Tags:

นักวิจัยด้านความปลอดภัยได้ออกมาให้ข่าวว่าขณะนี้แอปเปิลกำลังจัดทำแพตช์เพื่ออุดช่องโหว่ความปลอดภัยในฟังก์ชั่นการรับส่งข้อความสั้น (เอสเอ็มเอส) ในไอโฟน โดยช่องโหว่ดังกล่าวเปิดโอกาสให้สามารถปิดตัวตรวจสอบโค้ดที่ได้รับการรับรอง (signed code) และสามารถโหลดโค้ดที่ไม่ได้รับการรับรองเข้าไปผ่านข้อความสั้น ทำให้ผู้บุกรุกสามารถเข้าควบคุมไอโฟนได้ ซึ่งรวมถึงการเข้าถึงข้อมูลที่เก็บอยู่ภายใน แต่เขาระบุไม่ได้ว่าช่องโหว่ดังกล่าวมีอยู่ในระบบปฏิบัติการรุ่น 3.0 ด้วยหรือไม่

คาดการณ์กันว่าแอปเปิลจะปล่อยชุดอัพเดตเพื่ออุดช่องโหว่ดังกล่าวภายในเดือนนี้ แต่ไม่เป็นที่แน่ชัดว่าจะมาในรูปแพตช์ของไอโฟนโอเอสรุ่น 3.0 หรือรวมเข้ากับโอเอสรุ่น 3.1

ที่มา: Ars Technica

Comments

By: Pinery
ContributoriPhoneAndroid
Pinery's blog
on 04/07/09 14:03 #111887 toggle
Pinery's picture

นึกว่าจะแก้ไขเรื่องส่ง sms เป็นกลุ่มแล้วมันดันส่งเป็นรูปแบบ mms แทน

ไปดูในบอร์ด pdamobiz.com เหมือนจะโดนไปหลายคนเลย (mms ถูกซะที่ไหน = =)

By: hisoft
ContributorWindows PhoneWindows
hisoft's blog
on 04/07/09 15:47 #111909 toggle
hisoft's picture

SMS ยังจะมีช่องโหว่กันได้อีก บริการพื้นฐานที่ 3310 ยังรองรับเนี่ยนะ

The Phantom Thief


 

The Phantom Thief

By: willwill
ContributoriPhoneAndroid
willwill's blog
on 04/07/09 21:24 #111949 toggle
willwill's picture

Pre ก็มีครับโดยส่งอีเมลเป็นลิงก์ไปยังไฟล์โปรแกรมใดๆ ก็ตามจะถูกติดตั้ง (โดยไม่ขึ้นเตือนใดๆเลย) ใน firmware ล่าสุดได้อุดไปแล้วครับ