Connect with us

Hi, what are you looking for?

Other News

[Google] ยังปลอดภัยไม่เพียงพอ…ทีมแฮกเกอร์ระดับโลกเจาะมือถือ Google Pixel ได้ภายใน 60 วินาที

เป็นเรื่องปกติไปแล้วหล่ะครับสำหรับการจัดการแข่งขันการเจาะระบบคอมพิวเตอร์ไม่ว่าจะเป็นทั้งส่วนของระบบบน Server, PC, สมาร์ทโฟน ฯลฯ มากมาย โดยล่าสุดเมื่อไม่นานมานี้นั้นได้มีการจัดงานแข่งขันการเจาะระบบขึ้นภายใต้ชื่อ PwnFest

เป็นเรื่องปกติไปแล้วหล่ะครับสำหรับการจัดการแข่งขันการเจาะระบบคอมพิวเตอร์ไม่ว่าจะเป็นทั้งส่วนของระบบบน Server, PC, สมาร์ทโฟน ฯลฯ มากมาย โดยล่าสุดเมื่อไม่นานมานี้นั้นได้มีการจัดงานแข่งขันการเจาะระบบขึ้นภายใต้ชื่อ PwnFest ซึ่งเปนงานแข่งขันสำหรับการแฮกโดยเฉพาะที่กรุงโซล เกาหลีใต้ โดยงานนี้นั้นก็มีการจัดแข่งขันแยกสายตามอุปกรณ์และระบบต่างๆ ออกไปซึ่งมีแฮกเกอร์ชื่อดัง(ส่วนใหญ่จะเป็นแถบเอเชียตะวันออกที่) เข้าแข่งขันกันมากหน้าหลากตาครับ

google-pixel-pwned-in-60-seconds-600-01

Advertisement

ระบบที่ถูกนำมาใช้เจอนั้นมีหลายอย่างมากครับ ที่น่าสนใจนั้นก็คือ Google Pixel ที่มีคนพยายามเจาะกันมากซึ่งแน่นอนว่าในงานนี้นั้นแฮกเกอร์ก็สามารถที่จะเจาะ Google Pixel ไปได้อย่างสบายๆ ในเวลาไม่ถึง 60 วินาที สำหรับแฮกเกอร์ที่เจาะ Google Pixel ได้ในงานนี้นั้น ใช้ชื่อกลุ่มว่า 360 Alpha Team ทำการเจาะด้วยการใช้ช่องว่างของทาง Google Play Store เพื่อทำการสั่งเปิด Google Chrome ขึ้นมาหลังจากนั้นอีกไม่นานนักบนหน้าจอก็ขึ้นหน้าเว็บไซต์ที่เขียนข้อความว่า  “Pwned By 360 Alpha Team”

หมายเหตุ – ทาง Google ได้ออกมาบว่าช่องว่างที่ทาง Alpha Team ใช้นั้นถูกปิดไปเรียบร้อยแล้วครับ

นี่ไม่ใช่ครั้งแรกนะครับที่ Google Pixel ถูกเจาะได้ เพราะก่อนหน้านี้ที่งาน Mobile Pwn2Own ซึ่งทีม Qihoo 360 เป็นผู้เจาะได้โดยในครั้งนั้นแฮกเกอร์ของทาง Qihoo 360 ใช้ช่องโหว่แบบ Zero day(ช่องโหว่ที่เพิ่งพบเจอเป็นครั้งแรก) เจาะเข้าไปครับ … กลับมาที่งานในกรุงโซลนั้นสำหรับการเจาะ Google Pixel นี้ได้สำเร็จทำให้ทาง Alpha Team ได้รับเงินรางวัลไป $120,000 หรือประมาณ 4,250,000 บาทครับ

หมายเหตุ – สำหรับช่องโหว่ Zero day ที่ถูกใช้ในจีนนั้นยังคงไม่มีการแก้ไขแต่อย่างใดครับ

google-pixel-pwned-in-60-seconds-600-02

ยังไม่จบเพียงเท่านั้นนะครับ อย่างที่บอกว่าในงานยังมีการเจาะระบบอื่นๆ อีก ที่น่าสนใจไม่แพ้กันเลยนั้นรก็คือการเจาะเบราวน์เซอร์ของบริษัทที่ได้ชื่อว่ามีระบบความปลอดภัยสูงอย่าง Apple Safari บน macOS ซึ่งงานนี้ Pangu Team ผู้ซึ่งครั้งหนึ่งเคยสามารถจัดการหาช่องโหว่ของ iOS เพื่อทำการ Jailbreaks ไปจนได้เงินไป $1 million นั้นสามารถที่จะทำการเจาะได้ โดยการเจาะ Safari ในครั้งนี้นั้นใช้ช่องโหว Zero day เช่นเดียวกันและใช้เวลาเพียง 20 นาทีเท่านั้น ทำให้ทางทีม Pangu Team รับเงงินไป $80,000 หรือประมาณ 2,833,280 บาทครับ

ปิดท้ายกับหนึ่งในทีมของบริษัท Qihoo 360 ซึ่งเป็นบริษัททางด้านความปลอดภัยบนอินเทอร์เน็ตของจีนกับความสามารถในการเจาะ Adobe Flash ด้วยการผสมช่องว่างอย่าง decade-old กับ use-after-free zero และ win32k kernel โดยใช้เวลาเพียงแค่ 4 วินาทีเท่านั้น Flassh ก็ล่มไปอย่างง่ายด้วย ทำให้ทางทีมของ Qihoo 360 นั้นได้เงินรางวัลไป $120,000 หรือประมาณ 4,250,000 บาทครับ รวมๆ แล้วงานนี้นั้นทาง Qihoo 360 สามารถทำเงินกลับบ้านไปได้ทั้งหมด $520,000 หรือประมาณ 18,412,940 บาทเลยทีเดียวครับ

หมายเหตุ – การแข่งขันในงานมีหลายชนิด ท่านใดสนใจสามารถเข้าไปดูประเภทของการแข่งขันและเงินรางวัลได้จากทาง PWNFEST2016 ได้เลยครับ

ที่มา : theregister

Click to comment
Advertisement

บทความน่าสนใจ

Buyer's Guide

หลายปีที่ผ่านมาไม่ว่าจะแบรนด์นาฬิกาหรือสมาร์ทโฟนก็หันมาสร้าง Smart Watch กันอย่างต่อเนื่องจนหลายๆ คนคิดว่าจะซื้อ Smart Watch รุ่นไหนดี 2024 นี้ก็มีตัวเลือกจากแบรนด์ต่างๆ มากมาย ซึ่งแต่ละแบรนด์ก็จะมีเอกลักษณ์ส่วนตัวแตกต่างกันไป ไม่ว่าจะใช้งาน Google Wear OS ทำให้นาฬิกาเป็นส่วนเสริมของสมาร์ทโฟนให้ใช้งานได้สะดวกขึ้น ใช้จ่ายเงิน, ดูแผนที่ระหว่างเดินทางไปไหนมาไหนได้ง่าย ไปจนกลุ่มคนที่รักการออกกำลังกายและใช้ชีวิต Extreme ดำน้ำเดินป่าก็มี Smart Watch...

How to

ในยุคนี้เมื่อแทบทุกงานในชีวิตต้องใช้อินเทอร์เน็ต ถ้าโน๊ตบุ๊คเชื่อมต่อ WiFi ไม่ได้เมื่อไหร่ก็เป็นเรื่อง ทำงานลำบากอัปเดตงานกับเพื่อนร่วมงานไม่ได้หรือแม้แต่เปิดดูสตรีมมิ่งเสพย์ความบันเทิงไม่ได้ ทำเอาใครหลายคนหงุดหงิดไม่อยากเจอปัญหาแบบนี้ แต่ถ้าเกิดขึ้นแล้วก็ยังพอมีวิธีแก้ปัญหาได้ง่ายๆ ด้วยตัวเองโดยไม่ต้องยกคอมไปหาช่างให้วุ่นวาย ซึ่งปัญหาที่เกิดขึ้นอาจจะใช้ 1 ใน 7 วิธีนี้อาจแก้ปัญหาได้แถมอาจจะช่วยเพื่อนที่เจอปัญหาเดียวกันได้ด้วย โน๊ตบุ๊คเชื่อมต่อ WiFi ไม่ได้ด้วยหลายเหตุผล แต่ก็สันนิษฐานปัญหาได้ไม่ยาก! ปัญหาหลักเวลาโน๊ตบุ๊คเชื่อมต่อ WiFi ไม่ได้ เพราะบางคนเผลอกด Airplane mode อยู่...

CONTENT

Google services 7 บริการที่เคยมี แต่วันนี้หายไป มีอะไรบ้าง ตามที่มีข้อมูลออกมา ก็นับเป็นเวลานานมากแล้วที่ Google services มีนโยบายค่อนข้างเปิดกว้างให้กับพนักงานของตนเองได้ลองเสนอไอเดีย สร้างผลิตภัณฑ์ใหม่ ๆ ออกมา เราจึงได้เห็นว่าจะมีบริการใหม่ออกมาอยู่เสมอ บางตัวก็ได้รับการใช้งานจนติดตลาดและกลายเป็นหนึ่งในบริการหลักไปเลย แต่บางตัวที่อาจจะได้รับความนิยมน้อยหน่อย หรือมีการปรับเปลี่ยนแนวทางภายใน เราก็มักจะเห็น Google ปิดบริการเหล่านั้น หรือยุบไปรวมกับบริการอื่นแทน ในบทความนี้เราจะมาดูกันว่ามีบริการใดบ้างที่ถูกปิดไปแล้ว ซึ่งบางตัวก็ต้องบอกว่ามันใช้งานได้ดีในยุคนั้น...

Special Story

WiFi Speed Test เปิดเว็บช้า เน็ตอืด ไม่ทันใจ เช็คได้จาก 5 เว็บนี้ WiFi Speed Test เป็นเว็บอีกประเภทที่หลายคนรู้จักแต่ก็ไม่ได้เข้าบ่อย อย่างมากก็ตอนรู้สึกได้ว่าเน็ตช้าหรือต่อแล้วไม่ติดเปิดเว็บไม่ไป ก็จะเข้ามาทดสอบความเร็วกันว่าเครือข่ายของผู้ให้บริการอินเทอร์เน็ตเราเสียหรือเกิดจากเซิร์ฟเวอร์ของเว็บไซต์นั้นล่มกันแน่ จะได้ทำความเข้าใจได้ถูกต้อง แต่ข้อดีอีกอย่างของเว็บทดสอบความเร็วพวกนี้ คือ ใช้ช่วยเช็คคอมเวลามีปัญหา Download/Upload ได้ไม่เต็มความเร็วแพ็คเกจได้ด้วย โดยเฉพาะคนอยู่ในหมู่บ้านแล้วมีต้นไม้เยอะโดนกระรอกกัดสายเน็ตเสียหายหรือ Hub สัญญาณต้นทางมีปัญหาก็สามารถแจ้งทางผู้ให้บริการเข้ามาดูแลได้ทันที...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก