Connect with us

Hi, what are you looking for?

Mac Corner

Apple ล้าง App Store บน iOS ครั้งใหญ่หลังจากโดนจู่โจมโดยตรงครั้งแรกในรอบหลายปี

เป็นโอกาสที่เกิดขึ้นน้อยมากเลยครับที่แอปพลิเคชันบน App Store ของ Apple จะติดมัลแวร์ด้วยความสามารถทางด้านความปลอดภัยที่เป็นเลิศของทาง Apple ซึ่งเป็นที่รู้กันในวงกว้าง

เป็นโอกาสที่เกิดขึ้นน้อยมากเลยครับที่แอปพลิเคชันบน App Store ของ Apple จะติดมัลแวร์ด้วยความสามารถทางด้านความปลอดภัยที่เป็นเลิศของทาง Apple ซึ่งเป็นที่รู้กันในวงกว้าง ทว่าเมื่อไม่นานมานี้ App Store บน iOS ของ Apple ก็ติดมัลแวร์ที่มีชื่อว่า XcodeGhost โดยแอปพลิเคชันที่ถูกฟังมัลแวร์ตัวนี้เข้าไปก็เป็นแอปพลิเคชันที่ถูกกฎหมายหลายร้อยแอปพลิเคชันซึ่งรวมไปถึงแอปพลิเคชันที่มีชื่อพอสมควรในวงการตัวอย่างเช่น WeChat เป็นต้นครับ

A picture illustration shows a WeChat app icon in Beijing, December 5, 2013. REUTERS/Petar Kujundzic

A picture illustration shows a WeChat app icon in Beijing, December 5, 2013. REUTERS/Petar Kujundzic

นี่ถือได้ว่าเป็นครั้งแรกที่มีการรายงานเกี่ยวกับมัลแวร์ที่สามารถทะลุระบบความปลอดภัยของ Apple เข้าไปฝังตัวอยู่กับแอปพลิเคชันจำนวนมากครับ ซึ่งสามารถทะลุระบบรีวิวแอปพลิเคชันก่อนจะเอาแอปลง App Store ของ Apple ได้เนื่องจากว่าตัวมัวแวร์ส่วนใหญ่นั้นถูกฝังไปกับนักพัฒนาที่ถูกกฎหมายและมีการตรวจสอบเบื้องต้นจาก Apple ไปแล้วครับ ก่อนที่จะมีการโจมตีในครั้งนี้เกิดขึ้นนั้นทาง Palo Alto Networks Inc. หรือบริษัทความปลอดภัยทางเครือข่ายได้รายงานเอาไว้ว่าใน App Store ของ Apple นั้นมีเพียง 5 แอปพลิเคชันเท่านั้นที่มีมัวแวร์แฝงตัวอยู่

Advertisement

ทาง Apple ได้กล่าวว่าแฮกเกอร์ได้ใช้วิธีฝังมัลแวร์ดังกล่าวผ่านทาง Xcode ที่เอาไว้ใช้พัฒนาแอปพลิเคชันสำหรับ App Store บนระบบปฎิบัติการ iOS โดยเป้าหมายของแฮกเกอร์นั้นจงใจที่จะเล่นงานไปยังนักพัฒนาที่ถูกต้องตามกฎหมายในจีนมากกว่า สาเหตุก็เนื่องมาจากว่าในประเทศจีนนั้นการโหลด Xcode โดยตรงจาก Server ของทาง Apple จะค่อนข้างช้า(อาจจะเป็นปัญหาเพราะว่าประเทศจีนใช้ Single Gateway ด้วยก็เป็นได้) นักพัฒนาแอปพลิเคชันในจีนบางรายจึงหันไปโหลด XCode จากแหล่งดาวน์โหลดในประเทศเองโดย Xcode เวอร์ชันที่เป็นเป้าหมายของแฮกเกอร์ก็จะเป็นเวอร์ชัน 6.1 ถึง 6.4 ครับ

สำหรับตัวอย่างแอปพลิเคชันที่ตรวจพบมัลแวร์ดังกล่าวมีรายชื่อดังต่อไปนี้ครับ

  • Mercury
  • WinZip
  • Musical.ly
  • PDFReader
  • guaji_gangtai en
  • Perfect365
  • 网易云音乐
  • PDFReader Free
  • WhiteTile
  • IHexin
  • WinZip Standard
  • MoreLikers2
  • CamScanner Lite
  • MobileTicket
  • iVMS-4500
  • OPlayer Lite
  • QYER
  • golfsense
  • 同花顺
  • ting
  • installer
  • 下厨房
  • golfsensehd
  • Wallpapers10000
  • CSMBP-AppStore
  • 礼包助手
  • MSL108
  • ChinaUnicom3.x
  • TinyDeal.com
  • snapgrab copy
  • iOBD2
  • PocketScanner
  • CuteCUT
  • AmHexinForPad
  • SuperJewelsQuest2
  • air2
  • InstaFollower
  • CamScanner Pro
  • baba
  • WeLoop
  • DataMonitor
  • 爱推
  • MSL070
  • nice dev
  • immtdchs
  • OPlayer
  • FlappyCircle
  • 高德地图
  • BiaoQingBao
  • SaveSnap
  • WeChat
  • Guitar Master
  • jin
  • WinZip Sector
  • Quick Save
  • CamCard

นอกจากนี้แล้วยังมีอีกหลายแอปพลิเคชันครับ ทว่าทาง Apple เองนั้นเมื่อทราบว่ามีมัลแวร์ติดอยู่ในแอปพลิเคชันของตัวเองก็ได้ทำการถอนแอปพลิเคชันดังกล่าว(ที่ตรวจพบเจอ) ออกจาก App Store แล้ว อย่างไรก็ตามสิ่งที่น่ากลัวก็คือมัลแวร์ XcodeGhost นั้นมีพฤติกรรมในการขโมยข้อมูลกลับไปยังผู้ผลิตซึ่งข้อมูลที่มันจะทำการขโมยไปจากเครื่องของเรานั้นประกอบไปด้วยเวลาปัจจุบันบนตัวเครื่อง, ชื่อแอปที่ติดมัลแวร์, เลขรหัสแอป, ชื่อเครื่องและรุ่นที่ติดมัลแวร์, การตั้งค่าภาษาและประเภท, เลขรหัสประจำเครื่อง(UUID), ประเภทของเครือข่ายที่ตัวเครื่องใช้งาน

นอกไปจากนั้นสิ่งที่น่ากลัวกว่านั้นก็คือเจ้ามัลแวร์ตัวนี้ยังสามารถทำให้แฮกเกอร์เจาะมาดูข้อมูลบนหน้าจอของเราพร้อมทั้งสั่งให้แสดงหน้าเพจต่างๆ รวมไปถึงคัดลอกข้อมูลสิ่งที่เราคัดลอกเอาไว้เช่น ข้อมูลใน “clipboard” ส่งกลับไปยังแฮกเกอร์หรือแม้แต่กระทั่งยังสามารถหลอกถามรหัส iCloud ได้ด้วยอีกครับ

อย่างไรก็ตามวิธีการแก้ไขหากสงสัยว่าติดมัลแวร์ตัวนี้ก็คือคุณควรที่จะทำการอัพเดทแอปทันทีหรือไม่ก็ลบแอปพลิเคชันนั้นทิ้งไปก่อน(ซึ่งในเมืองไทยน่าจะเป็นแอปพลิเคชันตามรายชื่อทางด้านบนที่ขึ้นสีแดงไว้ เพราะจากรายงานนั้นส่วนใหญ่แอปพลิเคชันที่ติดมัลแวร์ตัวนี้จะเป็นแอปพลิเคชันจีนมากกว่า) แล้วรอจนกระทั่งมีการยืนยันว่าแอปพลิเคชันนั้นปลอดภัยจากมัลแวร์แล้วค่อยทำการลงแอปพลิเคชันใหม่อีกรอบครับ

ที่มา : reuters, fix-it

Click to comment
Advertisement

บทความน่าสนใจ

Accessories review

ถ้าคุณเป็นครีเอเตอร์ Lexar Portable SSD SL400 คือไอเท็มสำคัญควรมีติดกระเป๋า! ในวงการหน่วยความจำแล้ว Lexar ก็เป็นผู้ผลิตหน่วยความจำระดับโลกซึ่งมีสินค้าหลากหลายแบบให้เลือกใช้ เช่น Lexar Portable SSD SL400 สำหรับครีเอเตอร์ยุคใหม่เจ้าของ iPhone 15 Pro และ 16 Pro Series ได้ถ่ายคลิปเก็บไอเดียสร้างสรรค์ไว้ทำงานต่อได้หรือพกคู่มือถือ Android...

Mac Corner

ขึ้นชื่อว่าเป็นไอโฟนเป็นใครอยากได้ ว่าด้วยราคาเครื่องจะจ่ายเงินสดรอบเดียวก็ยังได้แต่ก็ไม่รู้ว่าในอนาคตจะต้องใช้เงินก้อนเมื่อไหร่ หลายคนจึงเลือกวิธีผ่อนไอโฟนทีละงวดไปเรื่อยๆ ตั้งแต่ 10 ถึง 30 เดือนก็มี ตามที่ร้านค้ากับธนาคารเจ้าของบัตรจะทำข้อตกลงกันไว้ ทำให้ลูกค้าได้เปลี่ยนมือถือเครื่องใหม่ได้ง่ายขึ้น และยังไม่รวมแคมเปญอื่นๆ จาก Apple กับตัวแทนจำหน่ายแต่ละเจ้าเอามาเป็นจุดจูงใจเพิ่มเติมอีกด้วย ข้อดีของการจ่ายเงินผ่อน นอกจากไม่ต้องลงเงินก้อนครั้งเดียวแต่เฉลี่ยจ่ายไปเรื่อยๆ จนครบได้แล้ว ยังมีเครื่องมือทางการเงินอีกหลายอย่างเข้ามาช่วยแบ่งเบาผู้ใช้ได้อีกมาก ไม่ว่าจะใช้แต้มในบัตรเครดิตหักลดราคาเครื่องก่อนผ่อนชำระได้, กดส่งโค้ดเอาแต้มกับเงินคืนไว้ใช้ในโอกาสอื่นได้ไม่พอ ในยุคนี้บางร้านค้ายังให้ผ่อนด้วยบัตรประชาชนใบเดียวได้อีก เป็นทางเลือกเพื่อคนไม่มีบัตรเครดิตแต่มีเงินในกระเป๋าแบ่งจ่ายค่าเครื่องได้สะดวกไม่แพ้กันAdvertisement ผ่อนไอโฟนวิธีไหนได้บ้าง? ปัจจุบันสามารถผ่อนมือถือได้หลายวิธี...

Mac Corner

พอ Apple เปิดตัว iPhone 16 Series เปิดตัว iPhone 15 ราคาก็ถูกลงตามกลไกการตลาด หลีกทางให้สินค้ารุ่นใหม่และเคลียร์สต็อกสินค้าเก่าไปด้วย ถึงจะตกรุ่นแล้วแต่ถ้าเป็นผู้ใช้ทั่วไปเน้น Social network, ถ่ายวิดีโอเก็บภาพความทรงจำและเล่นเกมบ้าง ไม่เน้น Apple Intelligence (AI) ตามสมัยนิยมเอาความแรงตัวชิปเซ็ตเข้าว่า ก็พูดได้ว่าราคาไอโฟน 15 ตอนนี้ก็คุ้มดีแล้วใช้เป็นมือถือเครื่องหลักไปได้อีกหลายปีก่อนจะหมดรอบการอัปเดต iOS...

Tips & Tricks

กำแพงภาษาอาจเป็นปัจจัยที่ทำให้ใครหลายคนไม่อยากเดินทางท่องเที่ยวต่างประเทศเพราะกลัวจะสื่อสารไม่ได้คุยกับใครไม่รู้เรื่อง แต่ในยุคนี้ก็มีแอพแปลภาษาให้โหลดไปติดตั้งในสมาร์ทโฟนเอาไว้สื่อสารกับชาวต่างชาติได้ง่ายขึ้นมาก ไม่ว่าจะเป็นคนชาติไหนก็สามารถพูดสื่อสารกันได้ตั้งแต่ถามเส้นทางการเดินทางไปจนติดต่อคุยงานกันในยามจำเป็นก็ยังได้ แม้จะไม่ถึงระดับของล่ามที่ฝึกฝนภาษานั้นมาเป็นเวลานานจนเชี่ยวชาญแต่ในนาทีสำคัญมันก็ช่วยแก้ปัญหาให้เราได้แน่นอนแถมส่วนใหญ่เป็นแอพฟรีไม่มีค่าใช้จ่ายเพิ่มหรือถ้าจ่ายค่าบริการเพิ่มก็ได้ฟีเจอร์มาเพิ่มคุณภาพชีวิตให้ดีขึ้นอีกหลายอย่าง ถ้าพูดถึงแอพฯ เหล่านี้เมื่อไหร่ เป็นใครก็ต้องคิดถึง Google Translate ก่อนเป็นชื่อแรกแน่นอนแ แต่บางประเทศ เช่น จีนแผ่นดินใหญ่ปลายทางยอดนิยมของชาวไทยตอนนี้หรือรัสเซียก็ไม่สามารถใช้ Google ได้ ยกเว้นจะ Roaming สัญญาณเน็ตเข้าไป ก็มีทางออกโดยหันมาใช้แอพฯ เฉพาะของที่นั่นแทน ซึ่งใช้งานได้ดีพอกันและออกแบบมาเพื่อภาษานั้นโดยเฉพาะด้วย ทำให้การแปลภาษาลื่นไหลสื่อสารกับผู้คนได้ต่อเนื่อง แถมแอพฯ เหล่านี้ก็พัฒนาตัวเองให้แปลเอกสารและไฟล์...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก