Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Android มีช่องทางให้แอพไม่หวังดีสามารถถ่ายรูปของคุณได้โดยที่คุณไม่รู้ตัว

การดาวน์โหลดแอปพลิเคชันนั้นถึงแม้ว่าคุณจะดาวน์โหลดจากแหล่งที่ไว้ใจได้อย่างเช่น Google Play Store เองก็ตามแต่บางทีแอปที่คุณโหลดไปนั้นอาจจะเป็นแอปที่มี malware แฝงอยู่ก็เป็นได้ครับ แน่นอนว่าถึงแม้การโหลดจาก Google Play Store

การดาวน์โหลดแอปพลิเคชันนั้นถึงแม้ว่าคุณจะดาวน์โหลดจากแหล่งที่ไว้ใจได้อย่างเช่น Google Play Store เองก็ตามแต่บางทีแอปที่คุณโหลดไปนั้นอาจจะเป็นแอปที่มี malware แฝงอยู่ก็เป็นได้ครับ แน่นอนว่าถึงแม้การโหลดจาก Google Play Store จะสามารถไว้วางใจได้มากกว่าแหล่งอื่นๆ แต่สิ่งที่คุณควรจะต้องทำทุกครั้งก่อนกดดาวน์โหลดแอปก็คือการอ่านสิทธิ์ที่แอปนั้นๆ ต้องการเข้าถึง (Permissions) ซึ่งแต่ละแอปนั้นก็มีการขอใช้สิทธิ์แตกต่างกันไปตามประเภทของแอป ทั้งนี้การอ่านสิทธิ์ที่ต้องการเข้าถึงนั้นจะสามารถช่วยป้องกันคุณจากอันตรายที่ไม่ต้องการได้ส่วนหนึ่ง สาเหตุที่ควรจะอ่านทุกครั้งเนื่องมาจากว่าไม่นานมานี้ได้มีนักพัฒนาได้ออกมาเปิดเผยว่า Android นั้นมีช่องโหว่ที่ปล่อยให้แอปสามารถที่จะถ่ายรูปของคุณได้โดยที่คุณเองไม่รู้ตัวเลยครับ

android-apps-take-photo-600

Advertisement

ผู้ที่ออกมาเปิดเผยช่องโหว่นี้คือนักวิจัยทางด้านความปลอดภัยที่มีนามว่า?Szymon Sidor ครับ โดยเขาได้อธิบายถึงลักษณะของการทำงานของช่องโหว่นี้ว่าโดยปกติแล้วการจะเปิดแอปกล้องขึ้นมาเพื่อถ่ายรูปนั้นเราจะเห็นกล้องผ่านทางหน้าจอแบบเต็มจอ แต่ช่องโหว่นี้สามารถที่จะเปิดตัวกล้องขึ้นมาได้โดยแอปกล้องจะใช้เนื้อที่บนหน้าจอเพียงแค่ 1 pixel เท่านั้นในการแสดงผล ซึ่งนั่นทำให้คุณไม่สามารถที่จะรู้ได้เลยว่าได้มีการเรียกใช้แอปกล้องขึ้นมา (จะเห็นได้เขาบอกว่าต้องใช้กล้อง?microscope ในการส่องจอเลยครับ) และแน่นอนว่าเมื่อเปิดกล้องขึ้นมาได้แล้วคุณก็จะถูกบันทึกภาพได้(หากมีแอป malware ที่สั่งบันทึกภาพอยู่ในเครื่อง) โดยที่คุณไม่มีสิทธิรู้ตัวเลยครับว่ามีการบันทึกภาพอยู่

?

ที่น่ากลัวไปกว่านั้นก็คือว่าถึงแม้ว่าคุณจะปิดหน้าจอไว้หรือเข้าสู่โหมดล๊อคหน้าจอ แต่การแอบบันทึกภาพด้วยช่องโหว่นี้ก็สามารถที่จะทำงานได้อยู่ครับ (Sidor ใช้ Nexus 5 เป็นเครื่องทดสอบและได้ปล่อยวีดีโอผลการทดสอบออกมาตามคลิปด้านบนครับ) เราคงได้แต่หวังว่า Google จะรับรู้ถึงช่องโหว่นี้แล้วรีบดำเนินการอย่างใดอย่างหนึ่ง เพราะคงไม่มีใครที่อยากจะถูกถ่ายรูปไปโดยไม่รู้ตัวครับ ในระหว่างที่รอการแก้ไขจาก Google นั้นสิ่งที่ผู้ใช้ธรรมดาจะสามารถทำได้ก็คือการป้องกันตัวเองด้วยการเลือกโหลดแอปที่รู้ที่มาที่ไปแน่นอน ไม่โหลดแอปแปลกๆ หรือใช้แอปจากแหล่งที่ไม่ใช่แหล่งที่ได้รับการรองรับความปลอดภัย(เช่นการโหลด Apk มาลงเองผ่านเว็บต่างๆ) และอ่านสิทธิ์การเข้าถึงที่แอปนั้นๆ ต้องการก่อนจะลงแอปทุกครั้งครับ

ที่มา :?ubergizmo

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

จาก “เป็นไปไม่ได้” ในปี 2020 สู่ “เล่นได้จริง” ในปี 2026 ถ้าย้อนกลับไปตอนเกมออกใหม่ ๆ ในปี 2020 การบอกว่า Cyberpunk 2077 จะรันบนสมาร์ตโฟนได้ “แบบเล่นจริง” คงฟังดูเหนือจริงมาก แต่ล่าสุดมีเดโมที่ทำให้เรื่องนี้เริ่มจับต้องได้แล้ว เมื่อช่อง YouTube สายเครื่องพกพาอย่าง ETA Prime...

IT NEWS

Google ปล่อยอัปเดตฉุกเฉิน เพื่ออุดช่องโหว่ความปลอดภัยแบบ zero-day ใน Chrome รหัส CVE-2026-2441 หลังยืนยันว่า “มี exploit ถูกใช้งานจริงในวงกว้าง (in the wild)” และเริ่มทยอยปล่อยเวอร์ชันแก้ไขให้ผู้ใช้บน Stable Desktop แล้ว บทความนี้สรุปให้เข้าใจง่าย ว่าช่องโหว่นี้คืออะไร กระทบใคร เวอร์ชันไหนปลอดภัย และควรอัปเดตอย่างไร...

IT NEWS

Google บอกชัด ปี 2026 จะมี “AirDrop interoperability” บน Android มากกว่าเดิม กระแส “ส่งไฟล์ข้ามค่าย” ระหว่าง Android กับอุปกรณ์ของ Apple ที่เคยเป็นเรื่องน่าหงุดหงิดสำหรับผู้ใช้มานาน กำลังถูกทำให้เป็นเรื่องง่ายขึ้นเรื่อย ๆ หลังจากปลายปี 2025 Google ทำเซอร์ไพรส์ด้วยการอัปเดต Quick...

Other News

Apple เคยชู “Private Cloud Compute” เป็นหัวใจของยุทธศาสตร์ AI ที่ให้ความสำคัญกับความเป็นส่วนตัวเป็นอันดับต้น ๆ แต่ช่วงต้นกุมภาพันธ์ 2026 ประเด็นนี้กลับถูกตั้งคำถามหนักขึ้น เมื่อ Google ออกมาพูดบนเวทีผลประกอบการว่า “กำลังทำงานร่วมกับ Apple ในฐานะผู้ให้บริการคลาวด์หลัก (preferred cloud provider)” พร้อมย้ำว่าทั้งสองบริษัทจะร่วมกันพัฒนา “Apple Foundation...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก