CDIC 2023

Gmail เริ่มห้ามส่ง JavaScript แนบมาใน Email Attachment แล้ว

ตั้งแต่ต้นสัปดาห์ที่ผ่านมา Gmail นั้นได้เริ่มห้ามการส่ง Email ที่มีไฟล์แนบเป็น JavaScript หรือมีนามสกุลเป็น .js เป็นที่เรียบร้อยแล้ว ด้วยเหตุผลทางด้านความปลอดภัย

ผู้ที่ส่ง Email โดยมีไฟล์ JavaScript เป็นไฟล์แนบมายัง Gmail นั้นจะถูกตีกลับพร้อมอธิบายเหตุผล ในขณะที่ผู้ใช้งาน Gmail เองก็จะส่งไฟล์ที่มีนามสกุล .js ออกไปไม่ได้เช่นกัน

การห้ามส่ง .js นี้เกิดขึ้นเนื่องจาก JavaScript เริ่มถูกนำไปใช้โจมตีกันมากขึ้นเรื่อยๆ และการแนบไฟล์ .js มาในอีเมล์นี้ก็เป็นอีกช่องทางหนึ่งที่ผู้โจมตีนิยมใช้เป็นอย่างมาก การออกมาโต้ตอบในครั้งนี้ของ Gmail เองก็ถือเป็นแนวทางที่ดีในการปกป้องผู้ใช้งานให้ปลอดภัยมากขึ้น

สำหรับผู้ที่ใช้งาน Email ระบบอื่นๆ เองนั้นก็ควรระมัดระวังการเปิดไฟล์ JavaScript ที่แนบมาในอีเมล์ให้ดีด้วยเช่นกันครับ และหลังจากนี้เมื่อ Gmail บล็อคการใช้ .js ในการโจมตีผ่านทางอีเมล์ไปแล้ว เหล่าผู้โจมตีก็คงจะมองหาช่องทางอื่นๆ เพื่อใช้ในการโจมตีเพิ่มเติมอย่างแน่นอน ก็ต้องติดตามกันต่อไปครับว่าทิศทางในการโจมตีเหล่านี้จะเปลี่ยนเป็นอย่างไรในอนาคต

 

ที่มา: https://nakedsecurity.sophos.com/2017/02/17/gmail-now-blocks-all-javascript-email-attachments/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …