จากข่าวที่แล้ว: Pwn2Own วันที่สอง iPhone 4, BlackBerry Torch ร่วง Firefox, Android, WP7 ยังอยู่รอด ที่ใช้ช่องโหว่ของ Browser ของ OS 6.0.0.246 ที่พัฒนาโดยใช้ Webkit
โดยช่องโหว่อยู่ใน JavaScript ซึ่งหากโจมตีจากจุดนี้ผลที่ได้คือการเข้าถึงข้อมูลในโทรศัพท์ทั้งใน media card และ built-in storage แต่ไม่นับข้อมูลที่เก็บไว้สำหรับแอพพลิเคชันเช่น อีเมลหรือข้อมูลในการติดต่อ (contact information)
ตอนนี้ทาง RIM ได้ประกาศออกมาแล้วว่ายังไม่พบหลักฐานว่ามีการโจมตีโดยใช้ช่องโหว่นี้ ถึงกระนั้นก็มีการเร่งใช้การแก้ไขเบื้องต้นโดยให้ทำการปิด JavaScript ใน browser และกำลังทำ guideline วิธีการปิด JavaScript ซึ่งทาง Engadget พูดต่อว่าถ้ามันยุ่งยากนักก็ปิดมันทั้ง Blackberry Browser ไปเลยจนกว่าจะมีแพตช์ออกมาแก้ไข (แสดงว่าต้องใช้ Opera ไปก่อนสินะๆ)
ที่มา: Engadget




Comments
my disclaimer
แก้แล้วครับ
ผมก็ยังอ่านประโยคนี้ไม่เข้าใจอยู่ดีน่ะครับ ว่ามันแปลว่าอะไร
my disclaimer
ในที่มาคือเค้ากำลังทำ guideline วิธีการปิด JavaScript นะครับ ตามความเข้าใจของผมก็เลยแปลออกมาประมาณนี้
ถ้าอย่างนั้นเขียนว่า "กำลังทำ guideline วิธีการปิด JavaScript" น่าจะเข้าใจง่ายกว่านะครับ
my disclaimer
อืมๆ ผมว่าริมอัพเดทไวนะ
หมดตัวกับ Gadget
ก็เค้าเป็นตลาด Enterprise นี่ครับ
จ่ายไปเดือนละตั้งหลายบาทสำหรับ BIS ถ้าไม่ปลอดภัย นี่โดนโจมตีได้ง่ายๆเลยนะครับ
Send from my BlackBerry