OU PHANNARITH (Cybersecurity)
https://www.facebook.com/infosecnarith ចំណេះដឹងបច្ចេកវិទ្យា និងសន្តិសុខឌីជីថលក្នុងយុគ្គ សម័យសេដ្ឋកិច្ច និងសង្គមឌីជីថល
Ko'proq ko'rsatish📈 Telegram kanali OU PHANNARITH (Cybersecurity) analitikasi
OU PHANNARITH (Cybersecurity) (@oupnarith) Kxmer til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 13 732 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 9 090-o'rinni va Kambodja mintaqasida 389-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 13 732 obunachiga ega bo‘ldi.
25 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 90 ga, so‘nggi 24 soatda esa 1 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 17.40% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 11.55% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 2 388 marta ko‘riladi; birinchi sutkada odatda 1 585 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 3 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent iso, governance, likelihood, cadt, cybersecurity kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“https://www.facebook.com/infosecnarith
ចំណេះដឹងបច្ចេកវិទ្យា និងសន្តិសុខឌីជីថលក្នុងយុគ្គ សម័យសេដ្ឋកិច្ច និងសង្គមឌីជីថល”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 26 Avgust, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 26 Avgust | +5 | |||
| 25 Avgust | +3 | |||
| 24 Avgust | +7 | |||
| 23 Avgust | +12 | |||
| 22 Avgust | +8 | |||
| 21 Avgust | +4 | |||
| 20 Avgust | +7 | |||
| 19 Avgust | +10 | |||
| 18 Avgust | +2 | |||
| 17 Avgust | 0 | |||
| 16 Avgust | +6 | |||
| 15 Avgust | +1 | |||
| 14 Avgust | +2 | |||
| 13 Avgust | +9 | |||
| 12 Avgust | +6 | |||
| 11 Avgust | +40 | |||
| 10 Avgust | +1 | |||
| 09 Avgust | 0 | |||
| 08 Avgust | 0 | |||
| 07 Avgust | 0 | |||
| 06 Avgust | +6 | |||
| 05 Avgust | +2 | |||
| 04 Avgust | +2 | |||
| 03 Avgust | +1 | |||
| 02 Avgust | 0 | |||
| 01 Avgust | +1 |
| 2 | Security Alert៖ ប្រយ័ត្នអ្នកប្រើ Mac! មេរោគ “MacSync Stealer” កំពុងលួច Password, Session Cookies និង Crypto Wallet តាមល្បិច ClickFix
ព័ត៌មានលំអិត
https://secudemy.com/macsync-stealer-targets-macos-password-cookies-crypto-wallets-clickfix/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH | 1 968 |
| 3 | ដើម្បីកុំឱ្យគេ Pull/Add អ្នកចូល Group Scam ផ្សេងៗដោយគ្មានការអនុញ្ញាត តើត្រូវកំណត់ Privacy លើ Telegram ដូចម្តេច? | 2 418 |
| 4 | ពេលអ្នកបើក 2FA លើ Telegram ឬ Facebook ប្រព័ន្ធនឹងផ្តល់ Recovery Key/Backup Code។ តើការរក្សាទុកមួយណាសុវត្ថិភាពបំផុត? | 1 292 |
| 5 | សន្តិសុខសាយប័រ (សន្តិសុខអ៊ីនធឺណិត) ក្នុងន័យសាមញ្ញ
ព័ត៌មានលំអិត
https://secudemy.com/cybersecurity-in-simple-terms/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH | 2 679 |
| 6 | អត្ថបទទី ៥៩៖ IT មិនមែនជាទេវតាការពារក្រុមហ៊ុនទេ!
ព័ត៌មានលំអិត
https://secudemy.com/security-culture-workplace/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH | 2 742 |
| 7 | ករណីជនរងគ្រោះត្រូវបានជនខិលខូចលួងលោមឱ្យបង្កើតកុងធនាគារ
នេះជាការរៀបរាប់ទាំងទឹកភ្នែករបស់ស្ត្រីរងគ្រោះម្នាក់ ដែលត្រូវបានជនខិលខូចល្បួងជួលឱ្យទៅបើកគណនីធនាគារជាថ្នូរនឹងប្រាក់កម្រៃ ២០ ម៉ឺនរៀល ដោយសារតែជីវភាពខ្វះខាតនិងមានជំងឺប្រចាំកាយ។
នាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា សូមក្រើនរំលឹកដល់បងប្អូនប្រជាពលរដ្ឋទាំងអស់ ដាច់ខាតកុំលក់ កុំជួល ឬកុំបើកគណនីធនាគារឱ្យអ្នកដទៃប្រើប្រាស់ឱ្យសោះ ព្រោះជនខិលខូចយកគណនីនោះទៅធ្វើសកម្មភាពឆបោក លាងលុយកខ្វក់ ឬប្រព្រឹត្តបទល្មើសផ្សេងៗ។ ម្ចាស់គណនីអាចនឹងត្រូវប្រឈមមុខចំពោះមុខច្បាប់ជាធរមាន៕
«យើងរួមគ្នា ប្រឆាំង ទប់ស្កាត់ និងលុបបំបាត់បទល្មើសតាមប្រព័ន្ធបច្ចេកវិទ្យា»
Source:
https://www.facebook.com/share/v/1DV8U8YtNY/
@OUPNarith | 1 348 |
| 8 | 🚨 ការសាកសួរបំភ្លឺ៖ ការរៀបរាប់ផ្ទាល់ពីជនរងគ្រោះដែលចាញ់បោកមេខ្យល់លក់គណនីធនាគារ
សូមទស្សនាការសាកសួរផ្ទាល់ជាមួយជនរងគ្រោះ អំពីផលវិបាកនៃការចាញ់បោកមេខ្យល់លួងលោមទិញគណនីធនាគារ យកទៅធ្វើសកម្មភាពឆបោក។
📌 ការក្រើនរំលឹក៖
កុំលក់ ឬឱ្យអ្នកដទៃប្រើប្រាស់គណនីធនាគាររបស់ខ្លួន
ម្ចាស់គណនីត្រូវទទួលខុសត្រូវចំពោះមុខច្បាប់ ប្រសិនបើគណនីជាប់ពាក់ព័ន្ធបទល្មើស
ធនាគារនឹងបិទគណនី និងខូចប្រវត្តិហិរញ្ញវត្ថុ
«យើងរួមគ្នាប្រឆាំងបទល្មើសបច្ចេកវិទ្យា»
📞 ព័ត៌មានបន្ថែម៖ 023 726 822
«យើងរួមគ្នាប្រឆាំងបទល្មើសបច្ចេកវិទ្យា»
🌐 នាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា
#ACCD #CyberSafety | 969 |
| 9 | អ្នកទទួលបាន Email ពីប្រភពមួយ។ តើការពិនិត្យផ្នែកណានៃ Email ដែលច្បាស់លាស់បំផុតក្នុងការសម្គាល់ identity របស់ Sender? | 2 299 |
| 10 | ការប្រើប្រាស់ក្រយៅដៃ និងទម្រង់មុខ (Biometrics) – ដោះសោលឿន តែសុវត្ថិភាពខ្ពស់!
១. បញ្ហា៖ ការលួចមើលលេខសម្ងាត់ពីក្រោយខ្នង (Shoulder Surfing)
ស្រមៃថាអ្នកកំពុងអង្គុយនៅក្នុងហាងកាហ្វេដ៏មានមនុស្សអ៊ូអរ ឬកំពុងជិះកង់បី (Tuk-Tuk) ជាមួយមនុស្សប្លែកមុខ។ រាល់ពេលដែលអ្នកចុចលេខសម្ងាត់នៅលើអេក្រង់ អ្នកផ្សេងដែលអង្គុយក្បែរ ឬឈរពីក្រោយ អាចលួចមើល និងចងចាំលេខកូដរបស់អ្នកបានយ៉ាងងាយស្រួល។ ក្នុងភាសាសន្តិសុខសាយប័រ គេហៅសកម្មភាពនេះថា "Shoulder Surfing" (ការលួចមើលពីក្រោយខ្នង)។
២. ដំណោះស្រាយ៖ បច្ចេកវិទ្យាជីវមាត្រ (Biometrics)
ដើម្បីកុំឱ្យគេលួចមើលលេខសម្ងាត់បាន ហើយក៏មិនបាច់ពិបាកចុចលេខញឹកញាប់ វិធីដ៏ល្អបំផុតគឺការបើកមុខងារ ស្កេនក្រយៅដៃ (Fingerprint) ឬ ស្កេនទម្រង់មុខ (Face ID)។
- លឿនជាងមុន៖ គ្រាន់តែសម្លឹងមើលអេក្រង់ ឬដាក់ដៃលើប៊ូតុង ទូរស័ព្ទនឹងដោះសោភ្លាមៗ។
- សុវត្ថិភាពខ្ពស់៖ គ្មាននរណាម្នាក់មានទម្រង់មុខ ឬក្រយៅដៃដូចអ្នកនោះទេ ទោះបីជាបងប្អូនបង្កើតក៏ដោយ។
- ការពារការលួចមើល៖ ដោយសារអ្នកមិនបាច់ចុចលេខ ជនខិលខូចដែលលួចមើលពីក្រោយខ្នង នឹងមិនអាចដឹងកូដរបស់អ្នកឡើយ។
៣. ចំណុចពិសេសសម្រាប់អ្នកប្រើ iPhone៖
Apple មានមុខងារមួយហៅថា "Require Attention for Face ID"។ មុខងារនេះតម្រូវឱ្យ "ភ្នែករបស់អ្នកបើក និងសម្លឹងមើលចំអេក្រង់" ទើបទូរស័ព្ទព្រមដោះសោ។ វាជួយការពារមិនឱ្យជនខិលខូចយកទូរស័ព្ទមកស្កេនមុខអ្នក ដើម្បីដោះសោ ក្នុងពេលដែលអ្នកកំពុងគេងលក់។
៤. សកម្មភាពប្រចាំថ្ងៃរបស់អ្នក (Action Item)៖
ចំណាយពេលត្រឹម ១ នាទី ដើម្បីដំឡើងមុខងារនេះនៅលើទូរស័ព្ទរបស់អ្នក៖
ក.សម្រាប់ទូរស័ព្ទ Android៖
- ចូលទៅកាន់ Settings (ការកំណត់) ➡️ Security & Privacy (សុវត្ថិភាព និងឯកជនភាព)
- ជ្រើសរើស Biometrics (ជីវមាត្រ)
- ចុចជ្រើសរើស Fingerprints (ក្រយៅដៃ) ឬ Face Recognition (ចំណាំផ្ទៃមុខ) រួចធ្វើតាមការណែនាំ។
ខ.សម្រាប់ទូរស័ព្ទ iPhone៖
- ចូលទៅកាន់ Settings ➡️ Face ID & Passcode
- ចុចលើ Set Up Face ID (ដំឡើង Face ID)
- អូសចុះក្រោមបន្តិច រួចបើកមុខងារ Require Attention for Face ID (ទាមទារការយកចិត្តទុកដាក់សម្រាប់ Face ID) ឱ្យលោតពណ៌បៃតង។
តើអ្នកចូលចិត្តប្រើការស្កេនក្រយៅដៃ ឬស្កេនទម្រង់មុខជាង? តើអ្នកបានបើកមុខងារ "Require Attention" ហើយឬនៅ?
@OUPNarith | 1 041 |
| 11 | ហេតុអ្វីបានជាសហគ្រាសធុនតូច និងមធ្យម (SME) នៅកម្ពុជា ក្លាយជាគោលដៅចម្បងរបស់អ្នកវាយប្រហារតាមប្រព័ន្ធអ៊ីនធឺណិត?
ព័ត៌មានលំអិត
https://secudemy.com/cambodia-sme-is-a-target/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH | 2 865 |
| 12 | បញ្ហាដែលធ្វើឲ្យមានការពិបាកសម្រេចចិត្តនៅក្នុងកិច្ចការសន្តិសុខសាយប័រ
នៅក្នុងកិច្ចការសន្តិសុខសាយប័រ យើងតែងតែជួបប្រទៈជាមួយនឹងស្ថានភាពដែលមិនមានចំលើយល្អប្រសើរនោះទេ គ្រាន់តែជាការជ្រើសរើសដ៏លំបាកជាមួយនឹងផលវិបាករបស់វាប៉ុណ្ណោះ។ យើងអាចស្វែងយល់ពីបញ្ហានេះដូចខាងក្រោម៖
១. ការសម្រេចចិត្តប្រកបដោយក្រមសីលធម៍៖ នៅពេលដែលយើងធ្វើការបើកបង្ហាញចំនុចងាយរងគ្រោះធ្ងន់ធ្ងរភ្លាមៗ នោះយើងនឹងប្រឈមមុខទៅនឹងហានិភ័យនៃការវាយលុកដោយចោរព័ត៍មានវិទ្យា ឬលាក់ព័ត៌មានរង់ចាំធ្វើការជួសជុល ដោយទុកឲ្យប្រព័ន្ធមានភាពងាយរងគ្រោះដែលអាចត្រូវបានវាយលុក
២. ការរៀបចំធនធាន៖ តើអង្គភាពរបស់អ្នកឲ្យអាទិភាពទៅលើហានិភ័យហិរញ្ញវត្ថុ ឬក៏គិតគូរទៅលើហានិភ័យនៃការបែកធ្លាយទិន្នន័យអតិថិជន ក្នុងពេលដែលអ្នកមានធនធានតិច
៣. ការឆ្លើយតបឧប្បតិហេតុ៖ ក្នុងពេលដែលយើងរងគ្រោះដោយសារមេរោគចាប់ជំរិត (ransomware) តើយើងបង់ប្រាក់ ដែលអាចជាការលើកទឹកចិត្តបន្ថែមដល់ឧក្រិដ្ឋជនសាយប័រ ឬប្រឈមមុខទៅនឹងហានិភ័យក្នុងការបាត់បង់ទិន្នន័យសំខាន់ៗរបស់យើងជារៀងរហូត
៤. ថ្លឹងថ្លែងរវាងសន្តិសុខនិងភាពងាយស្រួលប្រើប្រាស់៖ តើការបំពាក់ប្រព័ន្ធសន្តិសុខសាយប័រកំរិតណា ដើម្បីកុំឲ្យប៉ៈពាល់ទៅដល់អ្នកប្រើប្រាស់ដែលអាចជៈផលមិនល្អដល់ផលិតភាពអាជីវកម្ម
៥. ហានិភ័យនៃភាគីទីបី៖ តើអង្គភាពរបស់អ្នកកាត់បន្ថយការងារជាមួយអ្នកផ្គត់ផ្គង់ប្រព័ន្ធដែលមានប្រព័ន្ធសន្តិសុខខ្សោយនោងឈានទៅប៉ៈពាល់ដល់ប្រតិបត្តិការអង្គភាព ឬក៍នៅតែសហការណ៍ជាមួយពួកគាត់ដើម្បីធ្វើឲ្យប្រសើរឡើង ដែលនឹងអាចធ្វើឲ្យហានិភ័យរបស់យើងកាន់តែខ្ពស់
បញ្ហាដែលបានរៀបរាប់ខាងលើនេះ គឺមិនមែនគ្រាន់តែជាទ្រឹស្តីប៉ុណ្ណោះទេ តែវាជាអ្វីដែលយើងជួបប្រទៈក្នុងពេលបច្ចុប្បន្នប្រចាំថ្ងៃ។
តើអ្នកមានយោបល់យ៉ាងដូចម្តេចដែរ?
@OUPNarith | 1 266 |
| 13 | អត្ថបទទី ៥៨៖ វិធីសង្គ្រោះគណនីបន្ទាន់ ពេលត្រូវគេលួចចូល
ព័ត៌មានលំអិត
https://secudemy.com/incident-response-plan-hacked-account/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH | 2 920 |
| 14 | តើវិធីសាស្ត្រផ្ទៀងផ្ទាត់ ២ជាន់ (2-Factor Authentication) មួយណាដែល មានសុវត្ថិភាពខ្ពស់ជាងគេ ប្រឆាំងនឹងការលួច (Interception)? | 3 154 |
| 15 | អត្ថបទទី ៥៦៖ បើថ្ងៃស្អែកទូរស័ព្ទអ្នកបាត់ តើទិន្នន័យអ្វីខ្លះនៅសល់?
ព័ត៌មានលំអិត
https://secudemy.com/data-backup-recovery-guide/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH | 1 432 |
| 16 | ប្រយ័ត្ន! គេរកឃើញមេរោគ Android ដំបូងគេ ដែលវាយប្រហារលើអេក្រង់រថយន្ត (Android Head Unit) 🚗
ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខសាយប័ររបស់ Kaspersky បានរកឃើញមេរោគ Android ប្រភេទថ្មីមួយ ដែលត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីវាយប្រហារលើប្រព័ន្ធអេក្រង់កម្សាន្ត និងបញ្ជានៅក្នុងរថយន្ត (Android Head Units)។
នេះជាករណីដំបូងបង្អស់ដែលត្រូវបានកត់ត្រាទុកអំពីការឆ្លងមេរោគលើប្រព័ន្ធរថយន្តតាមរបៀបនេះ។
ចំណុចសំខាន់ៗដែលត្រូវដឹង៖
១. របៀបដែលមេរោគជ្រៀតចូល៖
មេរោគនេះបានរៀបចំការវាយប្រហារតាមរយៈកម្មវិធី update ផ្លូវការដែលមានស្រាប់នៅលើប្រព័ន្ធ (ដូចជាកម្មវិធី TWCore លើ DoFun Head Units) ដើម្បីទាញយក និងដំឡើងមេរោគចូលក្នុងអេក្រង់ឡានដោយអ្នកបើកបរមិនដឹងខ្លួន។
២. គោលបំណង
- បង្វែរឧបករណ៍នៅក្នុងឡានឱ្យទៅជា Botnet (បណ្តាញប្រព័ន្ធរងគ្រោះ) ដើម្បីបញ្ជាពីចម្ងាយ។
- លួចចុចពាណិជ្ជកម្មបោកប្រាស់ (Ad Fraud) ដើម្បីរកប្រាក់ចំណេញ។
- ប្រើប្រាស់អ៊ីនធឺណិត/SIM card នៅក្នុងឡានធ្វើជា Reverse Proxy សម្រាប់សកម្មភាពខុសច្បាប់ផ្សេងទៀត។
៣. ក្រុមដែលនៅពីក្រោយ៖
អ្នកស្រាវជ្រាវជឿជាក់ថា ការវាយប្រហារនេះជាស្នាដៃរបស់ក្រុម Hacker ឈ្មោះ MoYu Group (ដែលជាប់ពាក់ព័ន្ធនឹងបណ្តាញ BADBOX botnet)។
ការណែនាំ៖
ប្រសិនបើអ្នកប្រើប្រាស់អេក្រង់ Android នៅក្នុងរថយន្ត ត្រូវប្រុងប្រយ័ត្នចំពោះការតំឡើង និង/ឬ Update Software មកពីប្រភពដែលគ្មានទំនុកចិត្ត និងត្រូវធានាថាបានប្រើប្រាស់ Firmware ផ្លូវការ។
ប្រភពដើម៖
https://securelist.com/android-head-unit-malware/121106/
@OUPNarith | 2 742 |
| 17 | អត្ថបទទី ៥៧៖ រឿងសម្ងាត់នៅពីក្រោយការប្រើប្រាស់ Public Wi‑Fi
ព័ត៌មានលំអិត
https://secudemy.com/public-wifi-privacy-safety/
* JOIN សន្តិសុខបច្ចេកវិទ្យា *
----------------------
Cyber Aware: @OUPNarith
#SecuDemy
#StaySafeOnlineCambodia
#CyberYouthCambodia
#ISACCambodia
#DigitalEconomyKH | 2 271 |
| 18 | មេរោគចាប់ផ្តើមវាយលុកចូលទៅក្នុងឡានបណ្តើរៗហើយ!
@OUPNarith | 2 879 |
| 19 | តើការបង្កើត Password មួយណាដែល រ៉ឹងប៉ឹង និងមានសុវត្ថិភាពបំផុត ចំពោះការទាយដោយកុំព្យូទ័រ? | 2 283 |
| 20 | ការប្រើប្រាស់កម្មវិធី (Apps) ដែលមិនមានប្រភពច្បាស់លាស់ ឬមិនមែនជាផ្លូវការ (Sideloaded/Third-party Apps) នៅលើរថយន្តអគ្គិសនី (EV) ស៊េរីទំនើប គឺប្រៀបដូចជាការបើកទ្វារឱ្យមេរោគ ឬ Hacker ចូលមកគ្រប់គ្រងប្រព័ន្ធបច្ចេកវិទ្យារបស់ឡានអញ្ចឹងដែរ។ ព្រោះថា EV ទំនើបៗមិនមែនត្រឹមតែជាមធ្យោបាយធ្វើដំណើរនោះទេ ប៉ុន្តែវាជា «កុំព្យូទ័រចល័ត» ដែលភ្ជាប់អុីនធឺណិតជានិច្ច។
ខាងក្រោមនេះជា ហានិភ័យចម្បងៗ និង វិធានការការពារ ដែលអ្នកគួរយល់ដឹង៖
១. ហានិភ័យចម្បងៗ (The Risks)
ការលួចគ្រប់គ្រងមុខងារឡានពីចម្ងាយ (Remote Control Vulnerabilities) មិនដូចទូរស័ព្ទដៃឡើយ Apps នៅក្នុង EV ខ្លះមានសិទ្ធិចូលទៅបញ្ជាប្រព័ន្ធបញ្ជារបស់ឡាន (CAN bus)។ ប្រសិនបើ App នោះមានបង្កប់មេរោគ (Malware) ឬមានចន្លោះប្រហោង សន្តិសុខ (Security flaws)
ជនអនាមិកអាច៖
- បញ្ជាដោះសោរទ្វារ ឬបញ្ឆេះឡានដោយគ្មានការអនុញ្ញាត។
- លូកដៃចូលទៅកែប្រែប្រព័ន្ធបើកបរ, ប្រព័ន្ធហ្វ្រាំង ឬការកំណត់ថាមពលថ្ម ដែលអាចបង្កគ្រោះថ្នាក់ចរាចរណ៍ធ្ងន់ធ្ងរ។
ការលេចធ្លាយទិន្នន័យឯកជនភាព (Data Privacy Breaches)
EV ទំនើបៗប្រមូលទិន្នន័យជាច្រើនពីអ្នកបើកបរ។ App ក្លែងក្លាយ ឬគ្មានប្រភពច្បាស់លាស់ អាចលួចយក៖
- ប្រវត្តិធ្វើដំណើរ និងទីតាំងបច្ចុប្បន្ន (GPS Tracking)។
- ទិន្នន័យផ្ទាល់ខ្លួន គណនីធនាគារ ឬលេខសម្ងាត់ (Passwords) ដែលអ្នកបានវាយបញ្ចូលក្នុងអេក្រង់ឡាន។
- សំឡេង ឬរូបភាព ប្រសិនបើឡានមានកាមេរ៉ា និងម៉ាស៊ីនថតសំឡេងខាងក្នុង។
ធ្វើឱ្យប៉ះពាល់ដល់ប្រព័ន្ធដំណើរការ និងធានា (System Instability & Warranty Void)៖
- គាំងប្រព័ន្ធ (Bricking the system): Apps ដែលមិនត្រូវស្តង់ដារ អាចធ្វើឱ្យអេក្រង់ ឬប្រព័ន្ធកុំព្យូទ័ររបស់ឡានគាំង (Freeze) ឬដំណើរការខុសប្រក្រតី។
- បាត់បង់ការធានា (Void Warranty): ក្រុមហ៊ុនឡានភាគច្រើននឹងបដិសេធមិនទទួលខុសត្រូវ ឬជួសជុលឱ្យឡើយ ប្រសិនបើរាវរកឃើញថាបញ្ហាកើតចេញពីការដំឡើង Apps ក្រៅផ្លូវការ។
២. វិធានការការពារ និងសុវត្ថិភាព (Mitigation Measures)
ដើម្បីការពារ EV របស់អ្នកពីការវាយប្រហារតាម cyber គួរអនុវត្តវិធានការដូចខាងក្រោម៖
១. ទាញយក App ពីប្រភពផ្លូវការតែមួយគត់
ដំឡើង Apps តែពីហាងកម្មវិធីផ្លូវការរបស់ក្រុមហ៊ុនឡាន (Official App Store របស់ប្រេនឡានផ្ទាល់) ឬប្រព័ន្ធដែលបានទទួលស្គាល់ដូចជា Apple CarPlay និង Android Auto (ដែលដំណើរការឆ្លងកាត់ទូរស័ព្ទដែលមានសុវត្ថិភាពជាង)។
ហាមដាច់ខាត ការដំឡើង App តាមរយៈហ្វាយប្រភេទ .apk ឬការធ្វើ "Jailbreak/Root" ប្រព័ន្ធរបស់ឡាន។
២. ធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធ (OTA Updates) ឱ្យទាន់សម័យជានិច្ច
រាល់ពេលដែលក្រុមហ៊ុនឡានរុញកញ្ចប់ Update (Over-The-Air) មក ត្រូវដំឡើងវាភ្លាម។ ការ Update នេះមិនមែនត្រឹមតែថែមមុខងារថ្មីទេ ប៉ុន្តែវាជាការប៉ះប៉ូវចន្លោះប្រហោងសន្តិសុខ (Security Patches)។
៣. ពិនិត្យមើល "Permissions" របស់ App
មុនពេលចុច "Allow" ឬ "ព្រមព្រៀង" លើ App ណាមួយ ត្រូវពិនិត្យមើលថាតើវាទាមទារសិទ្ធិហួសហេតុពេកទេ? (ឧទាហរណ៍៖ App ច្រៀងខារ៉ាអូខេ ឬ App មើលវីដេអូ មិនគួរមានសិទ្ធិចូលទៅបញ្ជាប្រព័ន្ធសោរ ឬការបើកបរឡានឡើយ)។
៤. ការពារគណនីភ្ជាប់ជាមួយឡាន (Account Security)
គណនី (App លើទូរស័ព្ទ) ដែលប្រើសម្រាប់បញ្ជាឡានពីចម្ងាយ ត្រូវតែប្រើលេខសម្ងាត់ខ្លាំងៗ និងបើកមុខងារ Two-Factor Authentication (2FA) ឬស្កេនមេដៃ/ទម្រង់មុខជានិច្ច។
សរុបសេចក្តីមក៖ សម្រាប់រថយន្ត EV ទំនើប «ភាពងាយស្រួល មិនគួរដោះដូរជាមួយសុវត្ថិភាពអាយុជីវិតនោះឡើយ»។ បើមិនច្បាស់ពីប្រភព App ទេ កុំដំឡើងវាឱ្យសោះ!
@OUPNarith | 2 218 |
