ຂໍ້ບົກພ່ອງທີ່ສໍາຄັນໃນ WhatsApp ອະນຸຍາດໃຫ້ບຸກລຸກໂທລະສັບມືຖື Samsung ກັບ Android ແລະຮຽກຮ້ອງໃຫ້ມີການປັບປຸງ

    Categories: News (LO)
whatsapp -

whatsapp - Foto: Markus Mainka / Shutterstock.com

ຊ່ອງໂຫວ່ຄວາມຮຸນແຮງສູງສຸດທີ່ກວດພົບໃນລະຫັດຂອງແອັບພລິເຄຊັນສົ່ງຂໍ້ຄວາມທີ່ນິຍົມທີ່ສຸດໃນໂລກໄດ້ເປີດປະຕູອັນຕະລາຍສໍາລັບການບຸກລຸກຂອງໂທລະສັບສະຫຼາດຂອງຜູ້ຜະລິດເກົາຫຼີໃຕ້. ບັນຫາດ້ານວິຊາການແມ່ນຢູ່ໃນຫ້ອງສະຫມຸດການປະມວນຜົນຂໍ້ມູນທີ່ສະຫນອງໂດຍພາກສ່ວນທີສາມ, ເຊິ່ງຖືກນໍາໃຊ້ຢ່າງກວ້າງຂວາງເພື່ອສະແດງອົງປະກອບມັນຕິມີເດຍພາຍໃນເວທີ. Quando ປະສົບຜົນສໍາເລັດ, ຂໍ້ບົກພ່ອງຂອງໂຄງສ້າງນີ້ອະນຸຍາດໃຫ້ຜູ້ສະແດງທີ່ເປັນອັນຕະລາຍສາມາດປະຕິບັດລະຫັດຫ່າງໄກສອກຫຼີກໂດຍບໍ່ມີການໂຕ້ຕອບໃດໆຈາກຜູ້ຖືກເຄາະຮ້າຍກ່ອນ. ການຄົ້ນພົບການລະເມີດນີ້ໄດ້ລະດົມທີມງານວິສະວະກອນຊອບແວທົ່ວໂລກເພື່ອຄວບຄຸມໄພຂົ່ມຂູ່ກ່ອນທີ່ມັນຈະຖືກນໍາໃຊ້ໃນຂະຫນາດໃຫຍ່. vector ການໂຈມຕີເຮັດວຽກຢ່າງງຽບໆ, ປະຕິບັດງານໃນພື້ນຫລັງໃນຂະນະທີ່ຜູ້ໃຊ້ເຊື່ອວ່າພວກເຂົາກໍາລັງຊອກຫາຢູ່ໃນສະພາບແວດລ້ອມທີ່ປອດໄພ. Diante ເນື່ອງຈາກສະຖານະການຮ້າຍແຮງ, ບໍລິສັດທີ່ຮັບຜິດຊອບໂຄງສ້າງພື້ນຖານຂອງແອັບພລິເຄຊັນແລະຮາດແວໂທລະສັບມືຖືໄດ້ສ້າງຕັ້ງຄະນະປະຕິບັດງານທັນທີ. ຜົນໄດ້ຮັບຂອງການຮ່ວມມືນີ້ແມ່ນການສ້າງຊຸດຄວາມປອດໄພສຸກເສີນ, ຖືກຈັດປະເພດທີ່ສໍາຄັນສໍາລັບຄວາມສົມບູນຂອງລະບົບປະຕິບັດການມືຖື. ການແຈກຢາຍການແກ້ໄຂນີ້ໄດ້ເລີ່ມຕົ້ນແລ້ວແລະເປັນສ່ວນຫນຶ່ງຂອງຕາຕະລາງການປັບປຸງເດືອນກັນຍາ, ຮຽກຮ້ອງໃຫ້ມີຄວາມສົນໃຈທັນທີທັນໃດຈາກເຈົ້າຂອງອຸປະກອນ. Especialistas ໃນ Cyber ​​​​Defense ເຕືອນວ່າປ່ອງຢ້ຽມ exposure ຍັງຄົງເປີດຈົນກ່ວາການດາວໂຫຼດແລະຕິດຕັ້ງຊອບແວການແກ້ໄຂສໍາເລັດ. ການຫຼຸດຜ່ອນຄວາມສ່ຽງນີ້ໂດຍພື້ນຖານແລ້ວແມ່ນຂຶ້ນກັບຄວາມວ່ອງໄວໃນການນໍາໃຊ້ອຸປະສັກດິຈິຕອນທີ່ສະຫນອງໃຫ້ໂດຍນັກພັດທະນາຢ່າງເປັນທາງການ.

ການສ້າງແຜນທີ່ທາງດ້ານວິຊາການຂອງຊ່ອງໂຫວ່ໄດ້ຢືນຢັນວ່າບັນຫາດັ່ງກ່າວມີຜົນກະທົບໂດຍກົງຕໍ່ຫຼັກການປຸງແຕ່ງຂອງລະບົບມືຖືຫຼາຍໆລຸ້ນ. Aparelhos ປະຕິບັດການກັບຮຸ່ນ 13, 14, 15 ແລະ 16 ຂອງຊອບແວພື້ນຖານແມ່ນຢູ່ໃນເຂດຄວາມສ່ຽງຕົ້ນຕໍທີ່ນັກຄົ້ນຄວ້າໄດ້ກໍານົດ. ການໂຕ້ຕອບທີ່ເປັນເຈົ້າຂອງຂອງຜູ້ຜະລິດ, ເປັນທີ່ຮູ້ຈັກສໍາລັບການເພີ່ມຊັ້ນພິເສດຂອງການເຮັດວຽກ, ຍັງສະແດງໃຫ້ເຫັນເຖິງຄວາມອ່ອນໄຫວຕໍ່ກັບຄໍາສັ່ງທີ່ເປັນອັນຕະລາຍທີ່ຖືກໃສ່ຜ່ານແອັບພລິເຄຊັນສົ່ງຂໍ້ຄວາມ.

ແຮກເກີ – Foto: thomaguery/Istock.com

ຂໍ້ແນະນໍາການກັກກັນຄວາມເສຍຫາຍສ້າງໂປໂຕຄອນທີ່ເຄັ່ງຄັດທີ່ຕ້ອງໄດ້ຮັບການຮັບຮອງເອົາທັນທີໂດຍຜູ້ໃຊ້ທີ່ໄດ້ຮັບຜົນກະທົບ. ຄະນະກໍາມະການຕອບສະຫນອງເຫດການ Cyber ​​​​ໄດ້ກໍານົດການດໍາເນີນການບູລິມະສິດດັ່ງຕໍ່ໄປນີ້ເພື່ອສະກັດການເຂົ້າເຖິງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ:

– Navegar ໄປທີ່ເມນູການຕັ້ງຄ່າລະບົບແລະບັງຄັບໃຫ້ຊອກຫາຊຸດຄວາມປອດໄພເດືອນກັນຍາ.

– Acessar ຮ້ານ app ຢ່າງເປັນທາງການແລະຮັບປະກັນວ່າແພລະຕະຟອມສົ່ງຂໍ້ຄວາມກໍາລັງດໍາເນີນການສ້າງຫລ້າສຸດ.

– Desativar ຊົ່ວຄາວດາວໂຫຼດໄຟລ໌ສື່ໂດຍອັດຕະໂນມັດໃນການສົນທະນາສ່ວນບຸກຄົນ ແລະກຸ່ມ.

Hacking ກົນໄກແລະການເປີດເຜີຍຂໍ້ມູນ

ສະຖາປັດຕະຍະກໍາຂອງຄໍາຮ້ອງສະຫມັກທີ່ທັນສະໄຫມແມ່ນອີງໃສ່ຫຼາຍຫ້ອງສະຫມຸດລະຫັດທີ່ສ້າງຂຶ້ນກ່ອນເພື່ອເລັ່ງການພັດທະນາແລະປະສົມປະສານຫນ້າທີ່ສະລັບສັບຊ້ອນ. ໃນກໍລະນີສະເພາະຂອງການປະກົດຕົວນີ້, ອົງປະກອບທີ່ບົກພ່ອງແມ່ນຮັບຜິດຊອບສໍາລັບການຖອດລະຫັດຊຸດຂໍ້ມູນທີ່ໄດ້ຮັບໃນລະຫວ່າງການສື່ສານໃນເວລາທີ່ແທ້ຈິງ. ຜູ້ໂຈມຕີຄົ້ນພົບວ່າການສົ່ງສະຕຣິງທີ່ມີຮູບແບບສະເພາະຂອງຕົວອັກສອນເຮັດໃຫ້ຄວາມຊົງຈໍາລົ້ນໃນອຸປະກອນຮັບ. Esse ຄວາມຜິດພາດການຈັດສັນພື້ນທີ່ອະນຸຍາດໃຫ້ລະຫັດເກີນທີ່ຈະຖືກຕີຄວາມຫມາຍໂດຍໂປເຊດເຊີເປັນຄໍາສັ່ງລະບົບທີ່ຖືກຕ້ອງ. ຈາກຈຸດນັ້ນ, ສິ່ງກີດຂວາງການໂດດດ່ຽວຂອງແອັບພລິເຄຊັນໄດ້ຖືກທໍາລາຍ, ໃຫ້ສິດທິພິເສດແກ່ຕົວແທນພາຍນອກ. ຄວາມສັບສົນທາງດ້ານເຕັກນິກຂອງການໂຈມຕີນີ້ສະແດງໃຫ້ເຫັນເຖິງລະດັບຄວາມຊັບຊ້ອນສູງໃນສ່ວນຂອງນັກພັດທະນາຂອງໄພຂົ່ມຂູ່.

ເມື່ອການຄວບຄຸມຫ່າງໄກສອກຫຼີກຖືກສ້າງຕັ້ງຂຶ້ນ, ຂອບເຂດຂອງການປະຕິບັດທີ່ມີໃຫ້ກັບຜູ້ໂຈມຕີຈະທໍາລາຍຄວາມເປັນສ່ວນຕົວຂອງເຈົ້າຂອງຮາດແວຢ່າງສົມບູນ. ການ​ປະ​ຕິ​ບັດ​ລະ​ຫັດ​ຕົນ​ເອງ​ເຮັດ​ໃຫ້​ມັນ​ງ່າຍ​ທີ່​ຈະ​ຕິດ​ຕັ້ງ​ຊອບ​ແວ spy ອອກ​ແບບ​ເພື່ອ​ປະ​ຕິ​ບັດ​ງານ invisibly ໃນ​ຕົວ​ຈັດ​ການ​ວຽກ​ງານ. Esses ໂປຣແກຣມທີ່ເປັນອັນຕະລາຍສາມາດຂັດຂວາງການພິມເທິງແປ້ນພິມສະເໝືອນ, ເຂົ້າເຖິງຄັງຮູບພາບ ແລະສະກັດຂໍ້ມູນການຢັ້ງຢືນການທະນາຄານທີ່ເກັບໄວ້ໃນບ່ອນປອດໄພດິຈິຕອນ. ການເຂົ້າລະຫັດແບບຕົ້ນທາງເຖິງຈຸດຈົບ, ເຊິ່ງປົກປ້ອງຂໍ້ຄວາມໃນຂະນະທີ່ຖ່າຍທອດເຄືອຂ່າຍ, ຈະບໍ່ມີປະສິດທິພາບເມື່ອເຄື່ອງອ່ານຕົວມັນເອງຖືກທຳລາຍ. ການຂຸດຄົ້ນຂໍ້ມູນເກີດຂື້ນຢ່າງຕໍ່ເນື່ອງແລະຖືກເຂົ້າລະຫັດກັບເຄື່ອງແມ່ຂ່າຍພາຍນອກ, ເຮັດໃຫ້ມັນຍາກທີ່ຈະກວດພົບໂດຍເຄື່ອງມືກວດສອບເຄືອຂ່າຍມາດຕະຖານ. ຜົນກະທົບທາງດ້ານການເງິນແລະສ່ວນບຸກຄົນຕໍ່ຜູ້ຖືກເຄາະຮ້າຍຈາກການໂຈມຕີລັກສະນະນີ້ແມ່ນບໍ່ສາມາດຄິດໄລ່ໄດ້.

ອຸປະກອນທີ່ມີຄວາມສ່ຽງໃນລະບົບນິເວດມືຖື

ຂອບເຂດຂອງອຸປະກອນທີ່ມີຄວາມສ່ຽງຕໍ່ການບຸກລຸກກວມເອົາສ່ວນທີ່ສໍາຄັນຂອງຫຼັກຊັບທີ່ຂາຍໃນຫ້າປີທີ່ຜ່ານມາ. ເສັ້ນ Modelos ທີ່ມີປະສິດຕິພາບສູງ, ເຊັ່ນສາຍ Galaxy S22 ແລະ S23, ໄດ້ຖືກລະບຸໄວ້ໃນບົດລາຍງານດ້ານວິຊາການເປັນເປົ້າຫມາຍຕົ້ນຕໍເນື່ອງຈາກການນໍາໃຊ້ຂອງບໍລິສັດຢ່າງກວ້າງຂວາງ. Dispositivos ຕົວກາງທີ່ມີປະລິມານສູງ, ເປັນຕົວຢ່າງໂດຍຮູບແບບ A54, ຍັງແບ່ງປັນຄວາມອ່ອນແອຂອງໂຄງສ້າງດຽວກັນ.

ຮາກຂອງບັນຫາແມ່ນເຊື່ອມຕໍ່ພາຍໃນກັບວິທີການທີ່ຮຸ່ນໃຫມ່ຂອງລະບົບປະຕິບັດການຈັດການຫນ່ວຍຄວາມຈໍາທີ່ໃຊ້ຮ່ວມກັນລະຫວ່າງແອັບພລິເຄຊັນ. ສະບັບທີ 13, 14, 15 ແລະ 16 ຂອງຊອບແວພື້ນຖານຂອງຄຸນສົມບັດການປະຕິບັດການປົກກະຕິທີ່ອໍານວຍຄວາມສະດວກໃນການສີດລະຫັດອັນຕະລາຍໂດຍບໍ່ໄດ້ຕັ້ງໃຈ. ການກໍານົດມາດຕະຖານຂອງອົງປະກອບພາຍໃນໃນທົ່ວສາຍຜະລິດຕະພັນທັງຫມົດໄດ້ຂະຫຍາຍພື້ນທີ່ການໂຈມຕີທີ່ມີຢູ່ກັບອາຊະຍາກໍາດິຈິຕອນ.

ອຸປະກອນເກົ່າແກ່ທີ່ເຮັດວຽກກັບສ່ວນຕິດຕໍ່ຜູ້ໃຊ້ເວີຊັນເກົ່າແມ່ນປະເຊີນກັບສະຖານະການຄວາມສ່ຽງທີ່ຊັດເຈນກວ່າ. Muitos ຂອງ terminals ເຫຼົ່ານີ້ໄດ້ເກີນໄລຍະເວລາສະຫນັບສະຫນູນຢ່າງເປັນທາງການສໍາລັບການໄດ້ຮັບຊຸດການແກ້ໄຂປະຈໍາເດືອນ. ການຂາດການປັບປຸງຢ່າງຕໍ່ເນື່ອງເຮັດໃຫ້ຮາດແວເຫຼົ່ານີ້ເປັນເປົ້າຫມາຍງ່າຍສໍາລັບການສະແກນອັດຕະໂນມັດທີ່ດໍາເນີນໂດຍເຄືອຂ່າຍຄອມພິວເຕີທີ່ຕິດເຊື້ອ.

ການກວດສອບສະຖານະການປ້ອງກັນຂອງອຸປະກອນຮຽກຮ້ອງໃຫ້ມີທ່າທາງຢ່າງຕັ້ງຫນ້າໃນສ່ວນຂອງເຈົ້າຂອງ. ເສັ້ນທາງມາດຕະຖານກ່ຽວຂ້ອງກັບການເຂົ້າເຖິງແຜງຄວບຄຸມຂອງອຸປະກອນ, ຄົ້ນຫາພາກສ່ວນຂໍ້ມູນຊອບແວແລະການກວດສອບວັນທີຂອງລະດັບຄວາມປອດໄພສຸດທ້າຍທີ່ຕິດຕັ້ງ. Aparelhos ທີ່ສະແດງວັນທີກ່ອນເດືອນກັນຍາຍັງຄົງພົບກັບຄວາມລົ້ມເຫຼວຂອງຫ້ອງສະຫມຸດພາກສ່ວນທີສາມ.

ການຕອບສະ ໜອງ ຂອງອົງກອນແລະການອອກ patch

ການກໍານົດແລະການແກ້ໄຂຂໍ້ບົກພ່ອງທີ່ສໍາຄັນນີ້ຮຽກຮ້ອງໃຫ້ມີການປະສານງານດ້ານວິສະວະກໍາຊອບແວລະຫວ່າງບໍລິສັດທີ່ກ່ຽວຂ້ອງ. ຂະບວນການກວດກາໄດ້ເລີ່ມຕົ້ນທັນທີທີ່ຄວາມຜິດປົກກະຕິຂອງການປະຕິບັດໄດ້ຖືກກວດພົບໃນບັນທຶກຄວາມຜິດທີ່ຖືກສົ່ງໂດຍລະບົບການວິນິດໄສທີ່ບໍ່ເປີດເຜີຍຊື່. Engenheiros ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພໄດ້ແຍກອົງປະກອບທີ່ຜິດພາດໃນສະພາບແວດລ້ອມທີ່ຄວບຄຸມເພື່ອເຂົ້າໃຈກົນໄກທີ່ແນ່ນອນຂອງຄວາມຊົງຈໍາ overflow. ດ້ວຍການຕັ້ງຕົ້ນເຫດຕາມແຜນທີ່, ທີມພັດທະນາໄດ້ຂຽນບົດບັນທຶກປະຈຳການການກວດສອບຂໍ້ມູນຂອງຫ້ອງສະໝຸດທີ່ໄດ້ຮັບຜົນກະທົບຄືນໃໝ່ເພື່ອປະຕິເສດແພັກເກດທີ່ຜິດຮູບແບບ. ລະຫັດທີ່ຖືກແກ້ໄຂໄດ້ຜ່ານການທົດສອບຄວາມກົດດັນຢ່າງຄົບຖ້ວນເພື່ອຮັບປະກັນວ່າການດັດແປງຈະບໍ່ເຮັດໃຫ້ເກີດການຊ້າລົງຫຼືຂັດຂ້ອງໃນການນໍາໃຊ້ປະຈໍາວັນຂອງແອັບພລິເຄຊັນ. ການແຈກຢາຍແຜ່ນປ້ອງກັນຄວາມປອດໄພໄດ້ຖືກຈັດວາງເປັນໄລຍະ, ການຈັດລຳດັບຄວາມສຳຄັນຂອງພາກພື້ນທີ່ມີຄວາມໜາແໜ້ນສູງຂອງຜູ້ຊົມໃຊ້ ແລະ ອຸປະກອນລຸ້ນຫຼ້າສຸດ. ຜູ້ໃຫ້ບໍລິການໂທລະສັບມືຖືຍັງຖືກລວມເຂົ້າໃນຂະບວນການຂົນສົ່ງເພື່ອເລັ່ງການຈັດສົ່ງການປັບປຸງຜ່ານເຄືອຂ່າຍໂທລະສັບມືຖື. ນັກວິຊາການ Comunicados ຖືກໄລ່ອອກຢູ່ຜູ້ບໍລິຫານ IT ຂອງບໍລິສັດ, ຊີ້ນໍາການບັງຄັບໃຊ້ການແກ້ໄຂກັບເຮືອອຸປະກອນວິສາຫະກິດ. ຄວາມໂປ່ງໃສໃນການປ່ອຍລາຍລະອຽດດ້ານວິຊາການຫຼັງຈາກການປ່ອຍ patch ມີຈຸດປະສົງເພື່ອສຶກສາຊຸມຊົນນັກພັດທະນາກ່ຽວກັບອັນຕະລາຍຂອງຫ້ອງສະຫມຸດທີ່ບໍ່ມີການກວດສອບ. ຄວາມວ່ອງໄວໃນການຕອບໂຕ້ຂອງບໍລິສັດແມ່ນມີຄວາມຕັດສິນໃຈໃນການປ້ອງກັນຄວາມສ່ຽງຈາກການຫັນໄປສູ່ວິກິດການດ້ານຄວາມປອດໄພໃນຂອບເຂດທົ່ວໂລກ.

ຂັ້ນຕອນດ້ານວິຊາການສໍາລັບການປ້ອງກັນອຸປະກອນ

ຂັ້ນຕອນການສ້າງພູມຄຸ້ມກັນຂອງຮາດແວແມ່ນກົງໄປກົງມາແລະຖືກອອກແບບເພື່ອປະຕິບັດໂດຍບໍ່ຈໍາເປັນຕ້ອງມີຄວາມຮູ້ດ້ານວິຊາການຂັ້ນສູງ. ຜູ້ໃຊ້ຕ້ອງໄປຫາເມນູການຕັ້ງຄ່າຫຼັກ, ເລືອກແຖບອັບເດດຊອບແວ ແລະເລີ່ມການສະແກນດ້ວຍມືໃນເຊີບເວີຂອງຜູ້ຜະລິດ. ການດາວໂຫຼດແພັກເກັດເດືອນກັນຍາ ຕ້ອງການການເຊື່ອມຕໍ່ອິນເຕີເນັດທີ່ໝັ້ນຄົງ ແລະຄ່າແບັດເຕີຣີຫຼາຍກວ່າຫ້າສິບເປີເຊັນ.

ນອກເຫນືອຈາກການປັບປຸງລະບົບປະຕິບັດການ, ຄວາມສົມບູນຂອງຄໍາຮ້ອງສະຫມັກສົ່ງຂໍ້ຄວາມຕ້ອງໄດ້ຮັບການຮັບປະກັນຜ່ານຮ້ານຈໍາຫນ່າຍຢ່າງເປັນທາງການ. ການຕິດຕັ້ງໄຟລ໌ທີ່ສາມາດປະຕິບັດໄດ້ຈາກແຫຼ່ງພາຍນອກຈະທໍາລາຍການປົກປ້ອງທີ່ປະຕິບັດໂດຍທີມງານຄວາມປອດໄພ. Manter ຕົວເລືອກການປັບປຸງອັດຕະໂນມັດທີ່ເປີດໃຊ້ໃນຮ້ານ app ແມ່ນຍຸດທະສາດທີ່ມີປະສິດທິພາບທີ່ສຸດສໍາລັບການໄດ້ຮັບການແກ້ໄຂຢ່າງງຽບໆ.

ການຮັບຮອງເອົາການປະຕິບັດການອະນາໄມແບບດິຈິຕອລໃນຊີວິດປະຈໍາວັນໄດ້ເສີມສ້າງອຸປະສັກທາງດ້ານເຕັກໂນໂລຢີທີ່ສະຫນອງໂດຍບໍລິສັດເຕັກໂນໂລຢີ. ການຈຳກັດການດາວໂຫຼດໄຟລ໌ມັນຕິມີເດຍທີ່ສົ່ງໂດຍຜູ້ຕິດຕໍ່ທີ່ບໍ່ຮູ້ຕົວ ຈະຊ່ວຍຫຼຸດຄວາມເປັນໄປໄດ້ຂອງລະຫັດທີ່ເປັນອັນຕະລາຍຈະຖືກເປີດໃຊ້ໄດ້ຢ່າງຫຼວງຫຼາຍ. ຄວາມບໍ່ໄວ້ວາງໃຈທີ່ເປັນລະບົບຂອງການເຊື່ອມຕໍ່ທີ່ບໍ່ໄດ້ຮັບການຮ້ອງຂໍຍັງຄົງເປັນກົດລະບຽບທອງໃນການຄົ້ນຫາມືຖື.

ການປົກປ້ອງກ້າວຫນ້າໃນການໂຕ້ຕອບຂອງລະບົບໃຫມ່

ການພັດທະນາຂອງຮຸ່ນຕໍ່ໄປຂອງລະບົບປະຕິບັດການມືຖືໄດ້ລວມເອົາບົດຮຽນຈາກເຫດການຄວາມປອດໄພທີ່ຜ່ານມາ. ສະຖາປັດຕະຍະກໍາຊອບແວພື້ນຖານ 16, ປະສົມປະສານເຂົ້າໄປໃນ iteration ແປດຂອງການໂຕ້ຕອບທີ່ເປັນເຈົ້າຂອງ, ແນະນໍາບັນຈຸຫນ່ວຍຄວາມຈໍາທີ່ໂດດດ່ຽວສໍາລັບຄໍາຮ້ອງສະຫມັກການສື່ສານ. Essa ການປັບໂຄງສ້າງຢ່າງເລິກເຊິ່ງປ້ອງກັນຂໍ້ບົກພ່ອງໃນຫ້ອງສະຫມຸດພາກສ່ວນທີສາມຈາກການປະນີປະນອມຂອງແກນປະມວນຜົນກາງຂອງອຸປະກອນ.

ເຄື່ອງມືປັນຍາປະດິດທີ່ຝັງຢູ່ໃນລະບົບໃຫມ່ຈະເຮັດຫນ້າທີ່ເປັນຕົວສົ່ງຕໍ່ໃນເວລາທີ່ແທ້ຈິງຕໍ່ກັບພຶດຕິກໍາການສະຫມັກທີ່ຜິດປົກກະຕິ. ການປັບປຸງການປະສົມປະສານກັບຜູ້ຊ່ວຍສະເໝືອນຈະເປີດໃຊ້ການກວດສອບຄວາມເປັນສ່ວນຕົວແບບອັດຕະໂນມັດ, ແຈ້ງເຕືອນຜູ້ໃຊ້ກ່ຽວກັບການອະນຸຍາດຫຼາຍເກີນໄປທີ່ອະນຸຍາດໃຫ້ຕິດຕັ້ງຊອບແວ. ຈຸດສຸມດ້ານວິສະວະກໍາໄດ້ປ່ຽນຈາກພຽງແຕ່ແກ້ໄຂຂໍ້ບົກພ່ອງໄປສູ່ການປ້ອງກັນການບຸກລຸກຢ່າງຈິງຈັງ.

ບົດບາດຂອງຜູ້ໃຊ້ໃນຄວາມປອດໄພດິຈິຕອນ

ປະສິດທິຜົນຂອງການປ້ອງກັນ cyber ທີ່ພັດທະນາໂດຍບໍລິສັດເຕັກໂນໂລຢີເກີດຂື້ນຕໍ່ກັບລະບຽບວິໄນຂອງເຈົ້າຂອງອຸປະກອນ. ຊຸດຄວາມປອດໄພຄຸນນະພາບສູງສູນເສຍຜົນປະໂຫຍດຂອງມັນຖ້າມັນຍັງຄົງຢູ່ໃນແຖວການດາວໂຫຼດທີ່ລໍຖ້າຢູ່ຂອງອຸປະກອນ. ຄວາມຮັບຜິດຊອບໃນການຮັກສາຄວາມສົມບູນຂອງຂໍ້ມູນສ່ວນບຸກຄົນແມ່ນຄວາມພະຍາຍາມຮ່ວມກັນລະຫວ່າງຜູ້ທີ່ອອກແບບຊອບແວແລະຜູ້ທີ່ໃຊ້ມັນປະຈໍາວັນ.

ການພັດທະນາຂອງໄພຂົ່ມຂູ່ໃນຄໍາຮ້ອງສະຫມັກສົ່ງຂໍ້ຄວາມ

ຈຸດສຸມຂອງອາຊະຍາກໍາດິຈິຕອນໄດ້ຍົກຍ້າຍຢ່າງແນ່ນອນຈາກຄອມພິວເຕີຕັ້ງໂຕະໄປຫາອຸປະກອນມືຖືທີ່ມາພ້ອມກັບຄົນເຕັມເວລາ. Aplicativos ຂໍ້ຄວາມ, ຍ້ອນວ່າພວກເຂົາສຸມໃສ່ການໄຫຼເຂົ້າຕົ້ນຕໍຂອງການສື່ສານສ່ວນບຸກຄົນແລະເປັນມືອາຊີບ, ໄດ້ກາຍເປັນ vector ການໂຈມຕີທີ່ຢາກທີ່ສຸດໃນຕະຫຼາດໃຕ້ດິນ. ການຂູດຮີດຊ່ອງໂຫວ່ zero-day ໃນຊອບແວເຫຼົ່ານີ້ເຮັດໃຫ້ເສດຖະກິດຂະຫນານທີ່ມີກໍາໄລສູງ.

ອຸດສາຫະກໍາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານເຮັດວຽກຕະຫຼອດໂມງເພື່ອຄາດການການເຄື່ອນໄຫວຂອງອົງການຈັດຕັ້ງອາຊະຍາກໍາທີ່ດໍາເນີນການຢູ່ໃນ cyberspace. ເວທີຕິດຕາມກວດກາຢູ່ໃນເວັບຊ້ໍາແລະການວິເຄາະຄືນຂອງລະຫັດອັນຕະລາຍແມ່ນກິດຈະກໍາປະຈໍາວັນໃນຫ້ອງທົດລອງປ້ອງກັນປະເທດ. ການແຂ່ງຂັນອາວຸດດິຈິຕອນຮຽກຮ້ອງໃຫ້ມີການລົງທຶນຢ່າງຕໍ່ເນື່ອງໃນການຄົ້ນຄວ້າແລະການພັດທະນາເພື່ອປົກປ້ອງໂຄງສ້າງພື້ນຖານການສື່ສານທົ່ວໂລກ.