<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BtcTurk Pro Beta Archives &raquo; IAUMReview</title>
	<atom:link href="https://www.iaumreview.com/tag/btcturk-pro-beta/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.iaumreview.com</link>
	<description></description>
	<lastBuildDate>Tue, 18 Jun 2019 13:10:04 +0000</lastBuildDate>
	<language>th</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0.9</generator>

<image>
	<url>https://www.iaumreview.com/wp-content/uploads/2015/07/cropped-favicon-32-32x32.png</url>
	<title>BtcTurk Pro Beta Archives &raquo; IAUMReview</title>
	<link>https://www.iaumreview.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>พบมัลแวร์ใน Android หลอกขอสิทธิ์อ่าน Notification เพื่อขโมย OTP</title>
		<link>https://www.iaumreview.com/malware-android-read-otp-notification/</link>
					<comments>https://www.iaumreview.com/malware-android-read-otp-notification/#respond</comments>
		
		<dc:creator><![CDATA[yokekung]]></dc:creator>
		<pubDate>Tue, 18 Jun 2019 13:10:04 +0000</pubDate>
				<category><![CDATA[iUPDATE]]></category>
		<category><![CDATA[BtcTurk Pro Beta]]></category>
		<category><![CDATA[มัลแวร์อ่าน OTP]]></category>
		<category><![CDATA[มัลแวร์อ่าน OTP Noti]]></category>
		<category><![CDATA[มัลแวร์อ่าน SMS OTP notification]]></category>
		<guid isPermaLink="false">https://www.iaumreview.com/?p=18624</guid>

					<description><![CDATA[<p>ข่าวจาก ThaiCert เรื่องนี้น่าสนใจ เพราะปกติเวลาเรารับข้ [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.iaumreview.com/malware-android-read-otp-notification/">พบมัลแวร์ใน Android หลอกขอสิทธิ์อ่าน Notification เพื่อขโมย OTP</a> appeared first on <a rel="nofollow" href="https://www.iaumreview.com">IAUMReview</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>ข่าวจาก <a href="https://www.thaicert.or.th/newsbite/2019-06-18-01.html#2019-06-18-01" target="_blank" rel="noopener">ThaiCert</a> เรื่องนี้น่าสนใจ เพราะปกติเวลาเรา<strong>รับข้อความ OTP (One-Time Password) จะมาในรูปแบบ SMS</strong> ซึ่งสงวนสิทธิไม่ให้แอปต่างๆ เข้ามาอ่านค่าข้อความ SMS ได้ แต่นี่พี่เล่นมาอ่าน notification ของ SMS เลยซะงั้น</p>
<p><span id="more-18624"></span></p>
<p>มัลแวร์<strong>ขโมยข้อมูล OTP โดยใช้วิธีหลอกขอสิทธิ์อ่าน notification</strong> ปรากฎบนแอปบน <strong>Google Play Store</strong> ในช่วงต้นเดือนมิถุนายน 2562 (ปัจจุบันถูกนำออกไปแล้ว)</p>
<p>นอกจากนี้ <strong>การยืนยันตัวตนแบบ 2 ปัจจัย (2-factor authentication)</strong> เช่น ธนาคาร ซึ่งเราคิดว่าปลอดภัย เพราะต้องใช้ OTP ยืนยัน กลับไม่ปลอดภัยเสียแล้ว เพราะว่ามัลแวร์เปลี่ยนไปใช้วิธีใหม่ที่แนบเนียนกว่า โดย<strong>ขอสิทธิ์ในการอ่าน notification ของระบบมือถือ</strong></p>
<p>ในเมื่อเข้าไปอ่าน OTP จาก SMS ตรงๆ ไม่ได้ ก็แอบไปขอ<strong>อ่านผ่าน Noti</strong> ซะเลย (จำได้ไหมว่าเวลามีข้อความ SMS จะมี Noti เด้งบนหน้าจอ) เราเห็นเลข OTP แม้ไม่ได้ปลดล็อคหน้าจอก็ตาม</p>
<p>แอปพลิเคชันมัลแวร์ที่นักวิจัยพบนี้ชื่อ <strong>BtcTurk Pro Beta</strong> เป็นการตั้งชื่อเลียนแบบแอปจริง โดยมีจุดประสงค์เพื่อหลอกให้ผู้ใช้สับสน แล้วติดตั้งแอปตัวนี้ มัลแวร์<strong>หลอกขอสิทธิ์ในการอ่าน notification</strong> และ<strong>เลือกกรองเฉพาะข้อความจากแอปพลิเคชันที่น่าจะใช้เพื่อรับส่ง OTP เช่น แอปพลิเคชัน SMS หรืออีเมล</strong></p>
<p>ความร้ายกาจของมันนอกจากการอ่านข้อความแล้ว ยัง<strong>แอบปิดหรือลบ notification ออกด้วย</strong> เพื่อไม่ให้ผู้ใช้รู้ตัวว่าถูกสวมรอยบัญชีแล้ว</p>
<p>เรื่องนี้อันตรายมาก เพราะจากเดิมที่เราตระหนักในการใช้ OTP เพื่อยืนยันตัวตน กลับกลายเป็นโดนดูด OTP ไปทาง Noti</p>
<p>คำแนะนำของเราคือ <strong>ตรวจสอบชื่อแอป ชื่อผู้พัฒนาให้แน่ใจก่อนดาวน์โหลด</strong> และระมัดระวังการขอสิทธิ กดยอมรับ เสียเวลาอ่านสักหน่อยจะดีกว่า</p>
<blockquote><p><strong>หมายเหตุ :</strong> แอปนี้ ถูกถอดออกจาก Google Play Store ไปแล้ว</p></blockquote>
<p>ที่มา <a href="https://www.thaicert.or.th/newsbite/2019-06-18-01.html#2019-06-18-01" target="_blank" rel="noopener">thaicert</a></p>
<p>The post <a rel="nofollow" href="https://www.iaumreview.com/malware-android-read-otp-notification/">พบมัลแวร์ใน Android หลอกขอสิทธิ์อ่าน Notification เพื่อขโมย OTP</a> appeared first on <a rel="nofollow" href="https://www.iaumreview.com">IAUMReview</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.iaumreview.com/malware-android-read-otp-notification/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
