ในวันที่ 3 มิถุนายน 2024 ผู้ใช้ทวิตเตอร์@CryptoNakamao แบ่งปันประสบการณ์ของพวกเขาในการสูญเสีย $ 1 ล้านเนื่องจากการดาวน์โหลดส่วนขยาย Chrome ที่เป็นอันตราย Aggr จุดประกายความกังวลในหมู่ชุมชน crypto เกี่ยวกับความเสี่ยงของส่วนขยายและความปลอดภัยของสินทรัพย์ของตนเอง เมื่อวันที่ 31 พฤษภาคม ทีมรักษาความปลอดภัย SlowMist ได้เผยแพร่บทวิเคราะห์เรื่อง "หมาป่าในเสื้อผ้าแกะ | การวิเคราะห์การขโมยส่วนขยาย Chrome เท็จ" โดยมีรายละเอียดการกระทําที่เป็นอันตรายของส่วนขยาย Aggr เนื่องจากผู้ใช้ขาดความรู้พื้นฐานเกี่ยวกับส่วนขยายเบราว์เซอร์หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ SlowMist 23pds จึงใช้รูปแบบ Q&A ในบทความเพื่ออธิบายพื้นฐานและความเสี่ยงที่อาจเกิดขึ้นของส่วนขยาย พวกเขายังให้คําแนะนําเพื่อลดความเสี่ยงในการขยายโดยมีเป้าหมายเพื่อช่วยให้ผู้ใช้รายบุคคลและแพลตฟอร์มการซื้อขายเพิ่มความปลอดภัยของบัญชีและทรัพย์สินของพวกเขา
(https://x.com/im23pds/status/1797528115897626708)
1. Chrome คือส่วนขยาย
ส่วนขยาย Chrome คือปลั๊กอินที่ออกแบบมาสำหรับ Google Chrome เพื่อขยายความสามารถและพฤติกรรมของเบราว์เซอร์ ส่วนขยายเหล่านี้สามารถปรับแต่งประสบการณ์การเรียกดูของผู้ใช้ เพิ่มคุณลักษณะหรือเนื้อหาใหม่ ๆ และทำงานร่วมกับเว็บไซต์ ส่วนขยาย Chrome 通常จะถูกสร้างขึ้นโดยใช้ HTML, CSS, JavaScript, และเทคโนโลยีเว็บอื่น ๆ โครงสร้างของส่วนขยาย Chrome มักจะประกอบด้วยส่วนประกอบต่อไปนี้:
2. ส่วนขยาย Chrome ทำอะไร?
ความยืดหยุ่นและความหลากหลายของส่วนขยายของ Chrome ช่วยให้สามารถนำไปใช้ในสถานการณ์การเรียกดูเกือบทุกประการ ช่วยให้ผู้ใช้สามารถทำงานได้มีประสิทธิภาพมากขึ้น
3. สิทธิ์ที่ส่วนขยาย Chrome มีหลังจากติดตั้งแล้วคืออะไร?
หลังจากการติดตั้ง ส่วนขยายของ Chrome อาจขออนุญาตให้ใช้ฟังก์ชันที่ระบุไว้ การอนุญาตเหล่านี้ถูกกำหนดไว้ในไฟล์ manifest.json ของส่วนขยายและให้ผู้ใช้ยืนยันระหว่างการติดตั้ง การอนุญาตที่พบบ่อยรวมถึง:
<all_urls>
: อนุญาตให้ส่วนขยายเข้าถึงเนื้อหาจากเว็บไซต์ทั้งหมด การอนุญาตที่กว้างขวางนี้ทำให้ส่วนขยายสามารถอ่านและปรับเปลี่ยนข้อมูลบนเว็บไซต์ทั้งหมดการอนุญาตเหล่านี้ช่วยให้ส่วนขยายของ Chrome สามารถดำเนินการฟังก์ชันที่มีพลังและหลากหลายมาก แต่ก็หมายความว่าส่วนขยายอาจเข้าถึงข้อมูลของผู้ใช้ที่เป็นข้อมูลที่อ่อนไหว เช่น คุกกี้ ข้อมูลการตรวจสอบสิทธิ์ และอื่น ๆ
4.ทำไมส่วนขยาย Chrome ที่ไม่ดีสามารถขโมยสิทธิ์ผู้ใช้ได้?
ส่วนขยาย Chrome ที่เจ้าชัดใช้สิทธิ์ที่ขอไว้เพื่อขโมยข้อมูลประจำตัวและข้อมูลการตรวจสอบของผู้ใช้ได้ เนื่องจากส่วนขยายเหล่านี้สามารถเข้าถึงโดยตรงและสามารถจัดการสภาพแวดล้อมและข้อมูลของเบราว์เซอร์ของผู้ใช้ได้
5.ทำไมเหยื่อของส่วนขยายที่อันตรายนี้ถูกขโมยสิทธิและเงินทุนของพวกเขาถูกละเมิด?
เนื่องจากส่วนขยาย Aggr ที่เติบโตนี้ได้รับข้อมูลพื้นหลังที่เราพึงพูดถึงเมื่อกี้ นี่คือข้อมูลย่อจากส่วนอนุญาตในไฟล์ manifest.json ของมัน:
6. หลังจากที่ขยายความชั่วร้ายของ Chrome ขโมยคุกกี้ของผู้ใช้ไปแล้ว มันสามารถทำอะไรได้บ้าง?
เห็นแบบนี้ ผู้ใช้หลายคนอาจสงสัยว่า “ฉันควรทำอย่างไร? ควรตัดการเชื่อมต่ออินเทอร์เน็ตและหยุดใช้งานทั้งหมดหรือไม่? ควรใช้คอมพิวเตอร์แยกต่างหากสำหรับการทำงานหรือไม่? ควรหลีกเลี่ยงการเข้าสู่ระบบผ่านหน้าเว็บไซต์หรือไม่? มีคำแนะนำที่สุดขีดมากมายออนไลน์ แต่ในความเป็นจริง เราสามารถเรียนรู้วิธีป้องกันความเสี่ยงเช่นนี้อย่างมีเหตุผล:
มาตรการช่วยเหลือของผู้ใช้ส่วนบุคคล:
คำแนะนำควบคุมความเสี่ยงสุดท้ายสำหรับแพลตฟอร์ม: โดยการใช้มาตรการเหล่านี้ แพลตฟอร์มการซื้อขายสามารถลดความเสี่ยงด้านความปลอดภัยที่เกิดขึ้นจากส่วนขยาย Chrome ที่เป็นอันตรายต่อผู้ใช้ได้:
บังคับการใช้งานการตรวจสอบสองขั้นตอน (2FA):
เปิดใช้งาน 2FA ทั่วโลก: กำหนดให้ผู้ใช้ทุกคนต้องเปิดใช้งานการรับรองความถูกต้องสองปัจจัย (2FA) สำหรับการเข้าสู่ระบบและการดำเนินการที่สำคัญ (เช่นการซื้อขาย ส่งคำสั่งซื้อ และการถอนเงิน) เพื่อให้แน่ใจว่าแม้แล้วแต่ว่าคุกกี้ของผู้ใช้ถูกขโมย ผู้โจมตีก็ไม่สามารถเข้าถึงบัญชีได้อย่างง่าย
วิธีการยืนยันตัวตนหลายวิธี: รองรับวิธีการยืนยันตัวตน 2FA หลายวิธี เช่น SMS, อีเมล, Google Authenticator และโทเคนฮาร์ดแวร์
การจัดการเซสชันและความปลอดภัย:
การจัดการอุปกรณ์: ให้ผู้ใช้สามารถดูและจัดการอุปกรณ์ที่เข้าสู่ระบบได้ โดยอนุญาตให้พวกเขาออกจากระบบเซสชันจากอุปกรณ์ที่ไม่รู้จักได้ตลอดเวลา
การหมดเวลาเซสชัน: นโยบายการหมดเวลาเซสชันเพื่อทำการออกจากระบบเซสชันที่ไม่ทำงานอยู่โดยอัตโนมัติเพื่อลดความเสี่ยงจากการโจมตีเซสชัน
การตรวจสอบที่อยู่ IP และตำแหน่งที่ตั้ง: ตรวจจับและแจ้งเตือนผู้ใช้เมื่อมีพยายามเข้าสู่ระบบจากที่อยู่ IP หรือตำแหน่งที่ตั้งที่ไม่ตรงปกติ และบล็อกการเข้าสู่ระบบเหล่านี้ตามความจำเป็น
ปรับปรุงการตั้งค่าความปลอดภัยของบัญชี:
การแจ้งเตือนความปลอดภัย: แจ้งให้ผู้ใช้ทราบทันทีเมื่อมีการดำเนินการที่สำคัญ เช่น เข้าสู่ระบบบัญชี การเปลี่ยนรหัสผ่าน และการถอนเงินผ่านอีเมลหรือ SMS เพื่อเตือนผู้ใช้เกี่ยวกับกิจกรรมที่น่าสงสัย
คุณสมบัติการล็อคบัญชี: ให้ตัวเลือกให้ผู้ใช้ล็อคบัญชีของพวกเขาอย่างรวดเร็วในกรณีฉุกเฉินเพื่อควบคุมความเสียหาย
เสริมระบบการตรวจสอบและควบคุมความเสี่ยง:
การตรวจจับพฤติกรรมที่ผิดปกติ: ใช้เทคโนโลยีการเรียนรู้ของเครื่องและการวิเคราะห์ข้อมูลขนาดใหญ่เพื่อติดตามพฤติกรรมของผู้ใช้ ระบุรูปแบบการซื้อขายที่ผิดปกติ และกำกับการเข้ามาดำเนินการควบคุมความเสี่ยงทันที
คำเตือนเรื่องความเสี่ยง: แจ้งเตือนและจำกัดกิจกรรมที่น่าสงสัย เช่น การเปลี่ยนแปลงบัญชีบ่อยหรือพยายามเข้าสู่ระบบไม่สำเร็จบ่อย
ให้ความรู้ด้านความปลอดภัยและเครื่องมือสำหรับผู้ใช้:
การศึกษาด้านความปลอดภัย: การแพร่กระจายความรู้ด้านความปลอดภัยให้แก่ผู้ใช้ผ่านบัญชีโซเชียลมีเดียทางการ อีเมล การแจ้งเตือนผ่านแพลตฟอร์ม ฯลฯ เพื่อเสริมสร้างความตระหนักเกี่ยวกับความเสี่ยงจากส่วนขยายของเบราว์เซอร์ และวิธีการป้องกันบัญชีของพวกเขา
เครื่องมือด้านความปลอดภัย: ให้ปลั๊กอินหรือส่วนขยายเบราว์เซอร์ทางการจากเจ้าหน้าที่เพื่อช่วยให้ผู้ใช้เสริมความปลอดภัยบัญชี และตรวจจับและแจ้งเตือนผู้ใช้เกี่ยวกับความเสี่ยงด้านความปลอดภัยที่เป็นไปได้
ตรงไปตรงมาจากมุมมองทางเทคนิคการใช้มาตรการควบคุมความเสี่ยงที่กล่าวถึงก่อนหน้านี้ไม่ใช่วิธีที่ดีที่สุดเสมอไป การสร้างสมดุลระหว่างความปลอดภัยและความต้องการทางธุรกิจเป็นสิ่งสําคัญ การให้ความสําคัญกับความปลอดภัยมากเกินไปอาจทําให้ประสบการณ์ของผู้ใช้ลดลง ตัวอย่างเช่น การกําหนดให้มีการตรวจสอบสิทธิ์แบบสองปัจจัยระหว่างการวางคําสั่งซื้ออาจทําให้ผู้ใช้จํานวนมากปิดใช้งานเพื่อการทําธุรกรรมที่รวดเร็วยิ่งขึ้น ความสะดวกสบายสําหรับผู้ใช้นี้ยังเป็นประโยชน์ต่อแฮกเกอร์เนื่องจากคุกกี้ที่ถูกขโมยอาจทําให้พวกเขาสามารถจัดการการซื้อขายและประนีประนอมทรัพย์สินของผู้ใช้ได้ ดังนั้นแพลตฟอร์มและผู้ใช้ที่แตกต่างกันอาจต้องใช้แนวทางที่หลากหลายในการบริหารความเสี่ยง การค้นหาความสมดุลระหว่างความปลอดภัยและเป้าหมายทางธุรกิจจะแตกต่างกันไปตามแพลตฟอร์ม และเป็นสิ่งสําคัญที่แพลตฟอร์มต้องจัดลําดับความสําคัญของทั้งประสบการณ์ของผู้ใช้และการปกป้องบัญชีผู้ใช้และทรัพย์สิน
Compartilhar
Conteúdo
ในวันที่ 3 มิถุนายน 2024 ผู้ใช้ทวิตเตอร์@CryptoNakamao แบ่งปันประสบการณ์ของพวกเขาในการสูญเสีย $ 1 ล้านเนื่องจากการดาวน์โหลดส่วนขยาย Chrome ที่เป็นอันตราย Aggr จุดประกายความกังวลในหมู่ชุมชน crypto เกี่ยวกับความเสี่ยงของส่วนขยายและความปลอดภัยของสินทรัพย์ของตนเอง เมื่อวันที่ 31 พฤษภาคม ทีมรักษาความปลอดภัย SlowMist ได้เผยแพร่บทวิเคราะห์เรื่อง "หมาป่าในเสื้อผ้าแกะ | การวิเคราะห์การขโมยส่วนขยาย Chrome เท็จ" โดยมีรายละเอียดการกระทําที่เป็นอันตรายของส่วนขยาย Aggr เนื่องจากผู้ใช้ขาดความรู้พื้นฐานเกี่ยวกับส่วนขยายเบราว์เซอร์หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ SlowMist 23pds จึงใช้รูปแบบ Q&A ในบทความเพื่ออธิบายพื้นฐานและความเสี่ยงที่อาจเกิดขึ้นของส่วนขยาย พวกเขายังให้คําแนะนําเพื่อลดความเสี่ยงในการขยายโดยมีเป้าหมายเพื่อช่วยให้ผู้ใช้รายบุคคลและแพลตฟอร์มการซื้อขายเพิ่มความปลอดภัยของบัญชีและทรัพย์สินของพวกเขา
(https://x.com/im23pds/status/1797528115897626708)
1. Chrome คือส่วนขยาย
ส่วนขยาย Chrome คือปลั๊กอินที่ออกแบบมาสำหรับ Google Chrome เพื่อขยายความสามารถและพฤติกรรมของเบราว์เซอร์ ส่วนขยายเหล่านี้สามารถปรับแต่งประสบการณ์การเรียกดูของผู้ใช้ เพิ่มคุณลักษณะหรือเนื้อหาใหม่ ๆ และทำงานร่วมกับเว็บไซต์ ส่วนขยาย Chrome 通常จะถูกสร้างขึ้นโดยใช้ HTML, CSS, JavaScript, และเทคโนโลยีเว็บอื่น ๆ โครงสร้างของส่วนขยาย Chrome มักจะประกอบด้วยส่วนประกอบต่อไปนี้:
2. ส่วนขยาย Chrome ทำอะไร?
ความยืดหยุ่นและความหลากหลายของส่วนขยายของ Chrome ช่วยให้สามารถนำไปใช้ในสถานการณ์การเรียกดูเกือบทุกประการ ช่วยให้ผู้ใช้สามารถทำงานได้มีประสิทธิภาพมากขึ้น
3. สิทธิ์ที่ส่วนขยาย Chrome มีหลังจากติดตั้งแล้วคืออะไร?
หลังจากการติดตั้ง ส่วนขยายของ Chrome อาจขออนุญาตให้ใช้ฟังก์ชันที่ระบุไว้ การอนุญาตเหล่านี้ถูกกำหนดไว้ในไฟล์ manifest.json ของส่วนขยายและให้ผู้ใช้ยืนยันระหว่างการติดตั้ง การอนุญาตที่พบบ่อยรวมถึง:
<all_urls>
: อนุญาตให้ส่วนขยายเข้าถึงเนื้อหาจากเว็บไซต์ทั้งหมด การอนุญาตที่กว้างขวางนี้ทำให้ส่วนขยายสามารถอ่านและปรับเปลี่ยนข้อมูลบนเว็บไซต์ทั้งหมดการอนุญาตเหล่านี้ช่วยให้ส่วนขยายของ Chrome สามารถดำเนินการฟังก์ชันที่มีพลังและหลากหลายมาก แต่ก็หมายความว่าส่วนขยายอาจเข้าถึงข้อมูลของผู้ใช้ที่เป็นข้อมูลที่อ่อนไหว เช่น คุกกี้ ข้อมูลการตรวจสอบสิทธิ์ และอื่น ๆ
4.ทำไมส่วนขยาย Chrome ที่ไม่ดีสามารถขโมยสิทธิ์ผู้ใช้ได้?
ส่วนขยาย Chrome ที่เจ้าชัดใช้สิทธิ์ที่ขอไว้เพื่อขโมยข้อมูลประจำตัวและข้อมูลการตรวจสอบของผู้ใช้ได้ เนื่องจากส่วนขยายเหล่านี้สามารถเข้าถึงโดยตรงและสามารถจัดการสภาพแวดล้อมและข้อมูลของเบราว์เซอร์ของผู้ใช้ได้
5.ทำไมเหยื่อของส่วนขยายที่อันตรายนี้ถูกขโมยสิทธิและเงินทุนของพวกเขาถูกละเมิด?
เนื่องจากส่วนขยาย Aggr ที่เติบโตนี้ได้รับข้อมูลพื้นหลังที่เราพึงพูดถึงเมื่อกี้ นี่คือข้อมูลย่อจากส่วนอนุญาตในไฟล์ manifest.json ของมัน:
6. หลังจากที่ขยายความชั่วร้ายของ Chrome ขโมยคุกกี้ของผู้ใช้ไปแล้ว มันสามารถทำอะไรได้บ้าง?
เห็นแบบนี้ ผู้ใช้หลายคนอาจสงสัยว่า “ฉันควรทำอย่างไร? ควรตัดการเชื่อมต่ออินเทอร์เน็ตและหยุดใช้งานทั้งหมดหรือไม่? ควรใช้คอมพิวเตอร์แยกต่างหากสำหรับการทำงานหรือไม่? ควรหลีกเลี่ยงการเข้าสู่ระบบผ่านหน้าเว็บไซต์หรือไม่? มีคำแนะนำที่สุดขีดมากมายออนไลน์ แต่ในความเป็นจริง เราสามารถเรียนรู้วิธีป้องกันความเสี่ยงเช่นนี้อย่างมีเหตุผล:
มาตรการช่วยเหลือของผู้ใช้ส่วนบุคคล:
คำแนะนำควบคุมความเสี่ยงสุดท้ายสำหรับแพลตฟอร์ม: โดยการใช้มาตรการเหล่านี้ แพลตฟอร์มการซื้อขายสามารถลดความเสี่ยงด้านความปลอดภัยที่เกิดขึ้นจากส่วนขยาย Chrome ที่เป็นอันตรายต่อผู้ใช้ได้:
บังคับการใช้งานการตรวจสอบสองขั้นตอน (2FA):
เปิดใช้งาน 2FA ทั่วโลก: กำหนดให้ผู้ใช้ทุกคนต้องเปิดใช้งานการรับรองความถูกต้องสองปัจจัย (2FA) สำหรับการเข้าสู่ระบบและการดำเนินการที่สำคัญ (เช่นการซื้อขาย ส่งคำสั่งซื้อ และการถอนเงิน) เพื่อให้แน่ใจว่าแม้แล้วแต่ว่าคุกกี้ของผู้ใช้ถูกขโมย ผู้โจมตีก็ไม่สามารถเข้าถึงบัญชีได้อย่างง่าย
วิธีการยืนยันตัวตนหลายวิธี: รองรับวิธีการยืนยันตัวตน 2FA หลายวิธี เช่น SMS, อีเมล, Google Authenticator และโทเคนฮาร์ดแวร์
การจัดการเซสชันและความปลอดภัย:
การจัดการอุปกรณ์: ให้ผู้ใช้สามารถดูและจัดการอุปกรณ์ที่เข้าสู่ระบบได้ โดยอนุญาตให้พวกเขาออกจากระบบเซสชันจากอุปกรณ์ที่ไม่รู้จักได้ตลอดเวลา
การหมดเวลาเซสชัน: นโยบายการหมดเวลาเซสชันเพื่อทำการออกจากระบบเซสชันที่ไม่ทำงานอยู่โดยอัตโนมัติเพื่อลดความเสี่ยงจากการโจมตีเซสชัน
การตรวจสอบที่อยู่ IP และตำแหน่งที่ตั้ง: ตรวจจับและแจ้งเตือนผู้ใช้เมื่อมีพยายามเข้าสู่ระบบจากที่อยู่ IP หรือตำแหน่งที่ตั้งที่ไม่ตรงปกติ และบล็อกการเข้าสู่ระบบเหล่านี้ตามความจำเป็น
ปรับปรุงการตั้งค่าความปลอดภัยของบัญชี:
การแจ้งเตือนความปลอดภัย: แจ้งให้ผู้ใช้ทราบทันทีเมื่อมีการดำเนินการที่สำคัญ เช่น เข้าสู่ระบบบัญชี การเปลี่ยนรหัสผ่าน และการถอนเงินผ่านอีเมลหรือ SMS เพื่อเตือนผู้ใช้เกี่ยวกับกิจกรรมที่น่าสงสัย
คุณสมบัติการล็อคบัญชี: ให้ตัวเลือกให้ผู้ใช้ล็อคบัญชีของพวกเขาอย่างรวดเร็วในกรณีฉุกเฉินเพื่อควบคุมความเสียหาย
เสริมระบบการตรวจสอบและควบคุมความเสี่ยง:
การตรวจจับพฤติกรรมที่ผิดปกติ: ใช้เทคโนโลยีการเรียนรู้ของเครื่องและการวิเคราะห์ข้อมูลขนาดใหญ่เพื่อติดตามพฤติกรรมของผู้ใช้ ระบุรูปแบบการซื้อขายที่ผิดปกติ และกำกับการเข้ามาดำเนินการควบคุมความเสี่ยงทันที
คำเตือนเรื่องความเสี่ยง: แจ้งเตือนและจำกัดกิจกรรมที่น่าสงสัย เช่น การเปลี่ยนแปลงบัญชีบ่อยหรือพยายามเข้าสู่ระบบไม่สำเร็จบ่อย
ให้ความรู้ด้านความปลอดภัยและเครื่องมือสำหรับผู้ใช้:
การศึกษาด้านความปลอดภัย: การแพร่กระจายความรู้ด้านความปลอดภัยให้แก่ผู้ใช้ผ่านบัญชีโซเชียลมีเดียทางการ อีเมล การแจ้งเตือนผ่านแพลตฟอร์ม ฯลฯ เพื่อเสริมสร้างความตระหนักเกี่ยวกับความเสี่ยงจากส่วนขยายของเบราว์เซอร์ และวิธีการป้องกันบัญชีของพวกเขา
เครื่องมือด้านความปลอดภัย: ให้ปลั๊กอินหรือส่วนขยายเบราว์เซอร์ทางการจากเจ้าหน้าที่เพื่อช่วยให้ผู้ใช้เสริมความปลอดภัยบัญชี และตรวจจับและแจ้งเตือนผู้ใช้เกี่ยวกับความเสี่ยงด้านความปลอดภัยที่เป็นไปได้
ตรงไปตรงมาจากมุมมองทางเทคนิคการใช้มาตรการควบคุมความเสี่ยงที่กล่าวถึงก่อนหน้านี้ไม่ใช่วิธีที่ดีที่สุดเสมอไป การสร้างสมดุลระหว่างความปลอดภัยและความต้องการทางธุรกิจเป็นสิ่งสําคัญ การให้ความสําคัญกับความปลอดภัยมากเกินไปอาจทําให้ประสบการณ์ของผู้ใช้ลดลง ตัวอย่างเช่น การกําหนดให้มีการตรวจสอบสิทธิ์แบบสองปัจจัยระหว่างการวางคําสั่งซื้ออาจทําให้ผู้ใช้จํานวนมากปิดใช้งานเพื่อการทําธุรกรรมที่รวดเร็วยิ่งขึ้น ความสะดวกสบายสําหรับผู้ใช้นี้ยังเป็นประโยชน์ต่อแฮกเกอร์เนื่องจากคุกกี้ที่ถูกขโมยอาจทําให้พวกเขาสามารถจัดการการซื้อขายและประนีประนอมทรัพย์สินของผู้ใช้ได้ ดังนั้นแพลตฟอร์มและผู้ใช้ที่แตกต่างกันอาจต้องใช้แนวทางที่หลากหลายในการบริหารความเสี่ยง การค้นหาความสมดุลระหว่างความปลอดภัยและเป้าหมายทางธุรกิจจะแตกต่างกันไปตามแพลตฟอร์ม และเป็นสิ่งสําคัญที่แพลตฟอร์มต้องจัดลําดับความสําคัญของทั้งประสบการณ์ของผู้ใช้และการปกป้องบัญชีผู้ใช้และทรัพย์สิน