ช่องโหว่”พรีโหลดแอพฯ”มือถือ Android

1 12 2011

รายงานข่าวล่าสุด นักวิจัยเผยสมาร์ทโฟนที่ทำงานด้วยระบบปฏิบัติการ Android ที่มาพร้อมกับ”พรีโหลด”แอพฯ บางรุ่น กำลังตกอยู่ในความเสี่ยงต่อการโจมตีโดยแฮคเกอร์ เนื่องจากพบว่า มันมีช่องโหว่ขนาดใหญ่ที่ผู้ไม่หวังดีสามารถเข้าไปล้วงข้อมูลตลอดจนแอบใช้งานคุณสมบัติต่างๆ บนสมาร์ทโฟนของผูใช้ได้ – -“

สำหรับข่าวนี้ คุณผู้อ่านเว็บไซต์ arip ที่ใช้สมาร์ทโฟน Android ควรใส่ใจสักนิด เนื่องจากล่าสุด Xuxian Jiang ผู้ช่วยศาสตราจารย์วิทยาศาสตร์คอมพิวเตอร์ที่นอร์ทแคโรไลน่า ได้ออกมาเปิดเผยว่า แอพพลิเคชันที่มีการ”พรีโหลด-ติดตั้ง”เข้าไปให้ทำงานบนระบบปฏิบัติการ Android กำลังกลายเป็นช่องโหว่ขนาดใหญ่ที่เปิดโอกาสให้แฮคเกอร์สามารถนำไปใช้ในการเข้าถึงข้อมูลส่วนตัวของผู้ใช้ หรือคุณสมบัติการทำงานอื่นๆ ของสมาร์ทโฟนได้

Jiang ยกตัวอย่างสมาร์ทโฟน Android บางรุ่นที่ทางทีมวิจัยพบช่องโหว่ที่ว่านี้ เช่น HTC Legend, HTC EVO 4G และ Wildfire S หรือจะเป็น Motorola Droid และ Droid X, Samsung Epic 4G หรือแม้แต่ Google Nexus One และ Nexus S  อย่างไรก็ดี ทางทีมวิจัยได้แจ้งเตือนไปยังเหล่าบรรดาบริษัทผู้ผลิตสมาร์ทโฟนเหล่านี้แล้วทันทีที่พบช่องโหว่ดังกล่าว “ถ้าคุณเป็นเจ้าของสมาร์ทโฟนหนึ่งในรุ่นเหล่านี้ วิธีที่ดีที่สุดในการป้องกันตนเองให้ปลอดภัยก็คือ การอัพเดทระบบรักษาความปลอดภัยจากบริษัทผู้ผลิต และหลีกเลี่ยงการติดตั้งแอพฯใดๆ ที่คุณไม่มั่นใจในบริษัทผู้พัฒนาซอฟต์แวร์นั้นๆ” Jiang กล่าว

สำหรับการใช้ช่องโหว่ดังกล่าวในการโจมตี แฮคเกอร์จะสามารถเข้าถึงข้อมูลส่วนตัวในสามาร์ทโฟนของผู้ใช้ได้โดยไม่ต้องมีการอนุญาตแต่อย่างใด และแอพฯ อันตรายที่ใช้ช่องโหว่นี้ยังสามารถแอบส่งข้อความ หรือแม้แต่ลบคอนเท็นต์ทั้งหมดในสมาร์ทโฟนออกไปได้อีกด้วย ประเด็นที่น่ากลัวคือ ช่องโหว่นี้เปิดโอกาสให้แฮคเกอร์สามารถสร้างความเสียหาย ตลอดจนแอบใช้ฟีเจอร์ต่างๆ ของสมาร์ทโฟนได้ โดยไม่ต้องมีการขออนุญาตแต่อย่างใด ดังนั้นกว่าที่เหยื่อจะรู้ตัว ก็อาจจะสายเสียแล้ว…

เว็บไซต์ในข่าว: Android 

ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์


คำสั่งกระทำ

Information




%d bloggers like this: