ช่องโหว่”พรีโหลดแอพฯ”มือถือ Android

รายงานข่าวล่าสุด นักวิจัยเผยสมาร์ทโฟนที่ทำงานด้วยระบบปฏิบัติการ Android ที่มาพร้อมกับ”พรีโหลด”แอพฯ บางรุ่น กำลังตกอยู่ในความเสี่ยงต่อการโจมตีโดยแฮคเกอร์ เนื่องจากพบว่า มันมีช่องโหว่ขนาดใหญ่ที่ผู้ไม่หวังดีสามารถเข้าไปล้วงข้อมูลตลอดจนแอบใช้งานคุณสมบัติต่างๆ บนสมาร์ทโฟนของผูใช้ได้

สำหรับข่าวนี้ คุณผู้อ่านเว็บไซต์ arip ที่ใช้สมาร์ทโฟน Android ควรใส่ใจสักนิด เนื่องจากล่าสุด Xuxian Jiang ผู้ช่วยศาสตราจารย์วิทยาศาสตร์คอมพิวเตอร์ที่นอร์ทแคโรไลน่า ได้ออกมาเปิดเผยว่า แอพพลิเคชันที่มีการ”พรีโหลด-ติดตั้ง”เข้าไปให้ทำงานบนระบบปฏิบัติการ Android กำลังกลายเป็นช่องโหว่ขนาดใหญ่ที่เปิดโอกาสให้แฮคเกอร์สามารถนำไปใช้ในการเข้าถึงข้อมูลส่วนตัวของผู้ใช้ หรือคุณสมบัติการทำงานอื่นๆ ของสมาร์ทโฟนได้

Jiang ยกตัวอย่างสมาร์ทโฟน Android บางรุ่นที่ทางทีมวิจัยพบช่องโหว่ที่ว่านี้ เช่น HTC Legend, HTC EVO 4G และ Wildfire S หรือจะเป็น Motorola Droid และ Droid X, Samsung Epic 4G หรือแม้แต่ Google Nexus One และ Nexus S  อย่างไรก็ดี ทางทีมวิจัยได้แจ้งเตือนไปยังเหล่าบรรดาบริษัทผู้ผลิตสมาร์ทโฟนเหล่านี้แล้วทันทีที่พบช่องโหว่ดังกล่าว “ถ้าคุณเป็นเจ้าของสมาร์ทโฟนหนึ่งในรุ่นเหล่านี้ วิธีที่ดีที่สุดในการป้องกันตนเองให้ปลอดภัยก็คือ การอัปเดตระบบรักษาความปลอดภัยจากบริษัทผู้ผลิต และหลีกเลี่ยงการติดตั้งแอพฯใดๆ ที่คุณไม่มั่นใจในบริษัทผู้พัฒนาซอฟต์แวร์นั้นๆ” Jiang กล่าว

สำหรับการใช้ช่องโหว่ดังกล่าวในการโจมตี แฮคเกอร์จะสามารถเข้าถึงข้อมูลส่วนตัวในสามาร์ทโฟนของผู้ใช้ได้โดยไม่ต้องมีการอนุญาตแต่อย่างใด และแอพฯ อันตรายที่ใช้ช่องโหว่นี้ยังสามารถแอบส่งข้อความ หรือแม้แต่ลบคอนเท็นต์ทั้งหมดในสมาร์ทโฟนออกไปได้อีกด้วย ประเด็นที่น่ากลัวคือ ช่องโหว่นี้เปิดโอกาสให้แฮคเกอร์สามารถสร้างความเสียหาย ตลอดจนแอบใช้ฟีเจอร์ต่างๆ ของสมาร์ทโฟนได้ โดยไม่ต้องมีการขออนุญาตแต่อย่างใด ดังนั้นกว่าที่เหยื่อจะรู้ตัว ก็อาจจะสายเสียแล้ว…
ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top