Connect with us

Hi, what are you looking for?

Other News

Android มีช่องทางให้แอพไม่หวังดีสามารถถ่ายรูปของคุณได้โดยที่คุณไม่รู้ตัว

การดาวน์โหลดแอปพลิเคชันนั้นถึงแม้ว่าคุณจะดาวน์โหลดจากแหล่งที่ไว้ใจได้อย่างเช่น Google Play Store เองก็ตามแต่บางทีแอปที่คุณโหลดไปนั้นอาจจะเป็นแอปที่มี malware แฝงอยู่ก็เป็นได้ครับ แน่นอนว่าถึงแม้การโหลดจาก Google Play Store

การดาวน์โหลดแอปพลิเคชันนั้นถึงแม้ว่าคุณจะดาวน์โหลดจากแหล่งที่ไว้ใจได้อย่างเช่น Google Play Store เองก็ตามแต่บางทีแอปที่คุณโหลดไปนั้นอาจจะเป็นแอปที่มี malware แฝงอยู่ก็เป็นได้ครับ แน่นอนว่าถึงแม้การโหลดจาก Google Play Store จะสามารถไว้วางใจได้มากกว่าแหล่งอื่นๆ แต่สิ่งที่คุณควรจะต้องทำทุกครั้งก่อนกดดาวน์โหลดแอปก็คือการอ่านสิทธิ์ที่แอปนั้นๆ ต้องการเข้าถึง (Permissions) ซึ่งแต่ละแอปนั้นก็มีการขอใช้สิทธิ์แตกต่างกันไปตามประเภทของแอป ทั้งนี้การอ่านสิทธิ์ที่ต้องการเข้าถึงนั้นจะสามารถช่วยป้องกันคุณจากอันตรายที่ไม่ต้องการได้ส่วนหนึ่ง สาเหตุที่ควรจะอ่านทุกครั้งเนื่องมาจากว่าไม่นานมานี้ได้มีนักพัฒนาได้ออกมาเปิดเผยว่า Android นั้นมีช่องโหว่ที่ปล่อยให้แอปสามารถที่จะถ่ายรูปของคุณได้โดยที่คุณเองไม่รู้ตัวเลยครับ

android-apps-take-photo-600

Advertisement

ผู้ที่ออกมาเปิดเผยช่องโหว่นี้คือนักวิจัยทางด้านความปลอดภัยที่มีนามว่า?Szymon Sidor ครับ โดยเขาได้อธิบายถึงลักษณะของการทำงานของช่องโหว่นี้ว่าโดยปกติแล้วการจะเปิดแอปกล้องขึ้นมาเพื่อถ่ายรูปนั้นเราจะเห็นกล้องผ่านทางหน้าจอแบบเต็มจอ แต่ช่องโหว่นี้สามารถที่จะเปิดตัวกล้องขึ้นมาได้โดยแอปกล้องจะใช้เนื้อที่บนหน้าจอเพียงแค่ 1 pixel เท่านั้นในการแสดงผล ซึ่งนั่นทำให้คุณไม่สามารถที่จะรู้ได้เลยว่าได้มีการเรียกใช้แอปกล้องขึ้นมา (จะเห็นได้เขาบอกว่าต้องใช้กล้อง?microscope ในการส่องจอเลยครับ) และแน่นอนว่าเมื่อเปิดกล้องขึ้นมาได้แล้วคุณก็จะถูกบันทึกภาพได้(หากมีแอป malware ที่สั่งบันทึกภาพอยู่ในเครื่อง) โดยที่คุณไม่มีสิทธิรู้ตัวเลยครับว่ามีการบันทึกภาพอยู่

?

ที่น่ากลัวไปกว่านั้นก็คือว่าถึงแม้ว่าคุณจะปิดหน้าจอไว้หรือเข้าสู่โหมดล๊อคหน้าจอ แต่การแอบบันทึกภาพด้วยช่องโหว่นี้ก็สามารถที่จะทำงานได้อยู่ครับ (Sidor ใช้ Nexus 5 เป็นเครื่องทดสอบและได้ปล่อยวีดีโอผลการทดสอบออกมาตามคลิปด้านบนครับ) เราคงได้แต่หวังว่า Google จะรับรู้ถึงช่องโหว่นี้แล้วรีบดำเนินการอย่างใดอย่างหนึ่ง เพราะคงไม่มีใครที่อยากจะถูกถ่ายรูปไปโดยไม่รู้ตัวครับ ในระหว่างที่รอการแก้ไขจาก Google นั้นสิ่งที่ผู้ใช้ธรรมดาจะสามารถทำได้ก็คือการป้องกันตัวเองด้วยการเลือกโหลดแอปที่รู้ที่มาที่ไปแน่นอน ไม่โหลดแอปแปลกๆ หรือใช้แอปจากแหล่งที่ไม่ใช่แหล่งที่ได้รับการรองรับความปลอดภัย(เช่นการโหลด Apk มาลงเองผ่านเว็บต่างๆ) และอ่านสิทธิ์การเข้าถึงที่แอปนั้นๆ ต้องการก่อนจะลงแอปทุกครั้งครับ

ที่มา :?ubergizmo

Click to comment
Advertisement

บทความน่าสนใจ

SOFTWARE

แม้ว่า ChatGPT ของ OpenAI จะซ่อนโมเดล GPT-4 ที่ดีกว่าไว้หลังจากที่คุณจ่ายเงินค่าสมาชิกไปแล้ว แต่ Copilot ของ Microsoft ก็เปิดให้ใช้งาน ChatGPT ได้ฟรี คุณอยากลง ChatGPT ฟรีหรือไม่ ถ้าใช่นี่คือคำตอบ มีการพูดถึง Microsoft Copilot มากมายในช่วงที่ผ่านมานี้ เนื่องจากบริษัท Microsoft...

Buyer's Guide

หลายปีที่ผ่านมาไม่ว่าจะแบรนด์นาฬิกาหรือสมาร์ทโฟนก็หันมาสร้าง Smart Watch กันอย่างต่อเนื่องจนหลายๆ คนคิดว่าจะซื้อ Smart Watch รุ่นไหนดี 2024 นี้ก็มีตัวเลือกจากแบรนด์ต่างๆ มากมาย ซึ่งแต่ละแบรนด์ก็จะมีเอกลักษณ์ส่วนตัวแตกต่างกันไป ไม่ว่าจะใช้งาน Google Wear OS ทำให้นาฬิกาเป็นส่วนเสริมของสมาร์ทโฟนให้ใช้งานได้สะดวกขึ้น ใช้จ่ายเงิน, ดูแผนที่ระหว่างเดินทางไปไหนมาไหนได้ง่าย ไปจนกลุ่มคนที่รักการออกกำลังกายและใช้ชีวิต Extreme ดำน้ำเดินป่าก็มี Smart Watch...

How to

ในยุคนี้เมื่อแทบทุกงานในชีวิตต้องใช้อินเทอร์เน็ต ถ้าโน๊ตบุ๊คเชื่อมต่อ WiFi ไม่ได้เมื่อไหร่ก็เป็นเรื่อง ทำงานลำบากอัปเดตงานกับเพื่อนร่วมงานไม่ได้หรือแม้แต่เปิดดูสตรีมมิ่งเสพย์ความบันเทิงไม่ได้ ทำเอาใครหลายคนหงุดหงิดไม่อยากเจอปัญหาแบบนี้ แต่ถ้าเกิดขึ้นแล้วก็ยังพอมีวิธีแก้ปัญหาได้ง่ายๆ ด้วยตัวเองโดยไม่ต้องยกคอมไปหาช่างให้วุ่นวาย ซึ่งปัญหาที่เกิดขึ้นอาจจะใช้ 1 ใน 7 วิธีนี้อาจแก้ปัญหาได้แถมอาจจะช่วยเพื่อนที่เจอปัญหาเดียวกันได้ด้วย โน๊ตบุ๊คเชื่อมต่อ WiFi ไม่ได้ด้วยหลายเหตุผล แต่ก็สันนิษฐานปัญหาได้ไม่ยาก! ปัญหาหลักเวลาโน๊ตบุ๊คเชื่อมต่อ WiFi ไม่ได้ เพราะบางคนเผลอกด Airplane mode อยู่...

Tips & Tricks

แนะนำวิธีเช็คเบอร์มิจฉาชีพ เช็คให้ชัวร์ก่อนรับสายเบอร์แปลกๆ อัพเดท 2024 ปัจจุบันการฉ้อโกง หลอกโอนเงิน 2024 ผ่านการปลอมแปลงตัวตนเป็นหน่วยงานต่างๆ แล้วโทรเข้ามาหรือส่งข้อความหาเรา หลอกให้เราโอนเงินให้ พบได้บ่อยและหลากหลายรูปแบบมากยิ่งขึ้น ทำให้มีคนที่ตกเป็นเหยื่อมากขึ้นทุกวัน แถมการตามจับตัวก็ทำได้ยากอีกด้วย ยิ่งสถานการณ์เป็นแบบนี้ การรับสายเบอร์แปลกจึงกลายเป็นเรื่องที่คนจำนวนมากระแวดระวัง ทีมงาน NotebookSPEC ก็ได้รวบรวมวิธีการเช็คเบอร์มิจฉาชีพ ตรรวจสอบเบอร์แปลกที่โทรเข้ามาหาเรา เช็คให้ชัวร์ก่อนรับสายหรือติดต่อทำธุรกรรมด้วย เพิ่มความปลอดภัยให้กับเรามากยิ่งขึ้น วิธีเช็คเบอร์มิจฉาชีพ ปลอดภัย ไม่โดนหลอกโอน...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก