fa
Feedback
OU PHANNARITH (Cybersecurity)

OU PHANNARITH (Cybersecurity)

رفتن به کانال در Telegram

https://www.facebook.com/infosecnarith ចំណេះដឹងបច្ចេកវិទ្យា និងសន្តិសុខឌីជីថលក្នុងយុគ្គ សម័យសេដ្ឋកិច្ច និងសង្គមឌីជីថល

نمایش بیشتر

📈 تحلیل کانال تلگرام OU PHANNARITH (Cybersecurity)

کانال OU PHANNARITH (Cybersecurity) (@oupnarith) در بخش زبانی خمر مرکزی بازیگری فعال است. در حال حاضر جامعه شامل 13 732 مشترک است و جایگاه 9 090 را در دسته فناوری و برنامه‌ها و رتبه 389 را در منطقه كمبوديا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 13 732 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 25 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 90 و در ۲۴ ساعت گذشته برابر 1 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 17.40% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 11.55% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 388 بازدید دریافت می‌کند. در اولین روز معمولاً 1 585 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 3 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند iso, governance, likelihood, cadt, cybersecurity تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
https://www.facebook.com/infosecnarith ចំណេះដឹងបច្ចេកវិទ្យា និងសន្តិសុខឌីជីថលក្នុងយុគ្គ សម័យសេដ្ឋកិច្ច និងសង្គមឌីជីថល

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 26 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

13 732
مشترکین
+124 ساعت
+477 روز
+9030 روز
آرشیو پست ها
ការគ្រប់គ្រងសិទ្ធិកម្មវិធី (App Permissions) – ហេតុអ្វីកម្មវិធីពិលទូរស័ព្ទ សុំចូលមើលរូបថត និងទីតាំងរបស់អ្នក? ១. បរិបទទូទៅ ក្ន
ការគ្រប់គ្រងសិទ្ធិកម្មវិធី (App Permissions) – ហេតុអ្វីកម្មវិធីពិលទូរស័ព្ទ សុំចូលមើលរូបថត និងទីតាំងរបស់អ្នក? ១. បរិបទទូទៅ ក្នុងរយៈពេលពីរថ្ងៃកន្លងមកនេះ អ្នកបានចាក់សោរទ្វារផ្ទះ (ទូរស័ព្ទ) របស់អ្នកយ៉ាងរឹងមាំពីអ្នកខាងក្រៅ។ ប៉ុន្តែ ចុះបើអ្នកបានអនុញ្ញាតឱ្យ "ចោរ" ចូលមកក្នុងផ្ទះដោយមិនដឹងខ្លួន? ថ្ងៃនេះ យើងនឹងនិយាយអំពី សិទ្ធិអនុញ្ញាតរបស់កម្មវិធី (App Permissions) ឬសារលោតឡើងសុំសិទ្ធិចូលមើលទិន្នន័យ រាល់ពេលដែលអ្នកដំឡើងកម្មវិធីថ្មីៗ។ ២. ហានិភ័យ៖ ការលួចទិន្នន័យដោយស្របច្បាប់ ពេលអ្នកដំឡើងកម្មវិធីថ្មី (ឧទាហរណ៍៖ កម្មវិធីកាត់តរូបថត, ហ្គេម ឬកម្មវិធីបញ្ចាំងពិល) វាតែងតែលោតផ្ទាំងមួយសួរថា "Allow [App Name] to access your location, contacts, and microphone?" (តើអនុញ្ញាតឱ្យកម្មវិធីនេះចូលមើលទីតាំង លេខទូរស័ព្ទ និងមីក្រូហ្វូនរបស់អ្នកដែរឬទេ?)។ អ្នកប្រើប្រាស់ភាគច្រើនតែងតែចុចពាក្យ "Allow" (អនុញ្ញាត) យ៉ាងលឿនដោយមិនបានអាន ព្រោះចង់ប្រញាប់ប្រើកម្មវិធីនោះ។ តើត្រង់ណាជាបញ្ហា? - កម្មវិធីផែនទី (Google Maps ឬ PassApp) ពិតជាត្រូវការដឹង ទីតាំង (Location) របស់អ្នកមែន។ - ប៉ុន្តែ បើ កម្មវិធីបញ្ចាំងពិល (Flashlight) ឬ ហ្គេមបាញ់ពងមាន់ សុំសិទ្ធិចូលមើល កាមេរ៉ា មីក្រូហ្វូន និងបញ្ជីលេខទូរស័ព្ទ (Contacts)របស់អ្នក នោះគឺជារឿងមិនប្រក្រតីហើយ! ការពិតជាក់ស្តែង៖ កម្មវិធីឥតគិតថ្លៃ (Free Apps) មួយចំនួន ត្រូវបានបង្កើតឡើងដើម្បីលួចប្រមូលទិន្នន័យរបស់អ្នក (ដូចជាថតសំឡេងលួចលាក់ ឬប្រមូលលេខទូរស័ព្ទមិត្តភក្តិអ្នក) យកទៅលក់ឱ្យក្រុមហ៊ុនផ្សព្វផ្សាយពាណិជ្ជកម្ម ឬប្រើប្រាស់ដើម្បីឆបោកបន្ត។ ៣. ដំណោះស្រាយ៖ ផ្តល់សិទ្ធិត្រឹមតែអ្វីដែលចាំបាច់ អ្នកមានសិទ្ធិពេញលេញក្នុងការ "បិទ" ការអនុញ្ញាតទាំងនេះ ដោយមិនធ្វើឱ្យកម្មវិធីនោះខូចឡើយ។ គោលការណ៍ក្នុងការការពារខ្លួនគឺ៖ បើវាមិនចាំបាច់ កុំអនុញ្ញាតឱ្យសោះ! មួយវិញទៀត សម្រាប់ទីតាំងនិងកាមេរ៉ា សូមជ្រើសរើសយកពាក្យ "While using the app" (អនុញ្ញាតតែពេលកំពុងប្រើកម្មវិធីនេះប៉ុណ្ណោះ) ជៀសវាងការជ្រើសរើស "Always" (អនុញ្ញាតគ្រប់ពេលវេលា ទោះបីជាបិទកម្មវិធីក៏ដោយ)។ ៤. សកម្មភាពដែលអ្នកត្រូវធ្វើ (Action Item)៖ ចំណាយពេល ២ នាទីថ្ងៃនេះ ដើម្បីឆែកមើលថា តើមានកម្មវិធីចម្លែកណាខ្លះកំពុងលួចស្តាប់ ឬមើលទីតាំងអ្នក៖ ក. សម្រាប់ទូរស័ព្ទ Android៖ 1. ចូលទៅកាន់ Settings >> Apps (ឬផ្ទាំងគ្រប់គ្រងកម្មវិធី) 2. ចុចលើពាក្យ Permission manager (អ្នកគ្រប់គ្រងការអនុញ្ញាត) 3. សូមឆែកមើលត្រង់ពាក្យ Camera, Microphone, និង Location។ បើឃើញកម្មវិធីណាដែលមិនគួរមានសិទ្ធិទាំងនេះ សូមចុចលើវា រួចប្តូរទៅជា Don't allow (មិនអនុញ្ញាត)។ ខ. សម្រាប់ទូរស័ព្ទ iPhone៖ 1. ចូលទៅកាន់ Settings >> អូសចុះក្រោមរកពាក្យ Privacy & Security (ឯកជនភាព និងសុវត្ថិភាព) 2. ចុចឆែកមើលម្ដងមួយៗលើពាក្យ Location Services (សេវាកម្មទីតាំង), Microphone, និង Camera 3 បិទ (Turn off) កម្មវិធីណាដែលអ្នកគិតថាមិនចាំបាច់ត្រូវការមុខងារទាំងនេះ។ សំណួរប្រចាំថ្ងៃ៖ តើពេលឆែកអម្បាញ់មិញ អ្នកមានប្រទះឃើញកម្មវិធីចម្លែកណា ដែលលួចសុំសិទ្ធិប្រើទីតាំង ឬកាមេរ៉ារបស់អ្នកដោយមិនដឹងខ្លួនដែរឬទេ? @OUPNarith

Security Alert៖ ប្រយ័ត្នអ្នកប្រើ Mac! មេរោគ “MacSync Stealer” កំពុងលួច Password, Session Cookies និង Crypto Wallet តាមល្បិច C
Security Alert៖ ប្រយ័ត្នអ្នកប្រើ Mac! មេរោគ “MacSync Stealer” កំពុងលួច Password, Session Cookies និង Crypto Wallet តាមល្បិច ClickFix ព័ត៌មានលំអិត https://secudemy.com/macsync-stealer-targets-macos-password-cookies-crypto-wallets-clickfix/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

ដើម្បីកុំឱ្យគេ Pull/Add អ្នកចូល Group Scam ផ្សេងៗដោយគ្មានការអនុញ្ញាត តើត្រូវកំណត់ Privacy លើ Telegram ដូចម្តេច?
Anonymous voting

ពេលអ្នកបើក 2FA លើ Telegram ឬ Facebook ប្រព័ន្ធនឹងផ្តល់ Recovery Key/Backup Code។ តើការរក្សាទុកមួយណាសុវត្ថិភាពបំផុត?
Anonymous voting

សន្តិសុខសាយប័រ (សន្តិសុខអ៊ីនធឺណិត) ក្នុងន័យសាមញ្ញ ព័ត៌មានលំអិត https://secudemy.com/cybersecurity-in-simple-terms/ * JOIN សន្
សន្តិសុខសាយប័រ (សន្តិសុខអ៊ីនធឺណិត) ក្នុងន័យសាមញ្ញ ព័ត៌មានលំអិត https://secudemy.com/cybersecurity-in-simple-terms/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

អត្ថបទទី ៥៩៖ IT មិនមែនជាទេវតាការពារក្រុមហ៊ុនទេ! ព័ត៌មានលំអិត https://secudemy.com/security-culture-workplace/ * JOIN សន្តិសុខ
អត្ថបទទី ៥៩៖ IT មិនមែនជាទេវតាការពារក្រុមហ៊ុនទេ! ព័ត៌មានលំអិត https://secudemy.com/security-culture-workplace/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

ករណីជនរងគ្រោះត្រូវបានជនខិលខូចលួងលោមឱ្យបង្កើតកុងធនាគារ នេះជាការរៀបរាប់ទាំងទឹកភ្នែករបស់ស្ត្រីរងគ្រោះម្នាក់ ដែលត្រូវបានជនខិលខូចល្បួងជួលឱ្យទៅបើកគណនីធនាគារជាថ្នូរនឹងប្រាក់កម្រៃ ២០ ម៉ឺនរៀល ដោយសារតែជីវភាពខ្វះខាតនិងមានជំងឺប្រចាំកាយ។ នាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា សូមក្រើនរំលឹកដល់បងប្អូនប្រជាពលរដ្ឋទាំងអស់ ដាច់ខាតកុំលក់ កុំជួល ឬកុំបើកគណនីធនាគារឱ្យអ្នកដទៃប្រើប្រាស់ឱ្យសោះ ព្រោះជនខិលខូចយកគណនីនោះទៅធ្វើសកម្មភាពឆបោក លាងលុយកខ្វក់ ឬប្រព្រឹត្តបទល្មើសផ្សេងៗ។ ម្ចាស់គណនីអាចនឹងត្រូវប្រឈមមុខចំពោះមុខច្បាប់ជាធរមាន៕ «យើងរួមគ្នា ប្រឆាំង ទប់ស្កាត់ និងលុបបំបាត់បទល្មើសតាមប្រព័ន្ធបច្ចេកវិទ្យា» Source: https://www.facebook.com/share/v/1DV8U8YtNY/ @OUPNarith

🚨 ការសាកសួរបំភ្លឺ៖ ការរៀបរាប់ផ្ទាល់ពីជនរងគ្រោះដែលចាញ់បោកមេខ្យល់លក់គណនីធនាគារ សូមទស្សនាការសាកសួរផ្ទាល់ជាមួយជនរងគ្រោះ អំពីផលវិបាកនៃការចាញ់បោកមេខ្យល់លួងលោមទិញគណនីធនាគារ យកទៅធ្វើសកម្មភាពឆបោក។ 📌 ការក្រើនរំលឹក៖ កុំលក់ ឬឱ្យអ្នកដទៃប្រើប្រាស់គណនីធនាគាររបស់ខ្លួន ម្ចាស់គណនីត្រូវទទួលខុសត្រូវចំពោះមុខច្បាប់ ប្រសិនបើគណនីជាប់ពាក់ព័ន្ធបទល្មើស ធនាគារនឹងបិទគណនី និងខូចប្រវត្តិហិរញ្ញវត្ថុ «យើងរួមគ្នាប្រឆាំងបទល្មើសបច្ចេកវិទ្យា» 📞 ព័ត៌មានបន្ថែម៖ 023 726 822 «យើងរួមគ្នាប្រឆាំងបទល្មើសបច្ចេកវិទ្យា» 🌐 នាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា #ACCD #CyberSafety

អ្នកទទួលបាន Email ពីប្រភពមួយ។ តើការពិនិត្យផ្នែកណានៃ Email ដែលច្បាស់លាស់បំផុតក្នុងការសម្គាល់ identity របស់ Sender?
Anonymous voting

ការប្រើប្រាស់ក្រយៅដៃ និងទម្រង់មុខ (Biometrics) – ដោះសោលឿន តែសុវត្ថិភាពខ្ពស់! ១. បញ្ហា៖ ការលួចមើលលេខសម្ងាត់ពីក្រោយខ្នង (Should
ការប្រើប្រាស់ក្រយៅដៃ និងទម្រង់មុខ (Biometrics) – ដោះសោលឿន តែសុវត្ថិភាពខ្ពស់! ១. បញ្ហា៖ ការលួចមើលលេខសម្ងាត់ពីក្រោយខ្នង (Shoulder Surfing) ស្រមៃថាអ្នកកំពុងអង្គុយនៅក្នុងហាងកាហ្វេដ៏មានមនុស្សអ៊ូអរ ឬកំពុងជិះកង់បី (Tuk-Tuk) ជាមួយមនុស្សប្លែកមុខ។ រាល់ពេលដែលអ្នកចុចលេខសម្ងាត់នៅលើអេក្រង់ អ្នកផ្សេងដែលអង្គុយក្បែរ ឬឈរពីក្រោយ អាចលួចមើល និងចងចាំលេខកូដរបស់អ្នកបានយ៉ាងងាយស្រួល។ ក្នុងភាសាសន្តិសុខសាយប័រ គេហៅសកម្មភាពនេះថា "Shoulder Surfing" (ការលួចមើលពីក្រោយខ្នង)។ ២. ដំណោះស្រាយ៖ បច្ចេកវិទ្យាជីវមាត្រ (Biometrics) ដើម្បីកុំឱ្យគេលួចមើលលេខសម្ងាត់បាន ហើយក៏មិនបាច់ពិបាកចុចលេខញឹកញាប់ វិធីដ៏ល្អបំផុតគឺការបើកមុខងារ ស្កេនក្រយៅដៃ (Fingerprint) ឬ ស្កេនទម្រង់មុខ (Face ID)។ - លឿនជាងមុន៖ គ្រាន់តែសម្លឹងមើលអេក្រង់ ឬដាក់ដៃលើប៊ូតុង ទូរស័ព្ទនឹងដោះសោភ្លាមៗ។ - សុវត្ថិភាពខ្ពស់៖ គ្មាននរណាម្នាក់មានទម្រង់មុខ ឬក្រយៅដៃដូចអ្នកនោះទេ ទោះបីជាបងប្អូនបង្កើតក៏ដោយ។ - ការពារការលួចមើល៖ ដោយសារអ្នកមិនបាច់ចុចលេខ ជនខិលខូចដែលលួចមើលពីក្រោយខ្នង នឹងមិនអាចដឹងកូដរបស់អ្នកឡើយ។ ៣. ចំណុចពិសេសសម្រាប់អ្នកប្រើ iPhone៖ Apple មានមុខងារមួយហៅថា "Require Attention for Face ID"។ មុខងារនេះតម្រូវឱ្យ "ភ្នែករបស់អ្នកបើក និងសម្លឹងមើលចំអេក្រង់" ទើបទូរស័ព្ទព្រមដោះសោ។ វាជួយការពារមិនឱ្យជនខិលខូចយកទូរស័ព្ទមកស្កេនមុខអ្នក ដើម្បីដោះសោ ក្នុងពេលដែលអ្នកកំពុងគេងលក់។ ៤. សកម្មភាពប្រចាំថ្ងៃរបស់អ្នក (Action Item)៖ ចំណាយពេលត្រឹម ១ នាទី ដើម្បីដំឡើងមុខងារនេះនៅលើទូរស័ព្ទរបស់អ្នក៖ ក.សម្រាប់ទូរស័ព្ទ Android៖ - ចូលទៅកាន់ Settings (ការកំណត់) ➡️ Security & Privacy (សុវត្ថិភាព និងឯកជនភាព) - ជ្រើសរើស Biometrics (ជីវមាត្រ) - ចុចជ្រើសរើស Fingerprints (ក្រយៅដៃ) ឬ Face Recognition (ចំណាំផ្ទៃមុខ) រួចធ្វើតាមការណែនាំ។ ខ.សម្រាប់ទូរស័ព្ទ iPhone៖ - ចូលទៅកាន់ Settings ➡️ Face ID & Passcode - ចុចលើ Set Up Face ID (ដំឡើង Face ID) - អូសចុះក្រោមបន្តិច រួចបើកមុខងារ Require Attention for Face ID (ទាមទារការយកចិត្តទុកដាក់សម្រាប់ Face ID) ឱ្យលោតពណ៌បៃតង។ តើអ្នកចូលចិត្តប្រើការស្កេនក្រយៅដៃ ឬស្កេនទម្រង់មុខជាង? តើអ្នកបានបើកមុខងារ "Require Attention" ហើយឬនៅ? @OUPNarith

ហេតុអ្វីបានជាសហគ្រាសធុនតូច និងមធ្យម (SME) នៅកម្ពុជា ក្លាយជាគោលដៅចម្បងរបស់អ្នកវាយប្រហារតាមប្រព័ន្ធអ៊ីនធឺណិត? ព័ត៌មានលំអិត http
ហេតុអ្វីបានជាសហគ្រាសធុនតូច និងមធ្យម (SME) នៅកម្ពុជា ក្លាយជាគោលដៅចម្បងរបស់អ្នកវាយប្រហារតាមប្រព័ន្ធអ៊ីនធឺណិត? ព័ត៌មានលំអិត https://secudemy.com/cambodia-sme-is-a-target/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

បញ្ហាដែលធ្វើឲ្យមានការពិបាកសម្រេចចិត្តនៅក្នុងកិច្ចការសន្តិសុខសាយប័រ នៅក្នុងកិច្ចការសន្តិសុខសាយប័រ យើងតែងតែជួបប្រទៈជាមួយនឹងស្ថា
បញ្ហាដែលធ្វើឲ្យមានការពិបាកសម្រេចចិត្តនៅក្នុងកិច្ចការសន្តិសុខសាយប័រ នៅក្នុងកិច្ចការសន្តិសុខសាយប័រ យើងតែងតែជួបប្រទៈជាមួយនឹងស្ថានភាពដែលមិនមានចំលើយល្អប្រសើរនោះទេ គ្រាន់តែជាការជ្រើសរើសដ៏លំបាកជាមួយនឹងផលវិបាករបស់វាប៉ុណ្ណោះ។ យើងអាចស្វែងយល់ពីបញ្ហានេះដូចខាងក្រោម៖ ១. ការសម្រេចចិត្តប្រកបដោយក្រមសីលធម៍៖ នៅពេលដែលយើងធ្វើការបើកបង្ហាញចំនុចងាយរងគ្រោះធ្ងន់ធ្ងរភ្លាមៗ នោះយើងនឹងប្រឈមមុខទៅនឹងហានិភ័យនៃការវាយលុកដោយចោរព័ត៍មានវិទ្យា ឬលាក់ព័ត៌មានរង់ចាំធ្វើការជួសជុល ដោយទុកឲ្យប្រព័ន្ធមានភាពងាយរងគ្រោះដែលអាចត្រូវបានវាយលុក ២. ការរៀបចំធនធាន៖ តើអង្គភាពរបស់អ្នកឲ្យអាទិភាពទៅលើហានិភ័យហិរញ្ញវត្ថុ ឬក៏គិតគូរទៅលើហានិភ័យនៃការបែកធ្លាយទិន្នន័យអតិថិជន ក្នុងពេលដែលអ្នកមានធនធានតិច ៣. ការឆ្លើយតបឧប្បតិហេតុ៖ ក្នុងពេលដែលយើងរងគ្រោះដោយសារមេរោគចាប់ជំរិត (ransomware) តើយើងបង់ប្រាក់ ដែលអាចជាការលើកទឹកចិត្តបន្ថែមដល់ឧក្រិដ្ឋជនសាយប័រ ឬប្រឈមមុខទៅនឹងហានិភ័យក្នុងការបាត់បង់ទិន្នន័យសំខាន់ៗរបស់យើងជារៀងរហូត ៤. ថ្លឹងថ្លែងរវាងសន្តិសុខនិងភាពងាយស្រួលប្រើប្រាស់៖ តើការបំពាក់ប្រព័ន្ធសន្តិសុខសាយប័រកំរិតណា ដើម្បីកុំឲ្យប៉ៈពាល់ទៅដល់អ្នកប្រើប្រាស់ដែលអាចជៈផលមិនល្អដល់ផលិតភាពអាជីវកម្ម ៥. ហានិភ័យនៃភាគីទីបី៖ តើអង្គភាពរបស់អ្នកកាត់បន្ថយការងារជាមួយអ្នកផ្គត់ផ្គង់ប្រព័ន្ធដែលមានប្រព័ន្ធសន្តិសុខខ្សោយនោងឈានទៅប៉ៈពាល់ដល់ប្រតិបត្តិការអង្គភាព ឬក៍នៅតែសហការណ៍ជាមួយពួកគាត់ដើម្បីធ្វើឲ្យប្រសើរឡើង ដែលនឹងអាចធ្វើឲ្យហានិភ័យរបស់យើងកាន់តែខ្ពស់ បញ្ហាដែលបានរៀបរាប់ខាងលើនេះ គឺមិនមែនគ្រាន់តែជាទ្រឹស្តីប៉ុណ្ណោះទេ តែវាជាអ្វីដែលយើងជួបប្រទៈក្នុងពេលបច្ចុប្បន្នប្រចាំថ្ងៃ។ តើអ្នកមានយោបល់យ៉ាងដូចម្តេចដែរ? @OUPNarith

អត្ថបទទី ៥៨៖ វិធីសង្គ្រោះគណនីបន្ទាន់ ពេលត្រូវគេលួចចូល ព័ត៌មានលំអិត https://secudemy.com/incident-response-plan-hacked-account
អត្ថបទទី ៥៨៖ វិធីសង្គ្រោះគណនីបន្ទាន់ ពេលត្រូវគេលួចចូល ព័ត៌មានលំអិត https://secudemy.com/incident-response-plan-hacked-account/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

តើវិធីសាស្ត្រផ្ទៀងផ្ទាត់ ២ជាន់ (2-Factor Authentication) មួយណាដែល មានសុវត្ថិភាពខ្ពស់ជាងគេ ប្រឆាំងនឹងការលួច (Interception)?
Anonymous voting

អត្ថបទទី ៥៦៖ បើថ្ងៃស្អែកទូរស័ព្ទអ្នកបាត់ តើទិន្នន័យអ្វីខ្លះនៅសល់? ព័ត៌មានលំអិត https://secudemy.com/data-backup-recovery-guid
អត្ថបទទី ៥៦៖ បើថ្ងៃស្អែកទូរស័ព្ទអ្នកបាត់ តើទិន្នន័យអ្វីខ្លះនៅសល់? ព័ត៌មានលំអិត https://secudemy.com/data-backup-recovery-guide/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

ប្រយ័ត្ន! គេរកឃើញមេរោគ Android ដំបូងគេ ដែលវាយប្រហារលើអេក្រង់រថយន្ត (Android Head Unit) 🚗 ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខសាយប័ររប
ប្រយ័ត្ន! គេរកឃើញមេរោគ Android ដំបូងគេ ដែលវាយប្រហារលើអេក្រង់រថយន្ត (Android Head Unit) 🚗 ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខសាយប័ររបស់ Kaspersky បានរកឃើញមេរោគ Android ប្រភេទថ្មីមួយ ដែលត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីវាយប្រហារលើប្រព័ន្ធអេក្រង់កម្សាន្ត និងបញ្ជានៅក្នុងរថយន្ត (Android Head Units)។ នេះជាករណីដំបូងបង្អស់ដែលត្រូវបានកត់ត្រាទុកអំពីការឆ្លងមេរោគលើប្រព័ន្ធរថយន្តតាមរបៀបនេះ។ ចំណុចសំខាន់ៗដែលត្រូវដឹង៖ ១. របៀបដែលមេរោគជ្រៀតចូល៖ មេរោគនេះបានរៀបចំការវាយប្រហារតាមរយៈកម្មវិធី update ផ្លូវការដែលមានស្រាប់នៅលើប្រព័ន្ធ (ដូចជាកម្មវិធី ⁠TWCore⁠ លើ DoFun Head Units) ដើម្បីទាញយក និងដំឡើងមេរោគចូលក្នុងអេក្រង់ឡានដោយអ្នកបើកបរមិនដឹងខ្លួន។ ២. គោលបំណង - បង្វែរឧបករណ៍នៅក្នុងឡានឱ្យទៅជា Botnet (បណ្តាញប្រព័ន្ធរងគ្រោះ) ដើម្បីបញ្ជាពីចម្ងាយ។ - លួចចុចពាណិជ្ជកម្មបោកប្រាស់ (Ad Fraud) ដើម្បីរកប្រាក់ចំណេញ។ - ប្រើប្រាស់អ៊ីនធឺណិត/SIM card នៅក្នុងឡានធ្វើជា Reverse Proxy សម្រាប់សកម្មភាពខុសច្បាប់ផ្សេងទៀត។ ៣. ក្រុមដែលនៅពីក្រោយ៖ អ្នកស្រាវជ្រាវជឿជាក់ថា ការវាយប្រហារនេះជាស្នាដៃរបស់ក្រុម Hacker ឈ្មោះ MoYu Group (ដែលជាប់ពាក់ព័ន្ធនឹងបណ្តាញ BADBOX botnet)។ ការណែនាំ៖ ប្រសិនបើអ្នកប្រើប្រាស់អេក្រង់ Android នៅក្នុងរថយន្ត ត្រូវប្រុងប្រយ័ត្នចំពោះការតំឡើង និង/ឬ Update Software មកពីប្រភពដែលគ្មានទំនុកចិត្ត និងត្រូវធានាថាបានប្រើប្រាស់ Firmware ផ្លូវការ។ ប្រភពដើម៖ https://securelist.com/android-head-unit-malware/121106/ @OUPNarith

អត្ថបទទី ៥៧៖ រឿងសម្ងាត់នៅពីក្រោយការប្រើប្រាស់ Public Wi‑Fi ព័ត៌មានលំអិត https://secudemy.com/public-wifi-privacy-safety/ * JO
អត្ថបទទី ៥៧៖ រឿងសម្ងាត់នៅពីក្រោយការប្រើប្រាស់ Public Wi‑Fi ព័ត៌មានលំអិត https://secudemy.com/public-wifi-privacy-safety/ * JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith #SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

មេរោគចាប់ផ្តើមវាយលុកចូលទៅក្នុងឡានបណ្តើរៗហើយ! @OUPNarith
មេរោគចាប់ផ្តើមវាយលុកចូលទៅក្នុងឡានបណ្តើរៗហើយ! @OUPNarith

តើការបង្កើត Password មួយណាដែល រ៉ឹងប៉ឹង និងមានសុវត្ថិភាពបំផុត ចំពោះការទាយដោយកុំព្យូទ័រ?
Anonymous voting

ការប្រើប្រាស់កម្មវិធី (Apps) ដែលមិនមានប្រភពច្បាស់លាស់ ឬមិនមែនជាផ្លូវការ (Sideloaded/Third-party Apps) នៅលើរថយន្តអគ្គិសនី (EV)
ការប្រើប្រាស់កម្មវិធី (Apps) ដែលមិនមានប្រភពច្បាស់លាស់ ឬមិនមែនជាផ្លូវការ (Sideloaded/Third-party Apps) នៅលើរថយន្តអគ្គិសនី (EV) ស៊េរីទំនើប គឺប្រៀបដូចជាការបើកទ្វារឱ្យមេរោគ ឬ Hacker ចូលមកគ្រប់គ្រងប្រព័ន្ធបច្ចេកវិទ្យារបស់ឡានអញ្ចឹងដែរ។ ព្រោះថា EV ទំនើបៗមិនមែនត្រឹមតែជាមធ្យោបាយធ្វើដំណើរនោះទេ ប៉ុន្តែវាជា «កុំព្យូទ័រចល័ត» ដែលភ្ជាប់អុីនធឺណិតជានិច្ច។ ខាងក្រោមនេះជា ហានិភ័យចម្បងៗ និង វិធានការការពារ ដែលអ្នកគួរយល់ដឹង៖ ១. ហានិភ័យចម្បងៗ (The Risks) ការលួចគ្រប់គ្រងមុខងារឡានពីចម្ងាយ (Remote Control Vulnerabilities) មិនដូចទូរស័ព្ទដៃឡើយ Apps នៅក្នុង EV ខ្លះមានសិទ្ធិចូលទៅបញ្ជាប្រព័ន្ធបញ្ជារបស់ឡាន (CAN bus)។ ប្រសិនបើ App នោះមានបង្កប់មេរោគ (Malware) ឬមានចន្លោះប្រហោង សន្តិសុខ (Security flaws) ជនអនាមិកអាច៖ - បញ្ជាដោះសោរទ្វារ ឬបញ្ឆេះឡានដោយគ្មានការអនុញ្ញាត។ - លូកដៃចូលទៅកែប្រែប្រព័ន្ធបើកបរ, ប្រព័ន្ធហ្វ្រាំង ឬការកំណត់ថាមពលថ្ម ដែលអាចបង្កគ្រោះថ្នាក់ចរាចរណ៍ធ្ងន់ធ្ងរ។ ការលេចធ្លាយទិន្នន័យឯកជនភាព (Data Privacy Breaches) EV ទំនើបៗប្រមូលទិន្នន័យជាច្រើនពីអ្នកបើកបរ។ App ក្លែងក្លាយ ឬគ្មានប្រភពច្បាស់លាស់ អាចលួចយក៖ - ប្រវត្តិធ្វើដំណើរ និងទីតាំងបច្ចុប្បន្ន (GPS Tracking)។ - ទិន្នន័យផ្ទាល់ខ្លួន គណនីធនាគារ ឬលេខសម្ងាត់ (Passwords) ដែលអ្នកបានវាយបញ្ចូលក្នុងអេក្រង់ឡាន។ - សំឡេង ឬរូបភាព ប្រសិនបើឡានមានកាមេរ៉ា និងម៉ាស៊ីនថតសំឡេងខាងក្នុង។ ធ្វើឱ្យប៉ះពាល់ដល់ប្រព័ន្ធដំណើរការ និងធានា (System Instability & Warranty Void)៖ - គាំងប្រព័ន្ធ (Bricking the system): Apps ដែលមិនត្រូវស្តង់ដារ អាចធ្វើឱ្យអេក្រង់ ឬប្រព័ន្ធកុំព្យូទ័ររបស់ឡានគាំង (Freeze) ឬដំណើរការខុសប្រក្រតី។ - បាត់បង់ការធានា (Void Warranty): ក្រុមហ៊ុនឡានភាគច្រើននឹងបដិសេធមិនទទួលខុសត្រូវ ឬជួសជុលឱ្យឡើយ ប្រសិនបើរាវរកឃើញថាបញ្ហាកើតចេញពីការដំឡើង Apps ក្រៅផ្លូវការ។ ២. វិធានការការពារ និងសុវត្ថិភាព (Mitigation Measures) ដើម្បីការពារ EV របស់អ្នកពីការវាយប្រហារតាម cyber គួរអនុវត្តវិធានការដូចខាងក្រោម៖ ១. ទាញយក App ពីប្រភពផ្លូវការតែមួយគត់ ដំឡើង Apps តែពីហាងកម្មវិធីផ្លូវការរបស់ក្រុមហ៊ុនឡាន (Official App Store របស់ប្រេនឡានផ្ទាល់) ឬប្រព័ន្ធដែលបានទទួលស្គាល់ដូចជា Apple CarPlay និង Android Auto (ដែលដំណើរការឆ្លងកាត់ទូរស័ព្ទដែលមានសុវត្ថិភាពជាង)។ ហាមដាច់ខាត ការដំឡើង App តាមរយៈហ្វាយប្រភេទ .apk ឬការធ្វើ "Jailbreak/Root" ប្រព័ន្ធរបស់ឡាន។ ២. ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធ (OTA Updates) ឱ្យទាន់សម័យជានិច្ច រាល់ពេលដែលក្រុមហ៊ុនឡានរុញកញ្ចប់ Update (Over-The-Air) មក ត្រូវដំឡើងវាភ្លាម។ ការ Update នេះមិនមែនត្រឹមតែថែមមុខងារថ្មីទេ ប៉ុន្តែវាជាការប៉ះប៉ូវចន្លោះប្រហោងសន្តិសុខ (Security Patches)។ ៣. ពិនិត្យមើល "Permissions" របស់ App មុនពេលចុច "Allow" ឬ "ព្រមព្រៀង" លើ App ណាមួយ ត្រូវពិនិត្យមើលថាតើវាទាមទារសិទ្ធិហួសហេតុពេកទេ? (ឧទាហរណ៍៖ App ច្រៀងខារ៉ាអូខេ ឬ App មើលវីដេអូ មិនគួរមានសិទ្ធិចូលទៅបញ្ជាប្រព័ន្ធសោរ ឬការបើកបរឡានឡើយ)។ ៤. ការពារគណនីភ្ជាប់ជាមួយឡាន (Account Security) គណនី (App លើទូរស័ព្ទ) ដែលប្រើសម្រាប់បញ្ជាឡានពីចម្ងាយ ត្រូវតែប្រើលេខសម្ងាត់ខ្លាំងៗ និងបើកមុខងារ Two-Factor Authentication (2FA) ឬស្កេនមេដៃ/ទម្រង់មុខជានិច្ច។ សរុបសេចក្តីមក៖ សម្រាប់រថយន្ត EV ទំនើប «ភាពងាយស្រួល មិនគួរដោះដូរជាមួយសុវត្ថិភាពអាយុជីវិតនោះឡើយ»។ បើមិនច្បាស់ពីប្រភព App ទេ កុំដំឡើងវាឱ្យសោះ! @OUPNarith