Meta เตือนผู้ใช้ Facebook กว่า 1 ล้านคน สำหรับแอปอันตราย 400 รายการ

Meta แจ้งเตือนผู้ใช้ Facebook กว่า 1 ล้านคน ที่ได้รับผลกระทบเกี่ยวกับแอปอันตรายบน Android และ iOS มากกว่า 400 รายการสำหรับของปีนี้ ซึ่งมีเป้าหมายไปที่ข้อมูลการเข้าสู่ระบบการล็อกอินบน Facebook
Credit: Facebook
Meta ไม่ได้กล่าวถึงรายชื่อแอปอันตรายเหล่านั้น แต่ได้ชี้แจงเกี่ยวกับข้อมูลของหมวดหมู่และพฤติกรรมตัวอย่างของแอป ที่จะปลอมตัวมาในรูปแบบของแอปประเภท photo editors, mobile games หรือ health trackers โดยผู้บุกรุกจะใช้วิธีการการหลอกลวงแบบทั่วไป เช่น หลังจากที่ผู้ใช้ดาวน์โหลดแอปที่เป็นอันตรายแล้ว เมื่อเปิดใช้งานแอปจะต้องมีขั้นตอนการล็อคอินเข้าสู่ระบบ Facebook เพื่อให้แอปนั้นสามารถทำงานได้มากกว่าฟังก์ชันพื้นฐาน โดยขั้นตอนการเข้าสู่ระบบบน Facebook นี้ เป็นการหลอกให้ผู้ใช้กรอกชื่อ Username และ Password เพื่อให้ผู้ใช้งานสามารถอัปโหลดรูปภาพที่แก้ไขแล้วไปยังบัญชี Facebook ของตนได้ เป็นรูปแบบการใช้งานแอปแก้ไขรูปภาพแบบทั่วๆ ไป แต่ในกระบวนการนี้ บัญชีของผู้ใช้ได้ถูกบุกรุกโดยไม่รู้ตัวและให้สิทธิ์การเข้าถึงแก่ผู้บุกรุกเรียบร้อยแล้ว
 
โดยทาง Meta ได้แจ้งให้ Apple และ Google ทราบเกี่ยวกับปัญหาดังกล่าวแล้ว เพื่ออำนวยความสะดวกในการจัดการกับแอปเหล่านี้ต่อไป
 
Apple กล่าวว่า มีแอปที่มีปัญหาจำนวน 45 แอป จาก 400 แอปที่อยู่ใน App Store และถูกลบไปแล้ว ในส่วนของ Google ได้ดำเนินการลบแอปที่เป็นอันตรายทั้งหมดที่เป็นปัญหาต่อผู้ใช้ Facebook เรียบร้อยแล้ว
 

About Pawarit Sornin

- จบการศึกษา ปริญญาตรี สาขาวิทยาการคอมพิวเตอร์ มหาวิทยาลัยสวนดุสิต - เคยทำงานด้าน Business Development / Project Manager / Product Sales ดูแลผลิตภัณฑ์ด้าน Wireless Networking และ Mobility Enterprise ในประเทศ - ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ