พบช่องโหว่ร้ายแรงใน Telegram!!! เริ่มมี Hacker ไปใช้โจมตีแล้ว

ในช่วงตุลาคม 2017, มีการแจ้งเตือนว่าพบช่องโหว่ใน Telegram ตัวที่เป็น Windows Client ซึ่งถูกใช้โจมตีอย่างกว้างขวาง ตัวช่องโหว่เป็นการใช้ right-to-left override attack ในการส่งไฟล์หากันทำให้ปลอมไฟล์เป็น malicious ได้ right-to-left override (RLO) character เป็นการใช้งานการเรียงตัวอักษรที่กลับด้าน. ในตารางของ Unicode character table, ตัวเราจะพบว่าตัวอักษร Arabic มีการขึ้นต้นด้วย *U+202E* จากนั้นแล้วเขียนกลับด้านเป็นแบบขวาไปซ้าย ซึ่ง…
View Post

Checkpoint พบช่องโหว่ใน WhatsApp และ Telegram ทำให้สามารถยึด account อื่นได้

WhatsApp และ Telegram เป็นแอพยอดนิยมที่ใช้กันในยุโรปและอเมริกา ซึ่งแน่นอนว่าแอพแชตทั้งคู่นั้นเน้นเรื่อง Privacy ของผู้ใช้งานเป็นสำคัญ การพูดคุยกันระหว่าง user จะถูกเข้ารหัสอยู่ตลอดเพื่อให้การพูดคุยเหล่านั้นไม่ถูกดักฟังไม่ว่าจากรัฐบาลหรือแม้แต่ Hacker เองก็ตามที แต่แน่นอนว่า Security ไม่ความปลอดภัยอะไร 100% อยู่แล้ว ล่าสุด Checkpoint ตรวจสอบพบวิธีการยึด account ของผู้อื่นได้ WhatsApp และ Telegram ไม่ได้มีแต่ Application เท่านั้นยังมีบริการที่เป็นเว็บด้วยเช่นกัน ซึ่งให้บริการเปรียบเสมือนการใช้งานผ่าน Application…
View Post