Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Android – งานเข้า…นักวิจัยความปลอดภัยเผยแอปกล้อง Google และ Samsung มีช่องโหว่ อาจโดนขโมยข้อมูลได้

เป็นไปอย่างที่ทางบริษัททางด้านความปลอดภัยชั้นนำเคยกล่าวเอาไว้จริงๆ ว่าระบบปฎิบัติการใดที่มีผู้ใช้จำนวนมากย่อมเป็นแหล่งล่อตาล่อใจของผู้ประสงค์ร้าย

เป็นไปอย่างที่ทางบริษัททางด้านความปลอดภัยชั้นนำเคยกล่าวเอาไว้จริงๆ ว่าระบบปฎิบัติการใดที่มีผู้ใช้จำนวนมากย่อมเป็นแหล่งล่อตาล่อใจของผู้ประสงค์ร้ายในการที่จะะพยายามที่จะเจาะระบบเข้ามาเพื่อทำการขโมยข้อมูลของผู้ใช้งาน ล่าสุดนั้นทางทีมวิจัยทางด้านความปลอดภัยนาม Checkmarx ได้มีการเผยออกมาว่าพวกเขานั้นค้นพบช่องโหว่บนแอปพลิเคชันกล้องของทั้ง Google และ Samsung ที่จะทำให้ผู้ไม่หวังดีนั้นสามารถที่จะสั่งเปิดปิดกล้องของตัวเครื่องได้โดยที่ผู้ใช้ไม่รู้ตัวรวมทั้งยังสามารถใช้ช่องโหว่ดังกล่าวขโมยข้อมูลในเครื่องกลับไปยังผู้ไม่ประสงค์ดีได้อีกด้วย

Samsung Galaxy S10e vs Google Pixel 3 camera detail angle

Advertisement

ตามที่ทาง Checkmarx รายงานออกมานั้นพวกเขาได้ตั้งชื่อรหัสช่องโหว่ดังกล่าวนี้ว่า CVE-2019-2234 ซึ่งช่องโหว่ดังกล่าวนี้นั้นจะเปิดให้ผู้ไม่ประสงค์ดีสามารถที่จะเข้ามาทำการรีโมทเครื่องของผู้ใช้ได้อย่างสมบูรณ์แบบผ่านทางการเปิดการควบคุมการอนุญาตในส่วนของ user-input-dependent ซึ่งแอปพลิเคชันกล้องของทาง Google และ Samsung นั้นมีการเปิดการใช้งานอนุญาตข้อกำหนดดังกล่าวนี้อยู่ วิธีการเข้าโจมตีนั้นก็คือหากผู้ไม่ประสงค์ดีได้ทำการเขียนแอปพลิเคชันที่มีการขออนุญาตในการเช้าถึง ‘storage’ แค่เพียงอย่างเดียวแล้วนั้นก็สามารถที่จะฝังแอปเพื่อใช้ช่องโหว่ดังกล่าวรีโมทเข้ามาที่เครื่องของผู้ใช้งานได้

Google Camera Night Sight Feature Image

Checkmarx ยังได้บอกอีกว่าด้วยช่องโหว่ดังกล่าวนี้นั้นผู้ไม่ประสงค์ดีจะสามารถทำการบังคับอุปกรณ์ต่างๆ ในเครื่องอย่างเช่นเซ็นเซอร์รูปภาพให้สามารถที่จะทำงานได้เองโดยที่ผู้ใช้นั้นไม่รู้ตัวเลย นอกไปจากนั้นแล้วด้วยการที่ตัวแอปได้รับสิทธิ์ในการเข้าถึง ‘storage’ จึงทำให้ผู้ไม่ประสงค์ดีสามารถที่จะเข้าถึงไฟล์ทั้งหมดที่อยู่บนเครื่องของผู้ใช้ได้ หนักไปยิ่งกว่านั้นเลยก็คือช่องโหว่ดังกล่าวนี้นั้นยังได้เปิดโอกาสให้ผู้ไม่ประสงค์ดีสามารถเข้าควบคุมการทำงาน GPS ได้ด้วยทำให้พวกเขานั้นสามารถที่จะทำการรับข้อมูลตำแหน่งที่อยู่ของผู้ใช้ได้อีกต่างหาก

ณ เวลานี้นั้นทาง Google และ Samsung ได้ทราบถึงช่องโหว่ดังกล่าวแล้วและเชื่อว่าจะมีการอัพเดทความปลอดภัยออกมาอีกในไม่ช้า อย่างไรก็ตาม ณ เวลานี้นั้นเพื่อเป็นการป้องกันตัวเองก็ขอให้ผู้ใช้ที่มีอัตราการเสี่ยงไม่ทำการลงแอปพลิเคชันที่ไม่รู้แหล่งที่มาแน่นอนเพื่อเป็นการป้องกันตัวเองเอาไว้ก่อน

ที่มา : notebookcheck

Click to comment

บทความน่าสนใจ

IT NEWS

เมื่อเร็ว ๆ นี้ Google ได้เร่ง “ย้าย Gemini เข้าไปอยู่ทุกที่” ตั้งแต่บริการในตระกูล Workspace ไปจนถึงเครื่องมือค้นหา และล่าสุดก็ถึงคิวของ Google Chrome ที่กำลังถูกยกระดับให้กลายเป็นเบราว์เซอร์ที่มี AI อยู่ข้าง ๆ ตลอดเวลา ไม่ใช่แค่แชตบอทในอีกแท็บหนึ่ง รอบนี้ Google ไม่ได้พูดแค่ว่า “มี...

IT NEWS

ตลาด SSD และหน่วยความจำกำลังเข้าสู่ช่วงราคาขาขึ้นอย่างเต็มรูปแบบ และมีแนวโน้มว่าผู้บริโภคอาจต้องเผชิญกับราคาแพงต่อเนื่องยาวไปอีกหลายปี หลังมีรายงานว่า Samsung Electronics และ SK hynix สองผู้ผลิต NAND รายใหญ่ของโลก เตรียมลดกำลังการผลิต NAND flash เพื่อโยกกำลังการผลิตไปเน้น DRAM ซึ่งให้ผลกำไรสูงกว่าจากกระแส AI data center การเปลี่ยนทิศทางครั้งนี้อาจทำให้ราคา SSD...

Special Story

ผลิตภัณฑ์ของ ASUS นั้นได้รับความนิยมจากผู้ใช้เป็นอย่างมากไม่ว่าจะอุปกรณ์ประกอบเกมมิ่งพีซี, เกมมิ่งเกียร์และโน๊ตบุ๊คซีรีส์ต่างๆ ก็ได้รับความสนใจเสมอด้วยสเปคและดีไซน์สวยงามถูกใจใครๆ เป็นอย่างมาก ในครั้งนี้ทางทีมงานมีโอกาสได้สัมภาษณ์ทางบริษัทเกี่ยวกับมุมมองและแนวทางในอนาคตว่ามีแผนการอย่างไรบ้าง? ผู้ให้สัมภาษณ์ในครั้งนี้คือ คุณ Sascha Krohn ตำแหน่ง ผู้จัดการฝ่าย Technical Marketing (Director of Technical Marketing) ประจำ ASUS ซึ่งคำตอบในการสัมภาษณ์ครั้งนี้มีประเด็นน่าสนใจอยู่หลากหลายเรื่องทีเดียวAdvertisement 1. อยากให้เล่าถึงวิสัยทัศน์และแผนเกี่ยวกับโน๊ตบุ๊คชิปเซ็ต...

IT NEWS

Samsung เดินหน้าแผนยกระดับสหรัฐอเมริกาให้เป็นศูนย์กลางการผลิตเซมิคอนดักเตอร์ขั้นสูง โดยเตรียมเริ่มทดสอบเดินเครื่อง EUV (Extreme Ultraviolet Lithography) ที่โรงงาน Taylor รัฐเท็กซัสในเดือนมีนาคม 2026 ซึ่งถือเป็นก้าวสำคัญของแผนผลิตชิปรุ่นถัดไปบนเทคโนโลยี 2nm GAA บนแผ่นดินสหรัฐ รายงานจาก Korea Economic Daily ระบุว่า โรงงาน Taylor Plant 1...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก