Why TLS 1.3 isn’t there yet

TLS 1.3 ยังไม่พร้อมเพราะอุปกรณ์ที่มาอิมพลีเมนต์ไม่รู้จักโปรโตคอล

นักวิจัยด้านความปลอดภัย Hanno Böck ได้เปิดเผยความคืบหน้าของโปรโตคอล TLS 1.3 ใน Bulletproof TLS Newsletter ฉบับล่าสุด โดยระบุว่าแม้ว่าตอนนี้รายละเอียดการทำงานโปรโตคอลจะอยู่ในจุดที่พร้อมใช้งานแล้ว แต่สาเหตุสำคัญที่โปรโตคอลยังไม่ถูกนำมาใช้งานจริงนั้นอยู่ที่อุปกรณืที่มาอิมพลีเมนต์

Hanno Böck อ้างอิงรายงานจาก Eric Rescola ใน TLS Working Group ซึ่งเปิดเผยว่า เมื่อ Google และ Firefox นำ TLS 1.3 มาทำการทดสอบนั้นพบข้อผิดพลาดในการเชื่อมต่อเป็นจำนวนมาก โดยสาเหตุของข้อผิดพลาดนั้นมาจากอุปกรณ์ที่อยู่ตรงกลางนั้นดรอปทราฟิกทิ้งเนื่องจากเมื่ออุปกรณ์พยายามวิเคราะห์ทราฟิกที่ใช้ TLS 1.3 แล้ว อุปกรณ์กลับไม่สามารถระบุประเภทของโปรโตคอลได้ชัดเจน

Hanno Böck ยังกล่าวเพิ่มเติมว่า ถ้า TLS 1.3 ถูกปรับเปลี่ยนให้มีความคล้ายกับ TLS 1.2 ในปัจจุบันมากขึ้นอาจช่วยลดปัญหาดังกล่าวได้ อย่างไรก็ตามการตัดสินใจเปลี่ยนแปลงนี้ยังไม่ได้มีประเด็นชัดเจนมากนัก ซึ่งคงต้องติดตามวิธีการในการแก้ไขปัญหาต่อไป

ที่มา: feistyduck

LokiBot Android Banking Trojan Turns Into Ransomware When You Try to Remove It

นักวิจัยด้านความปลอดภัยพบรมัลแวร์บนแอนดรอยด์ Lokibot ซึ่งหากมีความพยายามจะดำเนินการลบมัลแวร์ออกนั้น มันจะทำการล็อคเครื่องแล้วเปลี่ยนตัวเองเป็น ransomware ทันที

เป้าหมายหลักแต่เดิมของ Lokibot คือการขโมยข้อมูลผู้ใช้งานโดยอาศัยการสร้างหน้าล็อกอินปลอมในแอปที่มีชื่อเสียงไม่ว่าจะเป็น Skype, Outlook และ WhatsApp โดยมันจะทำงานเฉพาะบน Android 4.0 ขึ้นไปและต้องอาศัยสิทธิ์ค่อนข้างสูงในระบบเพื่อให้สามารถทำงานได้

อย่างไรก็ตามทีมนักวิจัยจาก SfyLabs มีการค้นพบว่า LokiBot นั้นผิดพลาดในกระบวนการเข้ารหัสอย่างสิ้นเชิ่ง ส่งผลให้ไฟล์ที่ควรจะถูกเข้ารหัสนั้นไม่ได้เกิดการเข้ารหัสขึ้นมาจริงๆ แต่เห็นเป็นเพียงแค่การเปลี่ยนชื่อ แต่แม้ว่ากระบวนการเข้ารหัสไฟล์จะหละหลวม มัลแวร์ก็ยังทำการล็อคหน้าจอเพื่อไม่ให้ผู้ใช้งานเข้าถึงระบบได้อีกด้วย โดยวิธีเดียวที่จะทำให้ผู้ใช้งานสามารถเข้าถึงเครื่องได้อีกครั้งคือการบูตเครื่องเข้าสู่ Safe Mode ทำการลบบัญชีผู้ใช้งานที่มีสิทธิ์ของผู้ดูแลระบบที่ถูกสร้างโดย Lokibot และลบแอป Lokibot ทิ้ง

ขอให้ผู้ใช้งานเพิ่มความระมัดระวังเมื่อต้องดาวโหลดหรือติดตั้งแอปจากที่มาที่ไม่ชัดเจน รวมไปถึงตรวจสอบสิทธิ์ที่แอปร้องขอทุกครั้งเมื่อติดตั้ง

ที่มา: bleepingcomputer