Connect with us

Hi, what are you looking for?

Other News

[Google] ยังปลอดภัยไม่เพียงพอ…ทีมแฮกเกอร์ระดับโลกเจาะมือถือ Google Pixel ได้ภายใน 60 วินาที

เป็นเรื่องปกติไปแล้วหล่ะครับสำหรับการจัดการแข่งขันการเจาะระบบคอมพิวเตอร์ไม่ว่าจะเป็นทั้งส่วนของระบบบน Server, PC, สมาร์ทโฟน ฯลฯ มากมาย โดยล่าสุดเมื่อไม่นานมานี้นั้นได้มีการจัดงานแข่งขันการเจาะระบบขึ้นภายใต้ชื่อ PwnFest

เป็นเรื่องปกติไปแล้วหล่ะครับสำหรับการจัดการแข่งขันการเจาะระบบคอมพิวเตอร์ไม่ว่าจะเป็นทั้งส่วนของระบบบน Server, PC, สมาร์ทโฟน ฯลฯ มากมาย โดยล่าสุดเมื่อไม่นานมานี้นั้นได้มีการจัดงานแข่งขันการเจาะระบบขึ้นภายใต้ชื่อ PwnFest ซึ่งเปนงานแข่งขันสำหรับการแฮกโดยเฉพาะที่กรุงโซล เกาหลีใต้ โดยงานนี้นั้นก็มีการจัดแข่งขันแยกสายตามอุปกรณ์และระบบต่างๆ ออกไปซึ่งมีแฮกเกอร์ชื่อดัง(ส่วนใหญ่จะเป็นแถบเอเชียตะวันออกที่) เข้าแข่งขันกันมากหน้าหลากตาครับ

google-pixel-pwned-in-60-seconds-600-01

Advertisement

ระบบที่ถูกนำมาใช้เจอนั้นมีหลายอย่างมากครับ ที่น่าสนใจนั้นก็คือ Google Pixel ที่มีคนพยายามเจาะกันมากซึ่งแน่นอนว่าในงานนี้นั้นแฮกเกอร์ก็สามารถที่จะเจาะ Google Pixel ไปได้อย่างสบายๆ ในเวลาไม่ถึง 60 วินาที สำหรับแฮกเกอร์ที่เจาะ Google Pixel ได้ในงานนี้นั้น ใช้ชื่อกลุ่มว่า 360 Alpha Team ทำการเจาะด้วยการใช้ช่องว่างของทาง Google Play Store เพื่อทำการสั่งเปิด Google Chrome ขึ้นมาหลังจากนั้นอีกไม่นานนักบนหน้าจอก็ขึ้นหน้าเว็บไซต์ที่เขียนข้อความว่า  “Pwned By 360 Alpha Team”

หมายเหตุ – ทาง Google ได้ออกมาบว่าช่องว่างที่ทาง Alpha Team ใช้นั้นถูกปิดไปเรียบร้อยแล้วครับ

นี่ไม่ใช่ครั้งแรกนะครับที่ Google Pixel ถูกเจาะได้ เพราะก่อนหน้านี้ที่งาน Mobile Pwn2Own ซึ่งทีม Qihoo 360 เป็นผู้เจาะได้โดยในครั้งนั้นแฮกเกอร์ของทาง Qihoo 360 ใช้ช่องโหว่แบบ Zero day(ช่องโหว่ที่เพิ่งพบเจอเป็นครั้งแรก) เจาะเข้าไปครับ … กลับมาที่งานในกรุงโซลนั้นสำหรับการเจาะ Google Pixel นี้ได้สำเร็จทำให้ทาง Alpha Team ได้รับเงินรางวัลไป $120,000 หรือประมาณ 4,250,000 บาทครับ

หมายเหตุ – สำหรับช่องโหว่ Zero day ที่ถูกใช้ในจีนนั้นยังคงไม่มีการแก้ไขแต่อย่างใดครับ

google-pixel-pwned-in-60-seconds-600-02

ยังไม่จบเพียงเท่านั้นนะครับ อย่างที่บอกว่าในงานยังมีการเจาะระบบอื่นๆ อีก ที่น่าสนใจไม่แพ้กันเลยนั้นรก็คือการเจาะเบราวน์เซอร์ของบริษัทที่ได้ชื่อว่ามีระบบความปลอดภัยสูงอย่าง Apple Safari บน macOS ซึ่งงานนี้ Pangu Team ผู้ซึ่งครั้งหนึ่งเคยสามารถจัดการหาช่องโหว่ของ iOS เพื่อทำการ Jailbreaks ไปจนได้เงินไป $1 million นั้นสามารถที่จะทำการเจาะได้ โดยการเจาะ Safari ในครั้งนี้นั้นใช้ช่องโหว Zero day เช่นเดียวกันและใช้เวลาเพียง 20 นาทีเท่านั้น ทำให้ทางทีม Pangu Team รับเงงินไป $80,000 หรือประมาณ 2,833,280 บาทครับ

ปิดท้ายกับหนึ่งในทีมของบริษัท Qihoo 360 ซึ่งเป็นบริษัททางด้านความปลอดภัยบนอินเทอร์เน็ตของจีนกับความสามารถในการเจาะ Adobe Flash ด้วยการผสมช่องว่างอย่าง decade-old กับ use-after-free zero และ win32k kernel โดยใช้เวลาเพียงแค่ 4 วินาทีเท่านั้น Flassh ก็ล่มไปอย่างง่ายด้วย ทำให้ทางทีมของ Qihoo 360 นั้นได้เงินรางวัลไป $120,000 หรือประมาณ 4,250,000 บาทครับ รวมๆ แล้วงานนี้นั้นทาง Qihoo 360 สามารถทำเงินกลับบ้านไปได้ทั้งหมด $520,000 หรือประมาณ 18,412,940 บาทเลยทีเดียวครับ

หมายเหตุ – การแข่งขันในงานมีหลายชนิด ท่านใดสนใจสามารถเข้าไปดูประเภทของการแข่งขันและเงินรางวัลได้จากทาง PWNFEST2016 ได้เลยครับ

ที่มา : theregister

Click to comment
Advertisement

บทความน่าสนใจ

Tips & Tricks

กำแพงภาษาอาจเป็นปัจจัยที่ทำให้ใครหลายคนไม่อยากเดินทางท่องเที่ยวต่างประเทศเพราะกลัวจะสื่อสารไม่ได้คุยกับใครไม่รู้เรื่อง แต่ในยุคนี้ก็มีแอพแปลภาษาให้โหลดไปติดตั้งในสมาร์ทโฟนเอาไว้สื่อสารกับชาวต่างชาติได้ง่ายขึ้นมาก ไม่ว่าจะเป็นคนชาติไหนก็สามารถพูดสื่อสารกันได้ตั้งแต่ถามเส้นทางการเดินทางไปจนติดต่อคุยงานกันในยามจำเป็นก็ยังได้ แม้จะไม่ถึงระดับของล่ามที่ฝึกฝนภาษานั้นมาเป็นเวลานานจนเชี่ยวชาญแต่ในนาทีสำคัญมันก็ช่วยแก้ปัญหาให้เราได้แน่นอนแถมส่วนใหญ่เป็นแอพฟรีไม่มีค่าใช้จ่ายเพิ่มหรือถ้าจ่ายค่าบริการเพิ่มก็ได้ฟีเจอร์มาเพิ่มคุณภาพชีวิตให้ดีขึ้นอีกหลายอย่าง ถ้าพูดถึงแอพฯ เหล่านี้เมื่อไหร่ เป็นใครก็ต้องคิดถึง Google Translate ก่อนเป็นชื่อแรกแน่นอนแ แต่บางประเทศ เช่น จีนแผ่นดินใหญ่ปลายทางยอดนิยมของชาวไทยตอนนี้หรือรัสเซียก็ไม่สามารถใช้ Google ได้ ยกเว้นจะ Roaming สัญญาณเน็ตเข้าไป ก็มีทางออกโดยหันมาใช้แอพฯ เฉพาะของที่นั่นแทน ซึ่งใช้งานได้ดีพอกันและออกแบบมาเพื่อภาษานั้นโดยเฉพาะด้วย ทำให้การแปลภาษาลื่นไหลสื่อสารกับผู้คนได้ต่อเนื่อง แถมแอพฯ เหล่านี้ก็พัฒนาตัวเองให้แปลเอกสารและไฟล์...

CONTENT

Android TV 2024 จอใหญ่ ราคาดี ยังน่าใช้อยู่มั้ย เน้นเล่นเกม ดูหนัง แบบใดถึงเหมาะ? Android TV เป็นระบบปฏิบัติการสำหรับทีวีที่พัฒนาโดย Google ซึ่งนำเสนอประสบการณ์ความบันเทิงแบบครบวงจรบนหน้าจอใหญ่ ด้วยความสามารถในการเข้าถึงแอปพลิเคชันมากมาย, การเชื่อมต่อกับอุปกรณ์อื่นๆ และฟีเจอร์ที่ใช้งานง่าย ทำให้กลายเป็นตัวเลือกที่น่าสนใจสำหรับผู้ที่ต้องการยกระดับประสบการณ์การรับชมทีวีให้ดียิ่งขึ้น แอนดรอยด์ทีวี ข้อดีของแอนดรอยด์ทีวี อุปกรณ์ที่ใช้แทนแอนดรอยด์ทีวี คุณสมบัติที่น่าสนใจของแอนดรอยด์ทีวี สิ่งที่ควรระวังในการใช้งาน แอนดรอยด์ทีวี...

Tips & Tricks

How To พิมพ์ด้วยเสียง ไม่ต้องใช้คีย์บอร์ด ทั้ง MS Word, Google Docs, iOS และ Android อัพเดท 2024 เมื่อเทคโนโลยีด้านการเขียนถูกพัฒนาขึ้น แต่เดิมที่อาศัยการเขียนมือก็เปลี่ยนเป็นการพิมพ์ดีด และนำไปสู่การพิมพ์ผ่านแป้นพิมพ์หรือ Keyboard เพื่อในการทำวงานร่วมกับคอมพิวเตอร์และอื่นๆ ต่อมาก็เกิดการพิมพ์บนหน้าจอสัมผัสขึ้น ทั้งสมาร์ทโฟน แท็บเล็ต รวมไปถึงคอมพิวเตอร์ในบางรุ่น ซึ่งเราก็จะเห็นได้ว่าสิ่งเหล่านี้มีพัฒนาการและเติบโตขึ้นอย่างมาก...

Special Story

การเรียนรู้เกิดขึ้นได้ตลอดเวลาทั้งชีวิต ยิ่งยุคนี้ที่ทุกคนต้องหมั่นหาความรู้เพิ่มความสามารถให้ตัวเองตลอดเวลาแต่จะไปเข้าคอร์สเรียนก็ไม่สะดวก การเรียนออนไลน์จึงได้รับความนิยมมากขึ้นเพราะผู้เรียนไม่จำเป็นต้องเดินทางไปเข้าห้องเรียนเหมือนแต่ก่อนแล้ว แค่เปิดคอมพิวเตอร์หรือสมาร์ทโฟนเข้าระบบให้เรียบร้อยแล้วกดดูสื่อการเรียนรู้ได้ทันที มีแบบฝึกหัดทดสอบความรู้หลังเรียนและสอบวัดความสามารถเพื่อจบการศึกษาและรับใบประกาศนียบัตรได้ นับว่าครบวงจรให้ผู้เรียนเอาไปใช้ประกอบอาชีพต่อได้ ไม่ว่าจะพัฒนาในสายงานของตัวเองหรือข้ามสายงานไปเลยก็ได้ทั้งนั้น ข้อดีอีกอย่าง คือ มหาวิทยาลัยชั้นนำของประเทศไทยหลายแห่งก็สร้างเว็บไซต์รวมคอร์สการเรียนการสอนวิชาต่างๆ เอาไว้ให้เข้าไปเรียนได้ตามสะดวก ไม่จำกัดว่าต้องเป็นบุคลากรหรือนิสิตนักศึกษาปัจจุบัน จะเป็นใครก็ได้ที่อยากหาความรู้ให้กับตัวเองก็สมัครเข้าเรียนได้ทันที ตอบโจทย์ยุคที่ทุกสิ่งเปลี่ยนแปลงไปอย่างรวดเร็วAdvertisement ว่าด้วยการเรียนออนไลน์ต้องเตรียมอะไรบ้าง? อินเทอร์เน็ตสำหรับเรียนออนไลน์แค่มีความเร็ว 10 Mbps ขึ้นไปก็เข้าเรียนได้แล้ว ระบบการเรียนออนไลน์จะเปิดคอร์ให้เรียนผ่านหน้าเว็บไซต์เป็นหลัก บางแห่งจะมีแอปฯ ให้ใช้ เว็บเรียนทางออนไลน์กับทางมหาวิทยาลัยและบริษัทชั้นนำจะมีประกาศนียบัตรรับรองความสามารถส่งให้ผู้จบการศึกษา 7...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก