วันจันทร์ที่ 11 กันยายน พ.ศ. 2566

นักต้มตุ๋นใช้ข้อบกพร่องด้านความมั่นคงโดยหลอกว่าเมลถูกส่งต่อมาจากโปรไฟล์ที่มีชื่อเสียง

gmail-downloading
Photo by Solen Feyissa on Unsplash

นักวิจัยจาก University of California, San Diego,  Stanford University และ University of Twenteในเนเธอร์แลนด์ ค้นพบวิธีที่นักต้มตุ๋นปลอมตัวเป็นองค์กรที่มีชื่อเสียงระดับสูงโดยใช้ประโยชน์จากช่องโหว่ในการส่งต่ออีเมล

นักวิจัยได้แจ้งเตือน Microsoft, Apple และ Google ถึงข้อบกพร่องดังกล่าว ซึ่งตามที่พวกเขาทราบยังไม่ได้มีการแก้ไขข้อบกพร่องนี้อย่างสมบูรณ์ พวกเขาแนะนำให้ปิดการใช้งานการส่งต่อแบบเปิด ซึ่งช่วยให้ผู้ใช้สามารถกำหนดค่าบัญชีของตนเพื่อส่งต่อข้อความไปยังที่อยู่อีเมลที่กำหนดโดยไม่ต้องมีการยืนยันจากที่อยู่ปลายทาง

อ่านข่าวเต็มได้ที่: UC San Diego Today

ไม่มีความคิดเห็น:

แสดงความคิดเห็น