เศรษฐกิจ

'ธ.กรุงเทพ' เตือน ผู้ใช้แอปฯ Accessibility Service เสี่ยงถูกลวงเอาข้อมูล ดูดเงินเกลี้ยงบัญชี

โดย parichat_p

7 ก.พ. 2566

3.7K views

นายกิตติ โฆษะวิสุทธิ์ ผู้จัดการจัดการความปลอดภัยด้านเทคโนโลยีสารสนเทศ ธนาคารกรุงเทพ และที่ปรึกษากิตติมศักดิ์ ศูนย์ประสานงานด้านความมั่นคงปลอดภัย เทคโนโลยีสารสนเทศภาคธนาคาร (TB-CERT) เปิดเผยว่า ปัจจุบัน รูปแบบการล่อลวงเอาข้อมูลที่พบมากขึ้น คือ การหลอกให้ผู้ใช้งานติดตั้งโปรแกรมมัลแวร์ (Malware) ลงในโทรศัพท์มือถือ เพื่อเข้าไปแฝงตัวอยู่ในแอปพลิเคชันซึ่งมีบริการที่เรียกว่า Accessibility Service ที่สามารถเข้าถึงและควบคุมการสั่งงานเครื่องแทนผู้ใช้ ซึ่งเจตนาของบริการดังกล่าว เพื่อช่วยอำนวยความสะดวกในการเข้าถึง โดยเฉพาะการช่วยเหลือผู้มีปัญหาในการสั่งการตามปกติ เช่น การอ่านข้อความ การพิมพ์ข้อความด้วยเสียง รวมถึงการควบคุมหน้าจอ เพื่อตอบโต้ระบบและสั่งแทนผู้ใช้งาน เช่น การกดปุ่มอนุญาตให้เข้าถึงข้อมูล หรือ แอปพลิเคชันต่าง ๆ บนสมาร์ทโฟน


ดังนั้นหากมีมัลแวร์ลักษณะนี้แฝงอยู่ จะทำให้ผู้ใช้งานตกอยู่ในความเสี่ยงที่อาจถูกโจรกรรมข้อมูลส่วนตัวไปใช้ เพื่อเข้าถึงรหัสการเปิดใช้งานแอปพลิเคชันทางการเงินและกระเป๋าเงินอิเล็กทรอนิกส์ / เพื่อป้องกันการถูกโจรกรรมข้อมูล ผู้ใช้งานต้องตรวจสอบว่า สมาร์ทโฟนของตนเอง มีการอนุญาตให้แอปพลิเคชันที่ไม่รู้จัก ขอสิทธิ์ใช้งาน Accessibility Service หรือไม่ ซึ่งหากพบว่า ให้รีบปิดหรือยกเลิกสิทธิ์การใช้งาน Accessibility service ของแอปพลิเคชันดังกล่าวทันที นอกจากนี้ต้องระมัดระวัง คอยตรวจสอบการทำงาน และการเข้าถึงข้อมูลของแอปพลิเคชันในโทรศัพท์มือถือ และอัพเดตแอปฯ ให้เป็นเวอร์ชันล่าสุดอยู่เสมอ



รับชมทางยูทูบที่ : https://youtu.be/tFiWLapIfrM

คุณอาจสนใจ