Windows 11 ออกฟีเจอร์เตือน เก็บรหัสผ่านใน Notepad หรือบนเว็บไซต์ เสี่ยงโดนแฮก
Phishing Protection" มีไว้เตือนผู้ใช้ที่ชอบบันทึกรหัสผ่าน (Password) ของ Windows ไว้ในแอปฯ หรือบนเว็บไซต์ที่เสี่ยงอันตราย
ข้อมูลการเข้าสู่ระบบ Windows เปรียบเหมือนใบเบิกทางให้แฮกเกอร์สามารถเข้าไปล้วงข้อมูลของบริษัทฯ หรือเป็นช่องทางให้แรนซัมแวร์สามารถโจมตีได้เลย ซึ่งรหัสผ่านพวกนี้จะถูกขโมยผ่านการโจมตีจำพวก Phishing หรือที่ผู้ใช้บันทึกรหัสผ่านไว้บนซอฟต์แวร์หรือแอปพลิเคชันที่ไม่ปลอดภัย อย่างเช่น โปรแกรมเอกสารต่างๆ, โน๊ตสำหรับบันทึกข้อความ หรือโปรแกรมจำพวกสเปรดชีทนั่นเอง
ในบางกรณี เพียงแค่เรากรอกรหัสผ่านไปบนหน้าฟิชชิ่ง ถึงแม้จะไม่ได้กด Submit เพื่อส่งข้อมูล ก็เพียงพอให้แฮกเกอร์สามารถเอาข้อมูลของเราไปได้แล้ว
เพื่อจัดการกับพฤติกรรมเหล่านี้ Microsoft จึงได้ปล่อยฟีเจอร์ใหม่ Enhanced Phishing Protection เอาไว้เตือนผู้ใช้ที่พิมพ์รหัสผ่าน Windows ลงบนเว็บไซต์หรือแอปฯ ที่ไม่ปลอดภัยนั่นเอง โดยฟีเจอร์ SmartScreen จะช่วยสอดส่องดูแลและแจ้งเตือน เมื่อรหัสผ่านถูกกรอกลงในเว็บฟิชชิ่ง หรือแอปที่เชื่อมต่อกับเว็บฟิชชิ่ง รหัสผ่านถูกใช้งานซ้ำบนเว็บหรือแอปฯ ต่างๆ (โดยแฮกเกอร์) หรือแค่กรอกบันทึกรหัสผ่านบน Notepad, Wordpad หรือแอป Microsoft 365 ก็จะถูกแจ้งเตือนเช่นกัน
โดยผู้ดูแลฝ่าย IT สามารถกำหนดได้ว่าสถานการณ์ใดผู้ใช้งาน (End User) จะถูกแจ้งเตือนผ่าน CSP/MDM หรือ Group Policy
ในปัจจุบัน ฟีเจอร์นี้มีให้ใช้งานแค่บน Windows 11 22H2 เท่านั้น ซึ่งไม่ได้ถูกตั้งค่าให้เปิดใช้งานแบบ Defalut ด้วย ผู้ใช้ต้องไปเปิดใช้งานเอง และเราต้องตั้งการเข้าระบบ Windows เป็นรหัสผ่านเท่านั้น ถ้าใช้ Windows Helllo หรือ PIN ก็จะไม่สามารถใช้งานฟีเจอร์นี้ได้
ที่มา :
ไอทีจีเนียส เอ็นจิเนียริ่ง (IT Genius Engineering) ให้บริการด้านไอทีครบวงจร ทั้งงานด้านการอบรม (Training) สัมมนา รับงานเขียนโปรแกรม เว็บไซต์ แอพพลิเคชั่น งานออกแบบกราฟิก และงานด้าน E-Marketing ที่กำลังได้รับความนิยมในปัจจุบัน ทั้ง SEO , PPC , และ Social media marketting
ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ
Line : @itgenius (มี @ ด้านหน้า) หรือ https://lin.ee/xoFlBFeFacebook : https://www.facebook.com/itgeniusonline
Tel : 02-570-8449 มือถือ 088-807-9770 และ 092-841-7931
Email : contact@itgenius.co.th
แนะนำหลักสูตรอบรมที่น่าสนใจ
Advanced Microsoft PowerPoint
เป็นหลักสูตรต่อเนื่องจาก Microsoft PowerPoint พื้นฐาน โดยหลักสูตรนี้มุ่งเน้นความสามารถเด็ดต่างๆที่หลายคนอาจจะสงสัย หรือยังไม่เคยใช้มาเปิดเผยเพื่อประยุกต์ใช้งาน Microsoft P...
Basic Microsoft Access 2010/2013 พื้นฐาน
เพื่อให้ผู้เข้าฟังการบรรยายได้รู้จักกับระบบฐานข้อมูลเชิงสัมพันธ์ และการใช้งานโปรแกรม Microsoft Access และการจัดการกับข้อมูลในลักษณะต่างๆ รู้จักความหมายและวิธีการสร้างฐานข้...
Advanced Microsoft Access 2010/2013 ขั้นสูง
เป็นหลักสูตรต่อเนื่องจาก Microsoft Access พื้นฐาน เน้นเทคนิคในการใช้งาน Microsoft Access เนื้อหาจะครอบคลุมถึงการสร้างความสัมพันธ์ระหว่าง Table ด้วย Relationship, เทคนิคการ...
Basic Microsoft Outlook 2010/2013 พื้นฐาน
Microsoft Outlook เป็นโปรแกรม e-mail ในชุดผลิตภัณฑ์ Office 2003 มีความสามารถในการทำงานสูง เช่น รับส่ง e-mail ที่มี Rich Text ได้, จองนัดหมาย, บันทึกข้อมูลลูกค้า, จัดระบบงา...
Advanced Microsoft Outlook 2010/2013 ขั้นสูง
หลักสูตรนี้เป็นหลักสูตรสำหรับการใช้งาน Microsoft Outlook ขั้นสูงเหมาะกับผู้ที่ใช้งาน Microsoft Outlook มาอย่างต่อเนื่อง และต้องการทราบเกี่ยวกับสิ่งที่ควรปฏิบัติกับ Microso...
คำค้นหา : phishingpasswordenhanced phishing protectionsmartscreenเว็บฟิชชิ่งเดารหัสพาสเวิร์ดแฮกเกอร์windows 11end user