Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Android มีช่องทางให้แอพไม่หวังดีสามารถถ่ายรูปของคุณได้โดยที่คุณไม่รู้ตัว

การดาวน์โหลดแอปพลิเคชันนั้นถึงแม้ว่าคุณจะดาวน์โหลดจากแหล่งที่ไว้ใจได้อย่างเช่น Google Play Store เองก็ตามแต่บางทีแอปที่คุณโหลดไปนั้นอาจจะเป็นแอปที่มี malware แฝงอยู่ก็เป็นได้ครับ แน่นอนว่าถึงแม้การโหลดจาก Google Play Store

การดาวน์โหลดแอปพลิเคชันนั้นถึงแม้ว่าคุณจะดาวน์โหลดจากแหล่งที่ไว้ใจได้อย่างเช่น Google Play Store เองก็ตามแต่บางทีแอปที่คุณโหลดไปนั้นอาจจะเป็นแอปที่มี malware แฝงอยู่ก็เป็นได้ครับ แน่นอนว่าถึงแม้การโหลดจาก Google Play Store จะสามารถไว้วางใจได้มากกว่าแหล่งอื่นๆ แต่สิ่งที่คุณควรจะต้องทำทุกครั้งก่อนกดดาวน์โหลดแอปก็คือการอ่านสิทธิ์ที่แอปนั้นๆ ต้องการเข้าถึง (Permissions) ซึ่งแต่ละแอปนั้นก็มีการขอใช้สิทธิ์แตกต่างกันไปตามประเภทของแอป ทั้งนี้การอ่านสิทธิ์ที่ต้องการเข้าถึงนั้นจะสามารถช่วยป้องกันคุณจากอันตรายที่ไม่ต้องการได้ส่วนหนึ่ง สาเหตุที่ควรจะอ่านทุกครั้งเนื่องมาจากว่าไม่นานมานี้ได้มีนักพัฒนาได้ออกมาเปิดเผยว่า Android นั้นมีช่องโหว่ที่ปล่อยให้แอปสามารถที่จะถ่ายรูปของคุณได้โดยที่คุณเองไม่รู้ตัวเลยครับ

android-apps-take-photo-600

Advertisement

ผู้ที่ออกมาเปิดเผยช่องโหว่นี้คือนักวิจัยทางด้านความปลอดภัยที่มีนามว่า?Szymon Sidor ครับ โดยเขาได้อธิบายถึงลักษณะของการทำงานของช่องโหว่นี้ว่าโดยปกติแล้วการจะเปิดแอปกล้องขึ้นมาเพื่อถ่ายรูปนั้นเราจะเห็นกล้องผ่านทางหน้าจอแบบเต็มจอ แต่ช่องโหว่นี้สามารถที่จะเปิดตัวกล้องขึ้นมาได้โดยแอปกล้องจะใช้เนื้อที่บนหน้าจอเพียงแค่ 1 pixel เท่านั้นในการแสดงผล ซึ่งนั่นทำให้คุณไม่สามารถที่จะรู้ได้เลยว่าได้มีการเรียกใช้แอปกล้องขึ้นมา (จะเห็นได้เขาบอกว่าต้องใช้กล้อง?microscope ในการส่องจอเลยครับ) และแน่นอนว่าเมื่อเปิดกล้องขึ้นมาได้แล้วคุณก็จะถูกบันทึกภาพได้(หากมีแอป malware ที่สั่งบันทึกภาพอยู่ในเครื่อง) โดยที่คุณไม่มีสิทธิรู้ตัวเลยครับว่ามีการบันทึกภาพอยู่

?

ที่น่ากลัวไปกว่านั้นก็คือว่าถึงแม้ว่าคุณจะปิดหน้าจอไว้หรือเข้าสู่โหมดล๊อคหน้าจอ แต่การแอบบันทึกภาพด้วยช่องโหว่นี้ก็สามารถที่จะทำงานได้อยู่ครับ (Sidor ใช้ Nexus 5 เป็นเครื่องทดสอบและได้ปล่อยวีดีโอผลการทดสอบออกมาตามคลิปด้านบนครับ) เราคงได้แต่หวังว่า Google จะรับรู้ถึงช่องโหว่นี้แล้วรีบดำเนินการอย่างใดอย่างหนึ่ง เพราะคงไม่มีใครที่อยากจะถูกถ่ายรูปไปโดยไม่รู้ตัวครับ ในระหว่างที่รอการแก้ไขจาก Google นั้นสิ่งที่ผู้ใช้ธรรมดาจะสามารถทำได้ก็คือการป้องกันตัวเองด้วยการเลือกโหลดแอปที่รู้ที่มาที่ไปแน่นอน ไม่โหลดแอปแปลกๆ หรือใช้แอปจากแหล่งที่ไม่ใช่แหล่งที่ได้รับการรองรับความปลอดภัย(เช่นการโหลด Apk มาลงเองผ่านเว็บต่างๆ) และอ่านสิทธิ์การเข้าถึงที่แอปนั้นๆ ต้องการก่อนจะลงแอปทุกครั้งครับ

ที่มา :?ubergizmo

Click to comment

บทความน่าสนใจ

IT NEWS

เมื่อเร็ว ๆ นี้ Google ได้เร่ง “ย้าย Gemini เข้าไปอยู่ทุกที่” ตั้งแต่บริการในตระกูล Workspace ไปจนถึงเครื่องมือค้นหา และล่าสุดก็ถึงคิวของ Google Chrome ที่กำลังถูกยกระดับให้กลายเป็นเบราว์เซอร์ที่มี AI อยู่ข้าง ๆ ตลอดเวลา ไม่ใช่แค่แชตบอทในอีกแท็บหนึ่ง รอบนี้ Google ไม่ได้พูดแค่ว่า “มี...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

IT NEWS

Google ออกมายืนยันอย่างเป็นทางการแล้วว่า ขณะนี้ระบบปฏิบัติการ Android กำลังเผชิญกับบั๊กซอฟต์แวร์ที่ทำให้ปุ่มเพิ่ม-ลดเสียงบนสมาร์ตโฟนทำงานผิดปกติ โดยเฉพาะในเครื่องที่เปิดใช้งานฟีเจอร์ช่วยการเข้าถึงที่ชื่อว่า Select to Speak บั๊กดังกล่าวส่งผลให้การกดปุ่มเพิ่มหรือลดเสียง ไม่ได้ควบคุมระดับเสียงสื่ออย่างเพลงหรือวิดีโออย่างที่ผู้ใช้คาดหวัง แต่กลับไปปรับระดับเสียงของระบบ Accessibility แทน ซึ่งสร้างความสับสนและรบกวนการใช้งานในชีวิตประจำวันอย่างมากAdvertisement ที่สำคัญ ยังมีรายงานว่าปุ่มเพิ่ม-ลดเสียงไม่สามารถใช้เป็นปุ่มชัตเตอร์ถ่ายภาพในแอปกล้องได้อีกด้วย ทั้งที่เป็นทางลัดยอดนิยมของผู้ใช้ Android มายาวนาน บั๊ก Android ที่กระทบการใช้งานจริงในชีวิตประจำวัน จากเอกสารสนับสนุนที่...

IT NEWS

ตลอดหลายเดือนที่ผ่านมา โลกเทคโนโลยีต่างพูดถึงความเร็วที่แตกต่างกันอย่างชัดเจนระหว่าง Apple กับค่าย AI รายอื่น ฝั่งหนึ่งเร่งพัฒนา AI กันแบบก้าวกระโดด ขณะที่ Apple ถูกมองว่าเดินเกมช้ากว่าใครเพื่อน แต่ล่าสุดดูเหมือน “เต่าตัวนี้” จะหยิบไพ่ใบสำคัญขึ้นมาเล่น ด้วยการจับมือกับ Google และเลือกใช้โมเดล AI ตระกูล Gemini มาเป็นแกนหลักให้ Siri เวอร์ชันใหม่...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก