึงแอปพลิเคชันที่มีชื่อพอสมควรในวงการตัวอย่างเช่น WeChat เป็นต้นครับ

A picture illustration shows a WeChat app icon in Beijing, December 5, 2013. REUTERS/Petar Kujundzic

A picture illustration shows a WeChat app icon in Beijing, December 5, 2013. REUTERS/Petar Kujundzic

นี่ถือได้ว่าเป็นครั้งแรกที่มีการรายงานเกี่ยวกับมัลแวร์ที่สามารถทะลุระบบความปลอดภัยของ Apple เข้าไปฝังตัวอยู่กับแอปพลิเคชันจำนวนมากครับ ซึ่งสามารถทะลุระบบรีวิวแอปพลิเคชันก่อนจะเอาแอปลง App Store ของ Apple ได้เนื่องจากว่าตัวมัวแวร์ส่วนใหญ่นั้นถูกฝังไปกับนักพัฒนาที่ถูกกฎหมายและมีการตรวจสอบเบื้องต้นจาก Apple ไปแล้วครับ ก่อนที่จะมีการโจมตีในครั้งนี้เกิดขึ้นนั้นทาง Palo Alto Networks Inc. หรือบริษัทความปลอดภัยทางเครือข่ายได้รายงานเอาไว้ว่าใน App Store ของ Apple นั้นมีเพียง 5 แอปพลิเคชันเท่านั้นที่มีมัวแวร์แฝงตัวอยู่

Advertisement

ทาง Apple ได้กล่าวว่าแฮกเกอร์ได้ใช้วิธีฝังมัลแวร์ดังกล่าวผ่านทาง Xcode ที่เอาไว้ใช้พัฒนาแอปพลิเคชันสำหรับ App Store บนระบบปฎิบัติการ iOS โดยเป้าหมายของแฮกเกอร์นั้นจงใจที่จะเล่นงานไปยังนักพัฒนาที่ถูกต้องตามกฎหมายในจีนมากกว่า สาเหตุก็เนื่องมาจากว่าในประเทศจีนนั้นการโหลด Xcode โดยตรงจาก Server ของทาง Apple จะค่อนข้างช้า(อาจจะเป็นปัญหาเพราะว่าประเทศจีนใช้ Single Gateway ด้วยก็เป็นได้) นักพัฒนาแอปพลิเคชันในจีนบางรายจึงหันไปโหลด XCode จากแหล่งดาวน์โหลดในประเทศเองโดย Xcode เวอร์ชันที่เป็นเป้าหมายของแฮกเกอร์ก็จะเป็นเวอร์ชัน 6.1 ถึง 6.4 ครับ

สำหรับตัวอย่างแอปพลิเคชันที่ตรวจพบมัลแวร์ดังกล่าวมีรายชื่อดังต่อไปนี้ครับ

  • Mercury
  • WinZip
  • Musical.ly
  • PDFReader
  • guaji_gangtai en
  • Perfect365
  • 网易云音乐
  • PDFReader Free
  • WhiteTile
  • IHexin
  • WinZip Standard
  • MoreLikers2
  • CamScanner Lite
  • MobileTicket
  • iVMS-4500
  • OPlayer Lite
  • QYER
  • golfsense
  • 同花顺
  • ting
  • installer
  • 下厨房
  • golfsensehd
  • Wallpapers10000
  • CSMBP-AppStore
  • 礼包助手
  • MSL108
  • ChinaUnicom3.x
  • TinyDeal.com
  • snapgrab copy
  • iOBD2
  • PocketScanner
  • CuteCUT
  • AmHexinForPad
  • SuperJewelsQuest2
  • air2
  • InstaFollower
  • CamScanner Pro
  • baba
  • WeLoop
  • DataMonitor
  • 爱推
  • MSL070
  • nice dev
  • immtdchs
  • OPlayer
  • FlappyCircle
  • 高德地图
  • BiaoQingBao
  • SaveSnap
  • WeChat
  • Guitar Master
  • jin
  • WinZip Sector
  • Quick Save
  • CamCard

นอกจากนี้แล้วยังมีอีกหลายแอปพลิเคชันครับ ทว่าทาง Apple เองนั้นเมื่อทราบว่ามีมัลแวร์ติดอยู่ในแอปพลิเคชันของตัวเองก็ได้ทำการถอนแอปพลิเคชันดังกล่าว(ที่ตรวจพบเจอ) ออกจาก App Store แล้ว อย่างไรก็ตามสิ่งที่น่ากลัวก็คือมัลแวร์ XcodeGhost นั้นมีพฤติกรรมในการขโมยข้อมูลกลับไปยังผู้ผลิตซึ่งข้อมูลที่มันจะทำการขโมยไปจากเครื่องของเรานั้นประกอบไปด้วยเวลาปัจจุบันบนตัวเครื่อง, ชื่อแอปที่ติดมัลแวร์, เลขรหัสแอป, ชื่อเครื่องและรุ่นที่ติดมัลแวร์, การตั้งค่าภาษาและประเภท, เลขรหัสประจำเครื่อง(UUID), ประเภทของเครือข่ายที่ตัวเครื่องใช้งาน

นอกไปจากนั้นสิ่งที่น่ากลัวกว่านั้นก็คือเจ้ามัลแวร์ตัวนี้ยังสามารถทำให้แฮกเกอร์เจาะมาดูข้อมูลบนหน้าจอของเราพร้อมทั้งสั่งให้แสดงหน้าเพจต่างๆ รวมไปถึงคัดลอกข้อมูลสิ่งที่เราคัดลอกเอาไว้เช่น ข้อมูลใน “clipboard” ส่งกลับไปยังแฮกเกอร์หรือแม้แต่กระทั่งยังสามารถหลอกถามรหัส iCloud ได้ด้วยอีกครับ

อย่างไรก็ตามวิธีการแก้ไขหากสงสัยว่าติดมัลแวร์ตัวนี้ก็คือคุณควรที่จะทำการอัพเดทแอปทันทีหรือไม่ก็ลบแอปพลิเคชันนั้นทิ้งไปก่อน(ซึ่งในเมืองไทยน่าจะเป็นแอปพลิเคชันตามรายชื่อทางด้านบนที่ขึ้นสีแดงไว้ เพราะจากรายงานนั้นส่วนใหญ่แอปพลิเคชันที่ติดมัลแวร์ตัวนี้จะเป็นแอปพลิเคชันจีนมากกว่า) แล้วรอจนกระทั่งมีการยืนยันว่าแอปพลิเคชันนั้นปลอดภัยจากมัลแวร์แล้วค่อยทำการลงแอปพลิเคชันใหม่อีกรอบครับ

ที่มา : reuters, fix-it

Click to comment
Advertisement

บทความน่าสนใจ

Tips & Tricks

แนะนำเทคนิค วิธีแต่งหน้าจอไอโฟน สวย เก๋ เท่ มีสไตล์เฉพาะตัว อัพเดต 2024 ตั้งแต่ iOS 14 เป็นต้นมา Apple ก็ได้เพิ่มฟีเจอร์ต่างๆ ที่ช่วยให้ผู้ใช้งานได้ปรับแต่ง iPhone ได้มากยิ่งขึ้น โดยเฉพาะอย่างยิ่งใน iOS 17 ที่เปิดให้ผู้ใช้งานสามารถปรับแต่งหน้าจอ ทั้งหน้าจอ Lock Screen...

Tips & Tricks

สอนติดตั้งฟอนต์ไอโฟน ฟรี พร้อมการใช้งาน เปลี่ยนฟอนต์ธรรมดา ให้สวยน่ารักขึ้นได้ง่ายๆ อัพเดท 2024 ใครที่ใช้งาน iPhone แล้วอยากได้ฟอนต์น่ารักๆ หรือฟอนต์สวยๆ ใช้งาน ไม่ว่าจะเป็นการตั้งชื่อ ทำงาน หรือใช้บนโซเชียลมีเดีย เราสามารถติดตั้งฟอนต์ได้ง่ายๆ เลย ทีมงาน NotebookSPEC ก็ได้รวบรวมวิธีการตั้งตั้งฟอนต์ไอโฟน ฟรี ที่ทำได้ง่าย ทำตามได้แน่นอน รับรองว่าจากฟอนต์ธรรมดาๆ...

Buyer's Guide

สายชาร์จไอโฟนยุคนี้ มีเงินร้อยบาทนิดๆ ก็ซื้อมาต่อชาร์จได้แล้วนะ! เจ้าของไอโฟนย่อมมีสายชาร์จไอโฟนมากกว่าหนึ่งเส้นแน่นอน อย่างน้อยต้องมีติดโต๊ะที่บ้านและออฟฟิศอย่างละเส้นเป็นอย่างน้อยและอาจจะมีติดกระเป๋าคู๋กับพาวเวอร์แบงค์หรือต่อทิ้งเอาไว้กับรถยนต์เผื่อชาร์จเวลาขับรถไปไหนมาไหนจะได้ชาร์จมือถือไปดูแผนที่ไปได้ แถมยุคนี้สายชาร์จจากแบรนด์อื่นๆ ก็มีลูกเล่นร้อยแปด ไม่ว่าจะมีหัวชาร์จหลายแบบในตัว, มีหน้าจอบอกกำลังชาร์จติดมาตรงหัวชาร์จและมีกำลังชาร์จตั้งแต่หลักสิบวัตต์ไปจนร้อยวัตต์ ชาร์จได้ไม่ว่าจะ iPhone หรือ iPad ก็ได้ แม้ตอนนี้ทาง Apple จะเปลี่ยนพอร์ตไอโฟนจาก Lightning มาเป็น USB-C แล้ว แต่ผู้ใช้ที่ยังใช้ไอโฟนรุ่นเก่าที่ยังไม่พร้อมอัปเกรดมาเป็น iPhone 15...

Buyer's Guide

10 สมาร์ทวอทช์ ผู้หญิงใส่ได้ ผู้ชายใส่ก็ดูดี ฟีเจอร์น่าสนใจ ในราคาเป็นมิตร เริ่มต้นแค่ 1,xxx บาท อัพเดท 2024 นาฬิกาออกกำลังกายที่วางขายในท้องตลาดนั้นมีให้เราเลือกเยอะแยะมากมาย มีทั้งรุ่นเล็ก ราคาประหยัด ไปจนถึงรุ่นท็อปๆ ที่จัดเต็มทุกฟังก์ชัน แต่มีราคาสูง ทีมงาน NotebookSPEC ก็อยากมาแนะนำ สมาร์ทวอทช์ น่าสนใจ ไม่ได้มีดีแค่ดีไซน์ แต่ยังมาพร้อมฟีเจอร์น่าใช้งาน...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก