Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Android มีช่องทางให้แอพไม่หวังดีสามารถถ่ายรูปของคุณได้โดยที่คุณไม่รู้ตัว

การดาวน์โหลดแอปพลิเคชันนั้นถึงแม้ว่าคุณจะดาวน์โหลดจากแหล่งที่ไว้ใจได้อย่างเช่น Google Play Store เองก็ตามแต่บางทีแอปที่คุณโหลดไปนั้นอาจจะเป็นแอปที่มี malware แฝงอยู่ก็เป็นได้ครับ แน่นอนว่าถึงแม้การโหลดจาก Google Play Store

การดาวน์โหลดแอปพลิเคชันนั้นถึงแม้ว่าคุณจะดาวน์โหลดจากแหล่งที่ไว้ใจได้อย่างเช่น Google Play Store เองก็ตามแต่บางทีแอปที่คุณโหลดไปนั้นอาจจะเป็นแอปที่มี malware แฝงอยู่ก็เป็นได้ครับ แน่นอนว่าถึงแม้การโหลดจาก Google Play Store จะสามารถไว้วางใจได้มากกว่าแหล่งอื่นๆ แต่สิ่งที่คุณควรจะต้องทำทุกครั้งก่อนกดดาวน์โหลดแอปก็คือการอ่านสิทธิ์ที่แอปนั้นๆ ต้องการเข้าถึง (Permissions) ซึ่งแต่ละแอปนั้นก็มีการขอใช้สิทธิ์แตกต่างกันไปตามประเภทของแอป ทั้งนี้การอ่านสิทธิ์ที่ต้องการเข้าถึงนั้นจะสามารถช่วยป้องกันคุณจากอันตรายที่ไม่ต้องการได้ส่วนหนึ่ง สาเหตุที่ควรจะอ่านทุกครั้งเนื่องมาจากว่าไม่นานมานี้ได้มีนักพัฒนาได้ออกมาเปิดเผยว่า Android นั้นมีช่องโหว่ที่ปล่อยให้แอปสามารถที่จะถ่ายรูปของคุณได้โดยที่คุณเองไม่รู้ตัวเลยครับ

android-apps-take-photo-600

Advertisement

ผู้ที่ออกมาเปิดเผยช่องโหว่นี้คือนักวิจัยทางด้านความปลอดภัยที่มีนามว่า?Szymon Sidor ครับ โดยเขาได้อธิบายถึงลักษณะของการทำงานของช่องโหว่นี้ว่าโดยปกติแล้วการจะเปิดแอปกล้องขึ้นมาเพื่อถ่ายรูปนั้นเราจะเห็นกล้องผ่านทางหน้าจอแบบเต็มจอ แต่ช่องโหว่นี้สามารถที่จะเปิดตัวกล้องขึ้นมาได้โดยแอปกล้องจะใช้เนื้อที่บนหน้าจอเพียงแค่ 1 pixel เท่านั้นในการแสดงผล ซึ่งนั่นทำให้คุณไม่สามารถที่จะรู้ได้เลยว่าได้มีการเรียกใช้แอปกล้องขึ้นมา (จะเห็นได้เขาบอกว่าต้องใช้กล้อง?microscope ในการส่องจอเลยครับ) และแน่นอนว่าเมื่อเปิดกล้องขึ้นมาได้แล้วคุณก็จะถูกบันทึกภาพได้(หากมีแอป malware ที่สั่งบันทึกภาพอยู่ในเครื่อง) โดยที่คุณไม่มีสิทธิรู้ตัวเลยครับว่ามีการบันทึกภาพอยู่

?

ที่น่ากลัวไปกว่านั้นก็คือว่าถึงแม้ว่าคุณจะปิดหน้าจอไว้หรือเข้าสู่โหมดล๊อคหน้าจอ แต่การแอบบันทึกภาพด้วยช่องโหว่นี้ก็สามารถที่จะทำงานได้อยู่ครับ (Sidor ใช้ Nexus 5 เป็นเครื่องทดสอบและได้ปล่อยวีดีโอผลการทดสอบออกมาตามคลิปด้านบนครับ) เราคงได้แต่หวังว่า Google จะรับรู้ถึงช่องโหว่นี้แล้วรีบดำเนินการอย่างใดอย่างหนึ่ง เพราะคงไม่มีใครที่อยากจะถูกถ่ายรูปไปโดยไม่รู้ตัวครับ ในระหว่างที่รอการแก้ไขจาก Google นั้นสิ่งที่ผู้ใช้ธรรมดาจะสามารถทำได้ก็คือการป้องกันตัวเองด้วยการเลือกโหลดแอปที่รู้ที่มาที่ไปแน่นอน ไม่โหลดแอปแปลกๆ หรือใช้แอปจากแหล่งที่ไม่ใช่แหล่งที่ได้รับการรองรับความปลอดภัย(เช่นการโหลด Apk มาลงเองผ่านเว็บต่างๆ) และอ่านสิทธิ์การเข้าถึงที่แอปนั้นๆ ต้องการก่อนจะลงแอปทุกครั้งครับ

ที่มา :?ubergizmo

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Google ประกาศปรับรอบการออกเวอร์ชันของ Chrome ครั้งใหญ่ โดยจะเปลี่ยนจากเดิมที่ออก milestone ใหม่ทุก 4 สัปดาห์ มาเป็นทุก 2 สัปดาห์ เริ่มตั้งแต่เดือนกันยายน 2026 เป็นต้นไป ซึ่งหมายความว่าผู้ใช้จะได้เห็นฟีเจอร์ใหม่ การแก้บั๊ก และการปรับปรุงประสิทธิภาพมาไวขึ้นกว่าที่เคย ขณะที่ฝั่งนักพัฒนาเว็บก็จะต้องปรับตัวกับจังหวะการอัปเดตที่เร็วขึ้นตามไปด้วย การเปลี่ยนแปลงรอบนี้ไม่ได้เป็นเพียงการ “เร่งปล่อยอัปเดต” แบบผิวเผิน แต่สะท้อนให้เห็นว่า Google...

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

จาก “เป็นไปไม่ได้” ในปี 2020 สู่ “เล่นได้จริง” ในปี 2026 ถ้าย้อนกลับไปตอนเกมออกใหม่ ๆ ในปี 2020 การบอกว่า Cyberpunk 2077 จะรันบนสมาร์ตโฟนได้ “แบบเล่นจริง” คงฟังดูเหนือจริงมาก แต่ล่าสุดมีเดโมที่ทำให้เรื่องนี้เริ่มจับต้องได้แล้ว เมื่อช่อง YouTube สายเครื่องพกพาอย่าง ETA Prime...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก