Archive for ธันวาคม 2015

Google ยกเลิกสิทธิ์การติดตั้งอัตโนมัติ AVG Web TuneUp บน Chrome เนื่องจากพบช่องโหว่ใน API จำนวนมาก

AVG Web TuneUp เป็นส่วนเสริมบน Google Chrome อัตโนมัติหลังจากติดตั้งโปรแกรม AVG Antivirus ล่าสุดทีม Project Zero ของ Google ได้เข้าตรวจสอบส่วนเสริมดังกล่าวและพบว่ามีช่องโหว่ใน API จำนวนมาก จากนั้นทีมงานจึงได้ส่งอีเมล์ไปหา AVG แจ้งให้ทราบถึงช่องโหว่ที่ตรวจพบว่าแฮกเกอร์สามารถแฮกเข้ามาได้ง่ายมาก และกระทบผู้ใช้งานกว่า 9 ล้านคน

หลังจากส่งอีเมล์ไป 4 วันทาง AVG ก็ได้ส่ง Patch อัพเดตกลับมา แต่ทาง Google ก็ตรวจสอบพบว่า Patch อัพเดตนี้ไม่สามารถแก้ไขช่องโหว่ที่ตรวจพบได้เลย ล่าสุดช่องโหว่ดังกล่าวได้ถูกปิด Bug ไปแล้ว หลังจากทีมงาน AVG ได้ทำการแก้ไข แต่ทาง Google ก็ยังยกเลิกสิทธิ์การติดตั้งส่วนเสริม AVG Web TuneUp บน Chrome ไปจนกว่าทีมงานจะตรวจสอบว่ามีการทำผิดนโยบายใดของ Google หรือไม่ หากมีกานยกเลิกการระงับสิทธิ์แล้ว เราจะมาแจ้งให้ทราบที่หน้าเว็บไซต์อีกครั้งค่ะ

Valve เปลี่ยนนโยบายความปลอดภัย สำหรับการแลกเปลี่ยนไอเทมและการ์ดของเกมใน Steam

Valve ได้มีการออกมาเปิดเผยว่าในช่วงที่ผ่านมา มีการโกงการแลกเปลี่ยนใน Steam เพิ่มขึ้นถึง 20 เท่าตัว หรืออาจจะพูดได้เลยว่าทุกบัญชีมีความเสี่ยงโดนแฮกนั่นเอง ดังนั้นทาง Valve จึงได้ประกาศเปลี่ยนนโยบายความปลอดภัย สำหรับการแลกเปลี่ยนไอเทมและการ์ดของเกมใน Steam โดยเพิ่มกระบวนการแลกเปลี่ยนให้หลายขั้นตอนขึ้น ไอเทมที่แลกเปลี่ยนกันจะมาอยู่ที่ส่วนกลางก่อนเป็นเวลา 3 วัน เพื่อตรวจสอบบัญชีว่าปลอดภัยหรือไม่ แต่หากเป็นเพื่อนกันมาแล้ว 1 ปี เวลาที่ไอเทมอยู่ส่วนกลางก็จะลดลงเหลือเพียง 1 วันเท่านั้น แถมอนาคตอาจมีการให้เปิดการยืนยันตัวตนถึง 2 ชั้นอีกด้วย เพื่อความปลอดภัยก็คิดว่าทาง Valve สมควรปรับเปลี่ยนนโยบายเป็นอย่างยิ่งค่ะ