ការវាយប្រហារ Pegasus Spyware៖ មេរោគលួចយកការសម្ងាត់ ដ៏គួរឱ្យភ័យខ្លាចបំផុត ដែលអាចលួចចូលទូរស័ព្ទរបស់អ្នក ដោយមិនបាច់ចុចអ្វីសោះ (Zero-Click)
ស្វែងយល់ពី Pegasus Spyware ដែលជាអាវុធសាយប័រ (Cyber Weapon) ដ៏មានឥទ្ធិពលបំផុត អាចលួចស្តាប់ការសន្ទនា មើលកាមេរ៉ា និងទាញយកទិន្នន័យពី iPhone និង Android បានយ៉ាងងាយស្រួល។
ចុះបើមានមេរោគមួយប្រភេទ ដែលអាចលួចចូលទូរស័ព្ទ iPhone ឬ Android របស់អ្នកបាន ដោយអ្នកមិនបាច់ចុច Link ចម្លែក, មិនបាច់បើក អ៊ីមែល ឬមិនបាច់ទាញយក App អ្វីសោះ? អ្វីដែលគួរឱ្យរន្ធត់នោះគឺ អ្នកគ្មានថ្ងៃដឹងថាទូរស័ព្ទរបស់អ្នកត្រូវបានគេលួចមើលនោះទេ។
នេះគឺជា Pegasus Spyware ដែលជាកម្មវិធីលួចមើល (Spyware) កម្រិតអាវុធយោធា អភិវឌ្ឍន៍ដោយក្រុមហ៊ុន NSO Group នៃប្រទេសអ៊ីស្រាអែល។
១. តើអ្វីទៅជាការវាយប្រហារប្រភេទ Zero-Click?
ការវាយប្រហារតាមអ៊ីនធឺណិតភាគច្រើន ទាមទារឱ្យអ្នកប្រើប្រាស់ធ្វើសកម្មភាពអ្វីមួយ (ដូចជា ចុចលើ Link បោកប្រាស់ ឬទាញយកឯកសារ)។ ប៉ុន្តែ Pegasus ប្រើប្រាស់បច្ចេកទេស Zero-Click Exploit៖
- គេគ្រាន់តែផ្ញើសារសារទម្រង់ពិសេសតាមរយៈ iMessage, WhatsApp ឬ Signal ទៅកាន់លេខទូរស័ព្ទរបស់អ្នក។
- ទូរស័ព្ទរបស់អ្នកនឹងទទួលសារនោះ ហើយដំណើរការកូដមេរោគដោយស្វ័យប្រវត្តិក្នុង Background ដោយមិនបាច់ឱ្យអ្នកបើកមើលសារនោះឡើយ។
- ក្រោយពេលដំឡើងជោគជ័យ សារនោះនឹងត្រូវលុបចោលវិញភ្លាមៗ ដោយមិនបន្សល់ទុកដានអ្វីទាំងអស់។
២. សមត្ថភាពដ៏គួរឱ្យភ័យខ្លាចរបស់ Pegasus
នៅពេល Pegasus ចូលទៅក្នុងទូរស័ព្ទរបស់អ្នកបាន វាមានសិទ្ធិគ្រប់គ្រងស្ទើរតែ ១០០% លើឧបករណ៍របស់អ្នក៖
- លួចមើលសារ Encrypted: វាអាចអានសារនៅលើ WhatsApp, Telegram, Signal, iMessage និង WeChat បានមុនពេលសារទាំងនោះត្រូវបាន Encrypt ឬក្រោយពេល Decrypt រួច។
- បើកកាមេរ៉ា និងមីក្រូហ្វូន: វាអាចលួចបើកកាមេរ៉ាដើម្បីថតរូប/វីដេអូ និងបើកមីក្រូហ្វូនដើម្បីលួចស្តាប់ការសន្ទនាក្នុងបន្ទប់របស់អ្នកបានគ្រប់ពេល។
- តាមដានទីតាំង (GPS): វាផ្ញើទីតាំងជាក់ស្តែងរបស់អ្នកទៅកាន់ Hacker ជារៀងរាល់នាទី។
- លួចយកទិន្នន័យទាំងអស់: វាយកបានទាំងរូបថត, វីដេអូ, បញ្ជីឈ្មោះទូរស័ព្ទ (Contacts), ប្រវត្តិ Call, និង Password ទាំងអស់។
៣. ហេតុអ្វីបានជាវាពិបាកការពារ និងស្វែងរក?
Pegasus ត្រូវបានរចនាឡើងដើម្បីរត់នៅក្នុងដែនចងចាំបណ្តោះអាសន្ន (RAM) របស់ទូរស័ព្ទ។ វាគ្មាន File ធំដុំ ឬ App ឱ្យយើងឃើញឡើយ។ ប្រសិនបើទូរស័ព្ទត្រូវបានបិទ/បើកឡើងវិញ (Reboot) វាអាចនឹងបាត់ខ្លួន ប៉ុន្តែ Hacker អាចផ្ញើសារ Zero-Click មួយទៀតដើម្បីដំឡើងវាសារជាថ្មីបានក្នុងពេលប៉ុន្មានវិនាទី។
៤. វិធីសាស្ត្រកាត់បន្ថយហានិភ័យ
| វិធីសាស្ត្រ | សកម្មភាពត្រូវអនុវត្ត |
|---|---|
| បើក Lockdown Mode (iOS) | Apple បានបង្កើត Lockdown Mode សម្រាប់ iPhone ដើម្បីបិទមុខងាររងគ្រោះធ្ងន់ធ្ងរ |
| Reboot ទូរស័ព្ទជានិច្ច | ការបិទ/បើកទូរស័ព្ទរៀងរាល់ថ្ងៃ អាចជួយជម្រះមេរោគដែលរត់លើ RAM បានមួយចំនួន |
| Update OS ជាប្រចាំ | ធ្វើបច្ចុប្បន្នភាព iOS និង Android ភ្លាមៗនៅពេលមាន Security Patch ថ្មី |
| បិទ iMessage / FaceTime | ប្រសិនបើអ្នកជាបុគ្គលដែលមានហានិភ័យខ្ពស់ ការបិទសេវាកម្មទាំងនេះអាចកាត់បន្ថយช่องផ្លូវវាយប្រហារ |
អត្ថបទដែលពាក់ព័ន្ធ
- 01
2 នាទីអាន
ការវាយប្រហារ SIM Swapping៖ តើ Hackers អាចលួច "លេខទូរស័ព្ទ" និងគណនីធនាគាររបស់អ្នកក្នុងរយៈពេលប៉ុន្មាននាទីដោយរបៀបណា?
ស្វែងយល់ពីបច្ចេកទេស SIM Swapping ដែលជាការវាយប្រហារដ៏គួរឱ្យភ័យខ្លាច ដោយ Hackers មិនបាច់ប៉ះទូរស័ព្ទរបស់អ្នក ប៉ុន្តែអាចគ្រប់គ្រងលេខទូរស័ព្ទ គណនីធនាគារ និងគណនីបណ្តាញសង្គមរបស់អ្នកបានទាំងស្រុង។
- 02
2 នាទីអាន
ការវាយប្រហារតាមអ៊ីនធឺណិត (Hacking) ទាំង ៥ ដែលគ្រោះថ្នាក់បំផុតក្នុងប្រវត្តិសាស្ត្រ
ស្វែងយល់ពីការវាយប្រហារតាមអ៊ីនធឺណិតដែលបង្កផលប៉ះពាល់ធ្ងន់ធ្ងរបំផុត ដូចជាការបំផ្លាញរោងចក្រនុយក្លេអ៊ែរ ការបិទបណ្តាញថាមពល និងការខូចខាតសេដ្ឋកិច្ចរាប់ប៊ីលានដុល្លារ។
