Windows 11 ออกฟีเจอร์เตือน เก็บรหัสผ่านใน Notepad หรือบนเว็บไซต์ เสี่ยงโดนแฮก
Phishing Protection" มีไว้เตือนผู้ใช้ที่ชอบบันทึกรหัสผ่าน (Password) ของ Windows ไว้ในแอปฯ หรือบนเว็บไซต์ที่เสี่ยงอันตราย
ข้อมูลการเข้าสู่ระบบ Windows เปรียบเหมือนใบเบิกทางให้แฮกเกอร์สามารถเข้าไปล้วงข้อมูลของบริษัทฯ หรือเป็นช่องทางให้แรนซัมแวร์สามารถโจมตีได้เลย ซึ่งรหัสผ่านพวกนี้จะถูกขโมยผ่านการโจมตีจำพวก Phishing หรือที่ผู้ใช้บันทึกรหัสผ่านไว้บนซอฟต์แวร์หรือแอปพลิเคชันที่ไม่ปลอดภัย อย่างเช่น โปรแกรมเอกสารต่างๆ, โน๊ตสำหรับบันทึกข้อความ หรือโปรแกรมจำพวกสเปรดชีทนั่นเอง
ในบางกรณี เพียงแค่เรากรอกรหัสผ่านไปบนหน้าฟิชชิ่ง ถึงแม้จะไม่ได้กด Submit เพื่อส่งข้อมูล ก็เพียงพอให้แฮกเกอร์สามารถเอาข้อมูลของเราไปได้แล้ว
เพื่อจัดการกับพฤติกรรมเหล่านี้ Microsoft จึงได้ปล่อยฟีเจอร์ใหม่ Enhanced Phishing Protection เอาไว้เตือนผู้ใช้ที่พิมพ์รหัสผ่าน Windows ลงบนเว็บไซต์หรือแอปฯ ที่ไม่ปลอดภัยนั่นเอง โดยฟีเจอร์ SmartScreen จะช่วยสอดส่องดูแลและแจ้งเตือน เมื่อรหัสผ่านถูกกรอกลงในเว็บฟิชชิ่ง หรือแอปที่เชื่อมต่อกับเว็บฟิชชิ่ง รหัสผ่านถูกใช้งานซ้ำบนเว็บหรือแอปฯ ต่างๆ (โดยแฮกเกอร์) หรือแค่กรอกบันทึกรหัสผ่านบน Notepad, Wordpad หรือแอป Microsoft 365 ก็จะถูกแจ้งเตือนเช่นกัน
โดยผู้ดูแลฝ่าย IT สามารถกำหนดได้ว่าสถานการณ์ใดผู้ใช้งาน (End User) จะถูกแจ้งเตือนผ่าน CSP/MDM หรือ Group Policy
ในปัจจุบัน ฟีเจอร์นี้มีให้ใช้งานแค่บน Windows 11 22H2 เท่านั้น ซึ่งไม่ได้ถูกตั้งค่าให้เปิดใช้งานแบบ Defalut ด้วย ผู้ใช้ต้องไปเปิดใช้งานเอง และเราต้องตั้งการเข้าระบบ Windows เป็นรหัสผ่านเท่านั้น ถ้าใช้ Windows Helllo หรือ PIN ก็จะไม่สามารถใช้งานฟีเจอร์นี้ได้
ที่มา :
ไอทีจีเนียส เอ็นจิเนียริ่ง (IT Genius Engineering) ให้บริการด้านไอทีครบวงจร ทั้งงานด้านการอบรม (Training) สัมมนา รับงานเขียนโปรแกรม เว็บไซต์ แอพพลิเคชั่น งานออกแบบกราฟิก และงานด้าน E-Marketing ที่กำลังได้รับความนิยมในปัจจุบัน ทั้ง SEO , PPC , และ Social media marketting
ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ
Line : @itgenius (มี @ ด้านหน้า) หรือ https://lin.ee/xoFlBFeFacebook : https://www.facebook.com/itgeniusonline
Tel : 02-570-8449 มือถือ 088-807-9770 และ 092-841-7931
Email : contact@itgenius.co.th
แนะนำหลักสูตรอบรมที่น่าสนใจ
Advanced Microsoft PowerPoint 2010/2013 ขั้นสูง
เป็นหลักสูตรต่อเนื่องจาก Microsoft PowerPoint พื้นฐาน โดยหลักสูตรนี้มุ่งเน้นความสามารถเ...
Basic Microsoft Access 2010/2013 พื้นฐาน
เพื่อให้ผู้เข้าฟังการบรรยายได้รู้จักกับระบบฐานข้อมูลเชิงสัมพันธ์ และการใช้งานโปรแกรม Mi...
Advanced Microsoft Access 2010/2013 ขั้นสูง
เป็นหลักสูตรต่อเนื่องจาก Microsoft Access พื้นฐาน เน้นเทคนิคในการใช้งาน Microsoft Acces...
Basic Microsoft Outlook 2016/2019 พื้นฐาน
Microsoft Outlook เป็นโปรแกรม e-mail ในชุดผลิตภัณฑ์ Office 2019 มีความสามารถในการทำงานส...
Advanced Microsoft Outlook 2010/2013 ขั้นสูง
หลักสูตรนี้เป็นหลักสูตรสำหรับการใช้งาน Microsoft Outlook ขั้นสูงเหมาะกับผู้ที่ใช้งาน Mi...
คำค้นหา : phishingpasswordenhanced phishing protectionsmartscreenเว็บฟิชชิ่งเดารหัสพาสเวิร์ดแฮกเกอร์windows 11end user