พบบั๊กบนมือถือ Samsung สุ่มส่งภาพถ่ายไปยังรายชื่อผู้ติดต่อ

โทรศัพท์มือถือ Samsung ในบางรุ่นสุ่มส่งภาพถ่ายที่ถูกถ่ายเอาไว้ไปยังรายชื่อของผู้ติดต่อโดยไม่ได้รับอนุญาต โดยปัญหานี้เกิดขึ้นกับโทรศัพท์มือถือ Samsung ในรุ่น Galaxy S9 และ S9+ แต่ยังไม่ระบุว่าจะเกิดกับรุ่นอื่น ๆ ด้วยหรือไม่ ซึ่งโดยปกติแล้วการส่งรูปภาพนั้นเป็นหนึ่งในฟังก์ชันพื้นฐานของโทรศัพท์มือถือ แต่เมื่อมันทำงานโดยไม่ได้รับคำสั่งจากเราจึงเป็นเรื่องที่ไม่ถูกต้อง และดูเหมือนว่าจะเกิดในโทรศัพท์มือถือรุ่นท้าย ๆ อย่าง Galaxy Note8 และ S9 ด้วย

หนึ่งในผู้ใช้งานโทรศัพท์มือถือ Samsung เขียนถึงปัญหาบน Forum Reddit ว่าโทรศัพท์มือถือของเขาส่งรูปถ่ายทั้งหมดของเขาไปให้แฟนของเขาในตอนกลางคืน ซึ่งไม่มีบันทึกการส่งอยู่ในแอปพลิเคชันข้อความ แต่ข้อมูลกลับถูกบันทึกอยู่ในล็อกของผู้ให้บริการ ทำไมถึงเป็นอย่างนั้น ? โดยทางบริษัท Samsung ได้ทราบถึงรายงานของปัญหาที่เกิดขึ้น และแจ้งให้เจ้าหน้าที่ทางเทคนิคทำการตรวจสอบปัญหาที่เกิดขึ้นอยู่

ด้านล่างนี้คือปัญหาที่ตรวจพบตั้งแต่ Service RCS Messaging เปิดใช้งานพร้อมกับฟีเจอร์ Scheduled Text

  • ข้อความส่งก่อนเวลาที่กำหนด
  • ข้อความที่ตั้งเวลาไว้ในหัวข้อที่ไม่ถูกต้อง
  • ข้อความที่ขึ้นแสดงว่าทำการส่งแล้ว แต่ในความเป็นจริงคืออีกฝ่ายนั้นยังไม่ได้รับข้อความดังกล่าว

โดยเบื้องต้น วิธีแก้ปัญหาเบื้องต้นสามารถทำได้ด้วยการยกเลิกสิทธิ Samsung Messages app ในการเข้าถึงพื้นที่ในการเก็บข้อมูล โดยเข้าไปทำตามขั้นตอนนี้ (Settings -> Apps -> Samsung Messages -> Permissions -> Storage) และในกรณีที่เกิดปัญหาหรือข้อบกพร่องเกี่ยวกับโทรศัพท์มือถือ สามารถที่จะติดต่อโดยตรงกับทาง Samsung เพื่อแก้ไขปัญหาได้เช่นกัน

ผู้ใช้ควรทำการติดตามข่าวสารข้อมูลอยู่เป็นประจำ เพื่อเป็นการป้องกันพร้อมทั้งระมัดระวังภัยคุกคามต่าง ๆ ที่อาจขึ้นกับเราได้ เพราะโทรศัพท์มือถือ หรือสมาร์ทโฟนถือเป็นปัจจัยสำคัญในการดำเนินชีวิตในชีวิตประจำวันของเราไปแล้ว จากในข่าวจะเป็นการส่งข้อมูลที่เป็นภาพถ่าย แต่นั่นหมายความว่าถ้าเกิดมีกรณีที่เป็นข้อผิดพลาดอื่น ๆ ที่อาจจะเกิดขึ้นภายในอนาคต อาจจะส่งข้อมูลสำคัญอื่น ๆ ภายในมือถือของเราออกไปก็ได้เช่นกัน

ข่าวจาก : https://securityaffairs.co/wordpress/74117/mobile-2/samsung-bug-photos.html


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้หน้า Microsoft Entra ปลอม หลอกลงทะเบียน Passkey เสี่ยงยึดบัญชี Microsoft 365
แฮกเกอร์ใช้หน้า Microsoft Entra ปลอมหลอกลงทะเบียน Passkey เพื่อยึดบัญชี Microsoft 365 ผู้ดูแลระบบควรเฝ้าระวัง ตรวจสอบและป้องกันเพื่อความปลอดภัยขององค์กร
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์โจมตี WordPress ผ่านช่องโหว่ร้ายแรง wp2Shell ยึดเว็บไซต์ด้วย Web Shell
แฮกเกอร์ฉวยโอกาสโจมตี Wordpress ผ่านช่องโหว่ WP2Shell ซึ่งอาจนำไปสู่การติดตั้ง Web Shell และการยึดควบคุมเซิร์ฟเวอร์จากระยะไกล
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
NT cyfence ร่วมงาน NT Smart City Day จังหวัดนครนายก เสริมความปลอดภัยไซเบอร์ให้กับ อปท.
NT cyfence ร่วมงาน NT Smart City Day จังหวัดนครนายก เดินหน้ายกระดับความปลอดภัยทางไซเบอร์และเทคโนโลยี CCTV...
อ่านต่อ >
Scroll to Top