Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Google] ยังปลอดภัยไม่เพียงพอ…ทีมแฮกเกอร์ระดับโลกเจาะมือถือ Google Pixel ได้ภายใน 60 วินาที

เป็นเรื่องปกติไปแล้วหล่ะครับสำหรับการจัดการแข่งขันการเจาะระบบคอมพิวเตอร์ไม่ว่าจะเป็นทั้งส่วนของระบบบน Server, PC, สมาร์ทโฟน ฯลฯ มากมาย โดยล่าสุดเมื่อไม่นานมานี้นั้นได้มีการจัดงานแข่งขันการเจาะระบบขึ้นภายใต้ชื่อ PwnFest

เป็นเรื่องปกติไปแล้วหล่ะครับสำหรับการจัดการแข่งขันการเจาะระบบคอมพิวเตอร์ไม่ว่าจะเป็นทั้งส่วนของระบบบน Server, PC, สมาร์ทโฟน ฯลฯ มากมาย โดยล่าสุดเมื่อไม่นานมานี้นั้นได้มีการจัดงานแข่งขันการเจาะระบบขึ้นภายใต้ชื่อ PwnFest ซึ่งเปนงานแข่งขันสำหรับการแฮกโดยเฉพาะที่กรุงโซล เกาหลีใต้ โดยงานนี้นั้นก็มีการจัดแข่งขันแยกสายตามอุปกรณ์และระบบต่างๆ ออกไปซึ่งมีแฮกเกอร์ชื่อดัง(ส่วนใหญ่จะเป็นแถบเอเชียตะวันออกที่) เข้าแข่งขันกันมากหน้าหลากตาครับ

google-pixel-pwned-in-60-seconds-600-01

Advertisement

ระบบที่ถูกนำมาใช้เจอนั้นมีหลายอย่างมากครับ ที่น่าสนใจนั้นก็คือ Google Pixel ที่มีคนพยายามเจาะกันมากซึ่งแน่นอนว่าในงานนี้นั้นแฮกเกอร์ก็สามารถที่จะเจาะ Google Pixel ไปได้อย่างสบายๆ ในเวลาไม่ถึง 60 วินาที สำหรับแฮกเกอร์ที่เจาะ Google Pixel ได้ในงานนี้นั้น ใช้ชื่อกลุ่มว่า 360 Alpha Team ทำการเจาะด้วยการใช้ช่องว่างของทาง Google Play Store เพื่อทำการสั่งเปิด Google Chrome ขึ้นมาหลังจากนั้นอีกไม่นานนักบนหน้าจอก็ขึ้นหน้าเว็บไซต์ที่เขียนข้อความว่า  “Pwned By 360 Alpha Team”

หมายเหตุ – ทาง Google ได้ออกมาบว่าช่องว่างที่ทาง Alpha Team ใช้นั้นถูกปิดไปเรียบร้อยแล้วครับ

นี่ไม่ใช่ครั้งแรกนะครับที่ Google Pixel ถูกเจาะได้ เพราะก่อนหน้านี้ที่งาน Mobile Pwn2Own ซึ่งทีม Qihoo 360 เป็นผู้เจาะได้โดยในครั้งนั้นแฮกเกอร์ของทาง Qihoo 360 ใช้ช่องโหว่แบบ Zero day(ช่องโหว่ที่เพิ่งพบเจอเป็นครั้งแรก) เจาะเข้าไปครับ … กลับมาที่งานในกรุงโซลนั้นสำหรับการเจาะ Google Pixel นี้ได้สำเร็จทำให้ทาง Alpha Team ได้รับเงินรางวัลไป $120,000 หรือประมาณ 4,250,000 บาทครับ

หมายเหตุ – สำหรับช่องโหว่ Zero day ที่ถูกใช้ในจีนนั้นยังคงไม่มีการแก้ไขแต่อย่างใดครับ

google-pixel-pwned-in-60-seconds-600-02

ยังไม่จบเพียงเท่านั้นนะครับ อย่างที่บอกว่าในงานยังมีการเจาะระบบอื่นๆ อีก ที่น่าสนใจไม่แพ้กันเลยนั้นรก็คือการเจาะเบราวน์เซอร์ของบริษัทที่ได้ชื่อว่ามีระบบความปลอดภัยสูงอย่าง Apple Safari บน macOS ซึ่งงานนี้ Pangu Team ผู้ซึ่งครั้งหนึ่งเคยสามารถจัดการหาช่องโหว่ของ iOS เพื่อทำการ Jailbreaks ไปจนได้เงินไป $1 million นั้นสามารถที่จะทำการเจาะได้ โดยการเจาะ Safari ในครั้งนี้นั้นใช้ช่องโหว Zero day เช่นเดียวกันและใช้เวลาเพียง 20 นาทีเท่านั้น ทำให้ทางทีม Pangu Team รับเงงินไป $80,000 หรือประมาณ 2,833,280 บาทครับ

ปิดท้ายกับหนึ่งในทีมของบริษัท Qihoo 360 ซึ่งเป็นบริษัททางด้านความปลอดภัยบนอินเทอร์เน็ตของจีนกับความสามารถในการเจาะ Adobe Flash ด้วยการผสมช่องว่างอย่าง decade-old กับ use-after-free zero และ win32k kernel โดยใช้เวลาเพียงแค่ 4 วินาทีเท่านั้น Flassh ก็ล่มไปอย่างง่ายด้วย ทำให้ทางทีมของ Qihoo 360 นั้นได้เงินรางวัลไป $120,000 หรือประมาณ 4,250,000 บาทครับ รวมๆ แล้วงานนี้นั้นทาง Qihoo 360 สามารถทำเงินกลับบ้านไปได้ทั้งหมด $520,000 หรือประมาณ 18,412,940 บาทเลยทีเดียวครับ

หมายเหตุ – การแข่งขันในงานมีหลายชนิด ท่านใดสนใจสามารถเข้าไปดูประเภทของการแข่งขันและเงินรางวัลได้จากทาง PWNFEST2016 ได้เลยครับ

ที่มา : theregister

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Google บอกชัด ปี 2026 จะมี “AirDrop interoperability” บน Android มากกว่าเดิม กระแส “ส่งไฟล์ข้ามค่าย” ระหว่าง Android กับอุปกรณ์ของ Apple ที่เคยเป็นเรื่องน่าหงุดหงิดสำหรับผู้ใช้มานาน กำลังถูกทำให้เป็นเรื่องง่ายขึ้นเรื่อย ๆ หลังจากปลายปี 2025 Google ทำเซอร์ไพรส์ด้วยการอัปเดต Quick...

Other News

Apple เคยชู “Private Cloud Compute” เป็นหัวใจของยุทธศาสตร์ AI ที่ให้ความสำคัญกับความเป็นส่วนตัวเป็นอันดับต้น ๆ แต่ช่วงต้นกุมภาพันธ์ 2026 ประเด็นนี้กลับถูกตั้งคำถามหนักขึ้น เมื่อ Google ออกมาพูดบนเวทีผลประกอบการว่า “กำลังทำงานร่วมกับ Apple ในฐานะผู้ให้บริการคลาวด์หลัก (preferred cloud provider)” พร้อมย้ำว่าทั้งสองบริษัทจะร่วมกันพัฒนา “Apple Foundation...

IT NEWS

ช่วงที่ผ่านมา “การพยายามใช้งานฟีเจอร์แบบพรีเมียมโดยไม่จ่ายเงิน” กลายเป็นเกมไล่จับหนูในโลกออนไลน์แบบไม่เป็นทางการอยู่ตลอด—ฝั่ง Google ล็อกฟีเจอร์ไว้หลัง paywall ส่วนผู้ใช้สายปรับแต่งก็หาวิธีอ้อมผ่านได้เรื่อย ๆ และเมื่อมีช่องโหว่ใหม่ โดนปิด ก็วนลูปเดิมอีกครั้ง รอบล่าสุดคือ “การเล่นวิดีโอเบื้องหลัง (background playback)” ที่ปกติเป็นหนึ่งในฟีเจอร์หลักของ YouTube Premium แต่ก่อนหน้านี้มีผู้ใช้จำนวนมากอาศัยการเปิด YouTube ผ่านเบราว์เซอร์มือถือบางตัว (รวมถึงเบราว์เซอร์ที่ขึ้นชื่อเรื่องความยืดหยุ่นหรือมีระบบบล็อกโฆษณาในตัว) เพื่อทำให้วิดีโอเล่นต่อได้แม้ออกจากหน้าเว็บหรือดับหน้าจอ Advertisement...

IT NEWS

คดีขโมยความลับด้าน AI ที่ถูกจับตาในสหรัฐฯ เดินมาถึงจุดสำคัญแล้ว หลังคณะลูกขุนศาลรัฐบาลกลางใน San Francisco ตัดสินว่า Linwei Ding (หรือที่ใช้ชื่อ Leon Ding) อดีตวิศวกรของ Google มีความผิดรวม 14 กระทง จากข้อกล่าวหาว่าลักลอบนำเอกสารลับจำนวนมากออกไป เพื่อเอื้อประโยชน์ให้บริษัทเทคโนโลยีที่มีฐานในจีน 2 แห่ง คำตัดสินของคณะลูกขุนเกิดขึ้นเมื่อวันที่ 29...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก