All posts tagged in 2FA

5Articles

AI1 week ago

พบช่องโหว่ในแชตบอต AI ที่ช่วยกู้คืนบัญชีของ Meta เปิดทางให้แฮ็กเกอร์สามารถใช้เข้าควบคุมบัญชี Instagram ได้ แม้จะเปิดใช้งานการยืนยันตัวตนแบบสองขั้นตอนแล้ว Meta เปิดตัวเครื่องมือ AI นี้เมื่อเดือนธันวาคม เพื่อช่วยให้ผู้ใช้ที่ถูกล็อกออกจากบัญชี Facebook หรือ Instagram สามารถกู้คืนการเข้าถึงได้รวดเร็วและสะดวกยิ่งขึ้น แต่ล่าสุดนักวิจัยด้านความปลอดภัยหลายรายเปิดเผยว่าเครื่องมือดังกล่าวกลับถูกนำไปใช้ในทางที่ผิด ข้อมูลเกี่ยวกับช่องโหว่นี้ถูกเผยแพร่บนแพลตฟอร์ม X และ Telegram มีทั้งภาพหน้าจอและวิดีโอสาธิตวิธีการโจมตี ซึ่งแสดงให้เห็นว่าแฮกเกอร์สามารถหลอกให้แชตบอต AI เปลี่ยนอีเมลที่เชื่อมโยงกับบัญชีเป้าหมาย ก่อนรีเซ็ตรหัสผ่านและเข้าควบคุมบัญชีได้สำเร็จ หลังจากเรื่องดังกล่าวถูกเปิดเผย Meta ยืนยันว่าได้แก้ไขช่องโหว่นี้แล้ว

Google

AI1 month ago

กลุ่มข่าวกรองภัยคุกคามของ Google หรือ GTIG สามารถสกัดความพยายามของแฮกเกอร์ที่นำ AI มาใช้วางแผนโจมตีช่องโหว่ซอฟต์แวร์ขนาดใหญ่ได้สำเร็จ GTIG ระบุว่า มี “ความมั่นใจสูง” ว่าพบการใช้ AI เพื่อค้นหาและโจมตีช่องโหว่แบบ Zero-day ซึ่งเป็นข้อบกพร่องที่นักพัฒนายังไม่รู้ตัว พร้อมทั้งพยายามสร้างวิธีหลบเลี่ยงระบบยืนยันตัวตนแบบสองขั้นตอน (2FA) กลุ่มผู้ไม่หวังดีมีแผนใช้เทคนิคดังกล่าวในการโจมตีครั้งใหญ่ แต่ระบบตรวจจับและป้องกันเชิงรุกของบริษัทอาจช่วยหยุดการโจมตีไว้ได้ก่อน แต่ทาง Google ไม่ได้เปิดเผยชื่อกลุ่มแฮกเกอร์ และยืนยันว่าไม่ได้พบการใช้โมเดล Gemini ของตนในการโจมตีครั้งนี้ รายงานดังกล่าวสะท้อนให้เห็นว่า แฮกเกอร์เริ่มใช้เครื่องมือ AI อย่าง

How to1 year ago

ตอนนี้ภัยออนไลน์เยอะจริงๆ ซึ่งบางส่วนก็พุ่งเป้ามาที่ผู้ใช้อุปกรณ์ของ Apple เพราะหากเข้าถึง Apple ID ได้ก็จะเข้าถึงข้อมูลทั้งหมดของผู้ใช้ ล่าสุด Apple ได้แชร์เอกสารใหม่ เผยเคล็ดลับในการปกป้อง Apple ID ให้ปลอดภัย รวมถึงวิธีตรวจสอบและแจ้ง scam ผ่านช่องทางต่างๆ วิธีป้องกัน Apple ID Apple ได้แนะนำ 8 เคล็ดลับที่ทำให้การใช้งาน Apple ID ปลอดภัยขึ้น วิธีจัดการอีเมล, ข้อความและสายโทรเข้าที่น่าสงสัย วิธีจับโป๊ะ

IT2 years ago

Google เปลี่ยนกระบวนการตั้งค่า two-factor authentication (2FA) ให้ง่ายขึ้น โดยไม่จำเป็นต้องใส่เบอร์โทรศัพท์มือถือแล้ว เราสามารถเลือกการยืนยันตัวตนด้วยวิธีอื่นแทนการกรอกเบอร์มือถือได้ เช่น เราสามารถตั้ง passcode แบบใช้ครั้งเดียวผ่านแอปยืนยันตัวตนอย่าง Google Authenticator หรือใช้ฮาร์ดแวร์อย่าง security key ในการตั้งค่า ซึ่งวิธีการเหล่านี้จะช่วยให้การเปิดใช้งาน 2FA มีความปลอดภัยมากยิ่งขึ้น โดยไม่จำเป็นต้องรับข้อความทาง SMS ที่มีความเสี่ยงในการโดนดักจับได้ นอกจากนั้น Google ยังเพิ่ม 2 ทางเลือกใหม่เพื่อเชื่อมโยงกับ security key

IT3 years ago

แฮกเกอร์พบบั๊กในระบบกลางของ Meta ที่ใช้สร้างระบบจัดการล็อกอินของ Facebook และ Instagram เปิดทางให้ข้ามระบบป้องกัน 2FA ที่ส่งรหัสยืนยันอีกชั้นไปทางเบอร์มือถือ Gtm Mänôz นักวิจัยด้านความปลอดภัยจากเนปาล ได้ค้นพบว่าทาง Meta ไม่ได้ตั้งค่าจำกัดจำนวนครั้งในการพยายามล็อกอินด้วย 2FA ผ่าน Meta Accounts Center ที่เชื่อมโยงกับบัญชี Facebook และ Instagramนั่นหมายความว่า แฮกเกอร์สามารถลองใส่รหัส 2FA กี่ครั้งก็ได้โดยบัญชีจะไม่ถูกล็อก เมื่อแฮกเกอร์รู้เบอร์โทรของเป้าหมาย ก็จะเข้าไปที่ Meta

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...