Perfect Skin Perfect Skin Perfect Skin Perfect Skin Perfect Skin

วันอังคารที่ 2 ตุลาคม พ.ศ. 2555

พบช่องโหว่ Android ลบข้อมูลในการ์ดฯ

android-bug-kill-data-on-memory-card-and-SIM-2

ดูเหมือนผู้ใช้อุปกรณ์โมบายที่ทำงานด้วยระบบปฏิบัติการแอนดรอยด์ (Android) จะยังต้องเผชิญภัยคุกคามใหม่ทีต้องตกอยู่ในความเสี่ยงที่ข้อมูลต่างๆ ไม่ว่าจะเป็น รายชื่อผู้ติดต่อ ภาพถ่าย และเพลง จะถูกลบออกไปจากสมาร์ทโฟน หรือแม้แต่ทำให้สมาร์ทโฟนของคุณใช้งานไม่ได้ ซึ่งช่องโหว่ของระบบรักษาความปลอดภัยนี้ถูกค้นพบมานานหลายเดือนแล้ว แต่ไม่ได้รับความสนใจ

อ้างอิงข้อมูลจากเว็บไซต์ Huffington Post นักวิจัยระบบรักษาความปลอดภัยบนคอมพิวเตอร์ โพสต์ไว้ในบล็อกของเขาเมทื่อวันศุกร์ที่ผ่านมาว่า ถ้าผู้ใช้คลิกบนลิงค์ หรือแอพฯบนสมาร์ทโฟนที่ฝังโค้ดอันคราย (ชุดคำสั่งที่ใช้ช่องโหว่ในการทำงาน) มันจะสามารถกระตุ้นให้โค้ดที่ซ่อนอยู่สามารถทำลานยการ์ดหน่วยความจำในอุปกรณ์แอนดรอยด์จากผู้ผลิตอย่าง Motorola, HTC, Sony และ Samsung ทั้งนี้โค้ดอันตรายจะสามารถลบข้อมูลได้โดยการรันคำสั่งรีเซต (factory reset) ซึ่งเป้าหมายหลักของโค้ดอันตรายกลับตกอยู่กับสมาร์ทโฟนรุ่นใหม่อย่าง Samsung Galaxy S3 ความจริง Ravi Borgaonkar นักวิจัยได้บอกกับกูเกิ้ล (Google) เกี่ยวกับช่องโหว่นี้ตั้งแต่เดือนมิถุนายนที่ผ่านมา ซึ่งช่องโหว่ดังกล่าวก็ได้รับการแก้ไขอย่างรวดเร็ว อย่างไรก็ตาม การแก้ไขช่องโหว่ดังกล่าวกลับไม่ได้ถูกเปิดเผยให้สาธารณชนได้ทราบเท่าที่ควร ทำให้เจ้าของสมาร์ทโฟน Android ส่วนใหญ่ไม่ได้รับรู้ และใส่ใจปัญหานี้ ตลอดจนวิธีแก้

ล่าสุด Samsung กล่าวว่า คงมีเพียง Galaxy S3 รุ่นแรกๆ ที่มีการผลิตเท่านั้นที่จะได้รับผลกระทบจากช่องโหว่ดังกล่าว ขณะเดียวกันซอฟต์แวร์อัพเดทจะได้มีการปล่อยออกมาให้กับเจ้าของเครื่อง นอกจากนี้ Samsung ยังได้ทำการรีวิวอุปกรณ์โมบายรุ่นอื่นๆ ด้วยว่าจะได้รับผลกระทบจากช่องโหว่ที่ว่านี้ด้วย หรือไม่? และถ้าพบก็จะได้หาวิธีแก้ไขต่อไป ซัมซุงกำลังแนะนำลูกค้าให้ตรวจสอบการอัพเดทซอฟต์แวร์ โดยให้แตะไอคอน Settings แล้วเลือก About devices ตามด้วย Software update บนสมาร์ทโฟน ในขณะที่ Google ยังคงปฏิเสธที่จะให้คอมเมนต์ใดๆ ข้อมูลจากนักวิจัยระบุว่า ช่องโหว่ดังกล่าวจะทำให้สามารถใช้ฟังก์ชันของสมาร์ทโฟนในการที่จะสั่งหมุนหมายเลขโทรศัพท์ได้โดยตรงจากบราวเซอร์ ในขณะเดียวกันยังสามารถทำลาย SIM ได้ด้วยการเขียนโค้ดที่สามารถทำงานได้ด้วยคลิกเดียว หลังจากโจมตีเสร็จสิ้นลง เจ้าของเครื่องจะต้องไปซื้อซิมการ์ดใหม่จากโอเปอเรเตอร์ โอ้ว!!! อะไรมันจะร้ายกาจขนาดนั้น

ไม่มีความคิดเห็น:

แสดงความคิดเห็น

แสดงความคิดเห็น