Connect with us

Hi, what are you looking for?

Other News

Android – งานเข้า…นักวิจัยความปลอดภัยเผยแอปกล้อง Google และ Samsung มีช่องโหว่ อาจโดนขโมยข้อมูลได้

เป็นไปอย่างที่ทางบริษัททางด้านความปลอดภัยชั้นนำเคยกล่าวเอาไว้จริงๆ ว่าระบบปฎิบัติการใดที่มีผู้ใช้จำนวนมากย่อมเป็นแหล่งล่อตาล่อใจของผู้ประสงค์ร้าย

เป็นไปอย่างที่ทางบริษัททางด้านความปลอดภัยชั้นนำเคยกล่าวเอาไว้จริงๆ ว่าระบบปฎิบัติการใดที่มีผู้ใช้จำนวนมากย่อมเป็นแหล่งล่อตาล่อใจของผู้ประสงค์ร้ายในการที่จะะพยายามที่จะเจาะระบบเข้ามาเพื่อทำการขโมยข้อมูลของผู้ใช้งาน ล่าสุดนั้นทางทีมวิจัยทางด้านความปลอดภัยนาม Checkmarx ได้มีการเผยออกมาว่าพวกเขานั้นค้นพบช่องโหว่บนแอปพลิเคชันกล้องของทั้ง Google และ Samsung ที่จะทำให้ผู้ไม่หวังดีนั้นสามารถที่จะสั่งเปิดปิดกล้องของตัวเครื่องได้โดยที่ผู้ใช้ไม่รู้ตัวรวมทั้งยังสามารถใช้ช่องโหว่ดังกล่าวขโมยข้อมูลในเครื่องกลับไปยังผู้ไม่ประสงค์ดีได้อีกด้วย

Samsung Galaxy S10e vs Google Pixel 3 camera detail angle

Advertisement

ตามที่ทาง Checkmarx รายงานออกมานั้นพวกเขาได้ตั้งชื่อรหัสช่องโหว่ดังกล่าวนี้ว่า CVE-2019-2234 ซึ่งช่องโหว่ดังกล่าวนี้นั้นจะเปิดให้ผู้ไม่ประสงค์ดีสามารถที่จะเข้ามาทำการรีโมทเครื่องของผู้ใช้ได้อย่างสมบูรณ์แบบผ่านทางการเปิดการควบคุมการอนุญาตในส่วนของ user-input-dependent ซึ่งแอปพลิเคชันกล้องของทาง Google และ Samsung นั้นมีการเปิดการใช้งานอนุญาตข้อกำหนดดังกล่าวนี้อยู่ วิธีการเข้าโจมตีนั้นก็คือหากผู้ไม่ประสงค์ดีได้ทำการเขียนแอปพลิเคชันที่มีการขออนุญาตในการเช้าถึง ‘storage’ แค่เพียงอย่างเดียวแล้วนั้นก็สามารถที่จะฝังแอปเพื่อใช้ช่องโหว่ดังกล่าวรีโมทเข้ามาที่เครื่องของผู้ใช้งานได้

Google Camera Night Sight Feature Image

Checkmarx ยังได้บอกอีกว่าด้วยช่องโหว่ดังกล่าวนี้นั้นผู้ไม่ประสงค์ดีจะสามารถทำการบังคับอุปกรณ์ต่างๆ ในเครื่องอย่างเช่นเซ็นเซอร์รูปภาพให้สามารถที่จะทำงานได้เองโดยที่ผู้ใช้นั้นไม่รู้ตัวเลย นอกไปจากนั้นแล้วด้วยการที่ตัวแอปได้รับสิทธิ์ในการเข้าถึง ‘storage’ จึงทำให้ผู้ไม่ประสงค์ดีสามารถที่จะเข้าถึงไฟล์ทั้งหมดที่อยู่บนเครื่องของผู้ใช้ได้ หนักไปยิ่งกว่านั้นเลยก็คือช่องโหว่ดังกล่าวนี้นั้นยังได้เปิดโอกาสให้ผู้ไม่ประสงค์ดีสามารถเข้าควบคุมการทำงาน GPS ได้ด้วยทำให้พวกเขานั้นสามารถที่จะทำการรับข้อมูลตำแหน่งที่อยู่ของผู้ใช้ได้อีกต่างหาก

ณ เวลานี้นั้นทาง Google และ Samsung ได้ทราบถึงช่องโหว่ดังกล่าวแล้วและเชื่อว่าจะมีการอัพเดทความปลอดภัยออกมาอีกในไม่ช้า อย่างไรก็ตาม ณ เวลานี้นั้นเพื่อเป็นการป้องกันตัวเองก็ขอให้ผู้ใช้ที่มีอัตราการเสี่ยงไม่ทำการลงแอปพลิเคชันที่ไม่รู้แหล่งที่มาแน่นอนเพื่อเป็นการป้องกันตัวเองเอาไว้ก่อน

ที่มา : notebookcheck

Click to comment
Advertisement

บทความน่าสนใจ

Accessories review

ถ้าคุณเป็นครีเอเตอร์ Lexar Portable SSD SL400 คือไอเท็มสำคัญควรมีติดกระเป๋า! ในวงการหน่วยความจำแล้ว Lexar ก็เป็นผู้ผลิตหน่วยความจำระดับโลกซึ่งมีสินค้าหลากหลายแบบให้เลือกใช้ เช่น Lexar Portable SSD SL400 สำหรับครีเอเตอร์ยุคใหม่เจ้าของ iPhone 15 Pro และ 16 Pro Series ได้ถ่ายคลิปเก็บไอเดียสร้างสรรค์ไว้ทำงานต่อได้หรือพกคู่มือถือ Android...

Tips & Tricks

กำแพงภาษาอาจเป็นปัจจัยที่ทำให้ใครหลายคนไม่อยากเดินทางท่องเที่ยวต่างประเทศเพราะกลัวจะสื่อสารไม่ได้คุยกับใครไม่รู้เรื่อง แต่ในยุคนี้ก็มีแอพแปลภาษาให้โหลดไปติดตั้งในสมาร์ทโฟนเอาไว้สื่อสารกับชาวต่างชาติได้ง่ายขึ้นมาก ไม่ว่าจะเป็นคนชาติไหนก็สามารถพูดสื่อสารกันได้ตั้งแต่ถามเส้นทางการเดินทางไปจนติดต่อคุยงานกันในยามจำเป็นก็ยังได้ แม้จะไม่ถึงระดับของล่ามที่ฝึกฝนภาษานั้นมาเป็นเวลานานจนเชี่ยวชาญแต่ในนาทีสำคัญมันก็ช่วยแก้ปัญหาให้เราได้แน่นอนแถมส่วนใหญ่เป็นแอพฟรีไม่มีค่าใช้จ่ายเพิ่มหรือถ้าจ่ายค่าบริการเพิ่มก็ได้ฟีเจอร์มาเพิ่มคุณภาพชีวิตให้ดีขึ้นอีกหลายอย่าง ถ้าพูดถึงแอพฯ เหล่านี้เมื่อไหร่ เป็นใครก็ต้องคิดถึง Google Translate ก่อนเป็นชื่อแรกแน่นอนแ แต่บางประเทศ เช่น จีนแผ่นดินใหญ่ปลายทางยอดนิยมของชาวไทยตอนนี้หรือรัสเซียก็ไม่สามารถใช้ Google ได้ ยกเว้นจะ Roaming สัญญาณเน็ตเข้าไป ก็มีทางออกโดยหันมาใช้แอพฯ เฉพาะของที่นั่นแทน ซึ่งใช้งานได้ดีพอกันและออกแบบมาเพื่อภาษานั้นโดยเฉพาะด้วย ทำให้การแปลภาษาลื่นไหลสื่อสารกับผู้คนได้ต่อเนื่อง แถมแอพฯ เหล่านี้ก็พัฒนาตัวเองให้แปลเอกสารและไฟล์...

Buyer's Guide

หน้าจอคอมในปัจจุบันเริ่มมีขนาดใหญ่ขึ้นเรื่อยๆ ตั้งแต่ 18.5 นิ้วเมื่อสิบกว่าปีก่อน จนตอนนี้ก็มีจอคอม 32 นิ้ว ทั้งจอคอมทำงานและจอคอมเล่นเกมให้เลือกซื้อมากมายหลายรุ่น แม้บางคนอาจคิดว่ามันมีขนาดใหญ่จนเท่ากับจอทีวีรุ่นเล็กแล้วจะวางบนโต๊ะคอมก็คงใหญ่เกินไป แต่ในความเป็นจริงขนาดของมันก็ใหญ่กว่าจอ 27 นิ้ว ตรงหน้าไปอีกนิดเดียว ทำให้พื้นที่แสดงผลกว้างจนสุดขอบสายตายิ่งขึ้น ถ้าใครเล่นเกมเป็นประจำจะได้เห็นฉากหลังของเกมเต็มสายตาจนดื่มด่ำไปกับบรรยากาศได้เต็มอิ่มยิ่งขึ้น กรณีจอทำงานก็มีพื้นที่แสดงผลกว้างขึ้นทั้งมองเห็นตารางและหน้าเอกสารกว้างขึ้น รวมไปถึง Timeline เวลาตัดต่อคลิปยาวกว่าเดิม ถ้าสังเกตจะเห็นว่าผู้ผลิตหน้าจอแบรนด์ต่างๆ พากันใส่ฟีเจอร์มาให้หน้าจอขนาดนี้มากขึ้นจนกลายเป็นจอพรีเมี่ยมระดับเริ่มต้นกันแล้ว ไม่ว่าจะได้พาเนลคุณภาพขอบเขตสีกว้างใช้ทำงานกราฟิคได้, มีพอร์ต USB-C...

Accessories review

VOLTME Revo 140 กับ VOLTME RUGG CTC 100W คอมโบสายและอะแดปเตอร์สุดเจ๋ง ชาร์จได้หมดทั้งโน๊ตบุ๊ค, แท็บเล็ตและมือถือ!! ถ้าเปิดกระเป๋ามานอกจากโน๊ตบุ๊คแล้ว หลายคนก็มีแท็บเล็ตกับสมาร์ทโฟนติดกระเป๋ากันแน่ๆ ดังนั้นอะแดปเตอร์อย่าง VOLTME Revo 140 กับสายชาร์จ VOLTME RUGG CTC 100W เลยเป็นไอเท็มคู่สำคัญควรมีติดกระเป๋าเอาไว้ให้อุ่นใจ ยิ่งใครใช้โน๊ตบุ๊คประสิทธิภาพสูงหรือ MacBook...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก