Tags:
Node Thumbnail

ล่าสุดมีนักวิจัยจาก NC State University พบช่องโหว่บนระบบแอนดรอยด์ ช่องโหว่ที่ว่าสามารถทำให้แอพพลิเคชันปลอม SMS เข้าได้ทั้งฉบับ ไม่ว่าจะทั้งเนื้อหารวมจนถึงสามารถปลอมว่ามาจากหมายเลขโทรศัพท์ใดก็ได้ โดยแอพไม่ต้องขอสิทธิ์ใดก็สามารถใช้ช่องโหว่นี้ได้

ซึ่งช่องโหว่นี้พบในโค้ดแอนดรอยด์ต้นน้ำ (Android Open-Source Project) ตั้งแต่รุ่น 1.6 (Donut) ไปจนถึง 4.1 (Jelly Bean) และมือถือรุ่นหลายตัวได้รับการยืนยันแล้วว่ามีปัญหานี้ ไม่ว่าจะเป็น Galaxy Nexus, Nexus S, Galaxy S III, HTC One X, HTC Inspire และ Xiaomi MI-One

ทางนักวิจัยได้ติดต่อกับกูเกิลแล้วและได้รับยืนยันว่าเป็นปัญหาจริง ขณะนี้ทางกูเกิลกำลังแก้ไขอยู่ ดังนั้นระหว่างนี้ ถ้าเจอข้อความเข้าแปลกๆ น่าสงสัย ก็ขอให้ฉุกคิดไว้สักนิดหนึ่งก่อนที่จะเชื่อเนื้อหาในข้อความจริงๆ โดยเฉพาะเรื่องเงินๆ ทองๆ หรือเรื่องเกี่ยวกับความปลอดภัยต่างๆ

คำเตือน: แม้บั๊กตัวนี้มีอยู่จริง แต่มันไม่สามารถใช้เป็นข้ออ้างแก้ตัวสำหรับหนุ่มๆ เวลาแฟนสาวเปิดมือถือไปเจอ SMS จากกิ๊ก เพราะว่า นักวิจัยบอกว่ายังไม่พบแอพใดที่ใช้ช่องว่างตัวนี้ ดังนั้นข้ออ้างว่าข้อความที่เห็นมาจากกิ๊กก็เพราะโดนบั๊กตัวนี้เล่นงาน คงจะไม่ช่วยชีวิตได้อย่างแน่นอน งานนี้ตัวใครตัวมันนะครับ

ที่มา: Computer World UK, Android Community

Get latest news from Blognone

Comments

By: sunback
Contributor
on 5 November 2012 - 23:26 #501990
sunback's picture

เจอในแทบทุกรุ่นไม่มีเว้น

วลีนี้ดูขัดกันเองนะครับ แถมเนื้อข่าวบอก "บางรุ่น"

อ้อ Google/Android จะใช้คำไทยก็ได้นะครับ ผมว่าช่วยให้บทความลื่นขึ้นอีกนิด

By: iPongHD
iPhoneAndroidUbuntuIn Love
on 6 November 2012 - 02:04 #502043
iPongHD's picture

บางศัพท์บางคำยังแปล ด้วย google อยู่เลย

By: tekkasit
ContributorAndroidWindowsIn Love
on 6 November 2012 - 02:37 #502048 Reply to:502043
tekkasit's picture

ไม่ทราบว่าคำไหนครับ เพราะนี่แปลด้วยตัวเองอาจจะใช้ศัพท์ที่ไม่รื่นหูนัก
ถ้าระบุได้เป็นที่ๆ เผื่อจะได้พิจารณาครับ

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 6 November 2012 - 09:28 #502100 Reply to:502048
PaPaSEK's picture

เช่นคำว่า "บางศัพท์บางคำ" ครับ

ห๊ะ!

By: neonicus
Android
on 6 November 2012 - 10:08 #502135 Reply to:502048

คำว่า"ลื่น" คุณก็ใช้ผิด

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 6 November 2012 - 11:23 #502211 Reply to:502135
PaPaSEK's picture

ตรงไหนครับ?

By: siconosis
Android
on 6 November 2012 - 11:34 #502220 Reply to:502135

ใช้ว่า "รื่นหู" น่ะ ถูกแล้วครับ

อ้างอิง http://goo.gl/1sHkt

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 6 November 2012 - 18:32 #502446 Reply to:502220
PaPaSEK's picture

โอ้ขอบคุณที่ช่วยชี้จุด ผมก็หาตั้งนานว่าอยู่ตรงไหน

รื่นตัวนี้ ไม่ใช่ลื่นไหลครับ

แต่เป็น ระรื่นหูครับ

By: PiKO
ContributorAndroid
on 6 November 2012 - 05:46 #502063

จำได้มันก็มี App ประมาณนี้มาตั้งนานแล้ว มันเป็นช่องโหว่หรอเนี่ย ?


:: DigiKin8 ::

By: tekkasit
ContributorAndroidWindowsIn Love
on 6 November 2012 - 08:48 #502078 Reply to:502063
tekkasit's picture

นี่ไม่ใช่แอพที่ทำสายเรียกเข้าปลอมๆนะครับ อันนั้นสร้างหน้าจอคล้ายๆสายเรียกเข้า

แต่อันนี้สร้าง SMS ฉบับปลอมเลย เรียกว่าสามารถเปิดได้โดยแอพที่อ่าน SMS โดยตรงครับ

By: thep497
Windows PhoneAndroidWindows
on 6 November 2012 - 09:32 #502103
thep497's picture

555 ชอบตรงคำเตือน

By: scabamaga
Android
on 6 November 2012 - 09:55 #502122

น่าจะเป็นที่ตัว SMS เองด้วย ที่ไม่ปลอดภัยเลย ตัวไอโฟนก็เคยมีข่าวเรื่องเกี่ยวกับ SMS นี้ด้วยเหมือนกัน แต่ขานั้นเขาบอกให้ อย่าไปใช้สิ มาใช้ iMessage เอา ฮ่าๆ

By: neonicus
Android
on 6 November 2012 - 10:12 #502138

ถ้าจะสร้าง sms ปลอมเพื่อทำหลักฐานหลอกคนใกล้ชิดหนะง่าย
แค่มีสิทธิ์root
แต่กรณีของข่าวไม่รู้จะไปใช้ยังไง

By: redmaster
Contributor
on 6 November 2012 - 11:24 #502206
redmaster's picture

อ้าว มันแค่นำเข้าไฟล์ cvs แค่นั้นก็ได้แล้วไม่ใช่เหรอ เมื่อวานพยายามเอา SMS จากไอโฟนเก่าเข้าไอโฟนใหม่แต่ไม่สำเร็จเลยเอามาลง S3 แทนแก้ได้ด้วยว่าส่งจากใครอ่านหรือยัง เราส่งหรือเรารับ โดยอาศัยความสามารถของเมนูข้อความเองไม่ได้รูทอะไร แต่ถ้ามีแอปประหลายมาแอบนำเข้า cvs ให้เราแบบนี้ได้เพื่อหลอกเอาอะไรจากเราก็....

By: Bigta
ContributoriPhoneAndroidUbuntu
on 6 November 2012 - 11:55 #502245
Bigta's picture

อ้าวมันเป็นช่องโหว่เหรอเนี่ย ผมเห็นพวกโปรแกรม SMS Backup and Restore หรืออะไรพวกนี้ก็ทำได้ปกตินะ ==?