Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Android – งานเข้า…นักวิจัยความปลอดภัยเผยแอปกล้อง Google และ Samsung มีช่องโหว่ อาจโดนขโมยข้อมูลได้

เป็นไปอย่างที่ทางบริษัททางด้านความปลอดภัยชั้นนำเคยกล่าวเอาไว้จริงๆ ว่าระบบปฎิบัติการใดที่มีผู้ใช้จำนวนมากย่อมเป็นแหล่งล่อตาล่อใจของผู้ประสงค์ร้าย

เป็นไปอย่างที่ทางบริษัททางด้านความปลอดภัยชั้นนำเคยกล่าวเอาไว้จริงๆ ว่าระบบปฎิบัติการใดที่มีผู้ใช้จำนวนมากย่อมเป็นแหล่งล่อตาล่อใจของผู้ประสงค์ร้ายในการที่จะะพยายามที่จะเจาะระบบเข้ามาเพื่อทำการขโมยข้อมูลของผู้ใช้งาน ล่าสุดนั้นทางทีมวิจัยทางด้านความปลอดภัยนาม Checkmarx ได้มีการเผยออกมาว่าพวกเขานั้นค้นพบช่องโหว่บนแอปพลิเคชันกล้องของทั้ง Google และ Samsung ที่จะทำให้ผู้ไม่หวังดีนั้นสามารถที่จะสั่งเปิดปิดกล้องของตัวเครื่องได้โดยที่ผู้ใช้ไม่รู้ตัวรวมทั้งยังสามารถใช้ช่องโหว่ดังกล่าวขโมยข้อมูลในเครื่องกลับไปยังผู้ไม่ประสงค์ดีได้อีกด้วย

Samsung Galaxy S10e vs Google Pixel 3 camera detail angle

Advertisement

ตามที่ทาง Checkmarx รายงานออกมานั้นพวกเขาได้ตั้งชื่อรหัสช่องโหว่ดังกล่าวนี้ว่า CVE-2019-2234 ซึ่งช่องโหว่ดังกล่าวนี้นั้นจะเปิดให้ผู้ไม่ประสงค์ดีสามารถที่จะเข้ามาทำการรีโมทเครื่องของผู้ใช้ได้อย่างสมบูรณ์แบบผ่านทางการเปิดการควบคุมการอนุญาตในส่วนของ user-input-dependent ซึ่งแอปพลิเคชันกล้องของทาง Google และ Samsung นั้นมีการเปิดการใช้งานอนุญาตข้อกำหนดดังกล่าวนี้อยู่ วิธีการเข้าโจมตีนั้นก็คือหากผู้ไม่ประสงค์ดีได้ทำการเขียนแอปพลิเคชันที่มีการขออนุญาตในการเช้าถึง ‘storage’ แค่เพียงอย่างเดียวแล้วนั้นก็สามารถที่จะฝังแอปเพื่อใช้ช่องโหว่ดังกล่าวรีโมทเข้ามาที่เครื่องของผู้ใช้งานได้

Google Camera Night Sight Feature Image

Checkmarx ยังได้บอกอีกว่าด้วยช่องโหว่ดังกล่าวนี้นั้นผู้ไม่ประสงค์ดีจะสามารถทำการบังคับอุปกรณ์ต่างๆ ในเครื่องอย่างเช่นเซ็นเซอร์รูปภาพให้สามารถที่จะทำงานได้เองโดยที่ผู้ใช้นั้นไม่รู้ตัวเลย นอกไปจากนั้นแล้วด้วยการที่ตัวแอปได้รับสิทธิ์ในการเข้าถึง ‘storage’ จึงทำให้ผู้ไม่ประสงค์ดีสามารถที่จะเข้าถึงไฟล์ทั้งหมดที่อยู่บนเครื่องของผู้ใช้ได้ หนักไปยิ่งกว่านั้นเลยก็คือช่องโหว่ดังกล่าวนี้นั้นยังได้เปิดโอกาสให้ผู้ไม่ประสงค์ดีสามารถเข้าควบคุมการทำงาน GPS ได้ด้วยทำให้พวกเขานั้นสามารถที่จะทำการรับข้อมูลตำแหน่งที่อยู่ของผู้ใช้ได้อีกต่างหาก

ณ เวลานี้นั้นทาง Google และ Samsung ได้ทราบถึงช่องโหว่ดังกล่าวแล้วและเชื่อว่าจะมีการอัพเดทความปลอดภัยออกมาอีกในไม่ช้า อย่างไรก็ตาม ณ เวลานี้นั้นเพื่อเป็นการป้องกันตัวเองก็ขอให้ผู้ใช้ที่มีอัตราการเสี่ยงไม่ทำการลงแอปพลิเคชันที่ไม่รู้แหล่งที่มาแน่นอนเพื่อเป็นการป้องกันตัวเองเอาไว้ก่อน

ที่มา : notebookcheck

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Google ประกาศปรับรอบการออกเวอร์ชันของ Chrome ครั้งใหญ่ โดยจะเปลี่ยนจากเดิมที่ออก milestone ใหม่ทุก 4 สัปดาห์ มาเป็นทุก 2 สัปดาห์ เริ่มตั้งแต่เดือนกันยายน 2026 เป็นต้นไป ซึ่งหมายความว่าผู้ใช้จะได้เห็นฟีเจอร์ใหม่ การแก้บั๊ก และการปรับปรุงประสิทธิภาพมาไวขึ้นกว่าที่เคย ขณะที่ฝั่งนักพัฒนาเว็บก็จะต้องปรับตัวกับจังหวะการอัปเดตที่เร็วขึ้นตามไปด้วย การเปลี่ยนแปลงรอบนี้ไม่ได้เป็นเพียงการ “เร่งปล่อยอัปเดต” แบบผิวเผิน แต่สะท้อนให้เห็นว่า Google...

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ตลาดหน่วยความจำ DRAM ที่กำลังตึงตัวหนักในช่วงต้นปี 2026 เริ่มส่งแรงสั่นสะเทือนมาถึง Apple แบบเต็ม ๆ เมื่อมีรายงานจากสื่อเกาหลี ระบุว่า Apple ตกลงจ่ายราคา LPDDR5X ให้ Samsung “เพิ่มขึ้น 100%” หรือเท่ากับจ่ายแพงขึ้นเป็น 2 เท่า เพื่อให้ได้ซัพพลายหน่วยความจำเพียงพอสำหรับการผลิตอุปกรณ์รุ่นถัดไป ประเด็นนี้น่าสนใจ เพราะ Apple...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก