Tags:
Node Thumbnail

นักวิจัยความปลอดภัยของ FireEye ค้นพบว่าสมาร์ทโฟนของ HTC หลายรุ่น เก็บข้อมูลภาพลายนิ้วมือของผู้ใช้แบบความละเอียดสูงเอาไว้ในตัวเครื่อง โดยมีการป้องกันข้อมูลภาพนั้นน้อยมากหรือไม่มีเลย

ตัวอย่างที่นักวิจัยหยิบยกมานำเสนอในเอกสารรายงานเรื่องนี้ คือการเก็บภาพลายนิ้วมือของผู้ใช้สมาร์ทโฟน HTC รุ่น One Max ซึ่งภาพลายนิ้วมือความละเอียดสูงถูกจัดเก็บในรูปไฟล์ Bitmap

ไฟล์ภาพที่ว่านี้มีการปรับแต่งภาพเพียงเล็กน้อยเท่านั้น ซึ่งการจะแก้ไขภาพกลับให้ได้เป็นภาพลายนิ้วมือเดิมนั้นก็ไม่ซับซ้อนเลย เพียงแต่ปรับแต่งดึงยืดภาพแล้วจัดระเบียบเล็กน้อยก็จะได้ภาพลายนิ้วมือที่ต้องการ ที่สำคัญก็คือ One Max ทำการเก็บไฟล์ภาพที่ว่าไว้ใน /data/dbgraw.bmp โดยกำหนดการอนุญาตให้มีการเข้าถึงไฟล์ภาพได้แบบ ‘world-readable’ ซึ่งหมายความว่าแอพใดๆ ในโลกก็สามารถดูดเอาข้อมูลภาพลายนิ้วมือนี้ออกไปจากเครื่องได้สบาย

หลังการออกรายงานโดย FireEye ทาง HTC ก็รีบแก้ไขจุดอ่อนร้ายแรงนี้แทบจะทันทีทันใด

ในโอกาสเดียวกันนี้นักวิจัยของ FireEye ยังได้เผยแพร่ผลการศึกษาช่องโหว่สำหรับสมาร์ทโฟน Android ที่มีระบบสแกนลายนิ้วมืออีกอย่างหนึ่ง โดยระบุว่ามีความเป็นไปได้ที่มัลแวร์จะหลบเลี่ยงการป้องกันข้อมูลโดยระบบปฏิบัติการ และสามารถเข้าถึงฮาร์ดแวร์ที่ทำหน้าที่สแกนลายนิ้วมือได้โดยตรง ในกรณีนี้หมายความว่ามัลแวร์นั้นจะสามารถดูดข้อมูลลายนิ้วมือของผู้ใช้จากฮาร์ดแวร์นั้นได้จนเปรม

เจอข่าวนี้เข้าไปบรรดาเจ้าของสมาร์ทโฟน Android ที่มีฟีเจอร์สแกนลายนิ้วมือก็คงมีการกุมขมับกันบ้าง ส่วนผู้ใช้ iPhone ก็ยังดีหน่อยตรงที่ Apple ออกแบบมามิให้มีการเก็บข้อมูลลายนิ้วมือผู้ใช้เอาไว้ในเครื่อง แต่ก็ใช่ว่าการปลอมลายนิ้วมือเพื่อหลอก iPhone นั้นจะเป็นไปไม่ได้

ที่มา - The Next Web

Get latest news from Blognone

Comments

By: darthvader
Windows PhoneWindows
on 16 August 2015 - 06:56 #835239
darthvader's picture

HTC มีแต่ข่าวไม่ค่อยดีเลยนะครับช่วงนี้

By: readonly
iPhone
on 16 August 2015 - 07:36 #835240
readonly's picture

ชุ่ยเกินไปละครับ

By: panurat2000
ContributorSymbianUbuntuIn Love
on 16 August 2015 - 07:40 #835241
panurat2000's picture

ซึ่งหมายความว่าแอพใดๆ ในโลก็สามารถ

ในโลก็ => ในโลกก็

แต่ก็ใช้ว่าการปลอมลายนิ้วมือเพื่อหลอก iPhone นั้นจะเป็นไปไม่ได้

ก็ใช้ว่า => ก็ใช่ว่า

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 16 August 2015 - 08:05 #835245

รอ WP ใช้ระบบแสกนม่านตาละกัน

By: Dakenfuverymuch
iPhone
on 16 August 2015 - 19:47 #835253

นี่แหละข้อดีของระบบปิดอย่าง apple

By: DashoIISO
ContributorWindows PhoneAndroidWindows
on 16 August 2015 - 10:14 #835258
DashoIISO's picture

ล่าสุดพี่แกแก้ไขจาก /data/dbgraw.bmp
ไปไว้ใน /data/topsecret/nothingishere/donttouch/imseriously/ohcomeon/thisnotfingerprint.bmp

//รักนะหยอกนะ HTC
//ใช้ E8 อยู่นะ ถถถถ

By: EnoX
Windows PhoneAndroidWindows
on 16 August 2015 - 10:58 #835266 Reply to:835258
EnoX's picture

Topsecret!

By: hisoft
ContributorWindows PhoneWindows
on 16 August 2015 - 12:12 #835275 Reply to:835258
hisoft's picture

ทำเอาผมนึกถึงแบบนี้

By: art_duron
AndroidWindows
on 16 August 2015 - 13:39 #835284 Reply to:835275
art_duron's picture

แบบนี้ผมว่ายังชิวๆ แค่ search หรือดู folder size ก็จบ
อย่างโหดต้อง zip ติดรหัสสิครับ 555

By: sonkub
AndroidWindows
on 16 August 2015 - 15:28 #835293 Reply to:835284

ใน windows explorer ทั่วๆไปมันไม่โชว์ folder size อะดิ

By: raifa
ContributoriPhoneAndroidWindows
on 16 August 2015 - 16:47 #835299 Reply to:835293

คลิกขวากดู Properties เอาได้ครับ

By: MaxxIE
iPhoneAndroidUbuntuWindows
on 16 August 2015 - 23:16 #835373 Reply to:835275
MaxxIE's picture

เป็นผมผมกดค้นหาแล้วใส่คำค้นเป็นพวกชื่อสกุลของไฟล์แทน .MP4 .MKV .AVI อะไรก็ว่ากันไป

By: DashoIISO
ContributorWindows PhoneAndroidWindows
on 17 August 2015 - 01:08 #835392 Reply to:835373
DashoIISO's picture

+1

แต่ถ้าเพื่อนลบหรือเปลี่ยนนามสกุลก็จบข่าว = =

By: SupAwich
iPhoneAndroid
on 16 August 2015 - 13:25 #835283
SupAwich's picture

If it's not an iPhone...

By: DashoIISO
ContributorWindows PhoneAndroidWindows
on 16 August 2015 - 15:37 #835295 Reply to:835283
DashoIISO's picture

iPhone เหนือชั้นกว่านั้นเยอะครับ มีคลิกขวา Properties Folder แล้วกด Hidden ไว้ด้วย

By: raifa
ContributoriPhoneAndroidWindows
on 16 August 2015 - 16:47 #835300

เฮ้ย ระบบความปลอดภัยกลับหละหลวมเองเนี่ยนะ

By: Dakenfuverymuch
iPhone
on 16 August 2015 - 19:50 #835321 Reply to:835300

เพราะคิดตื้นๆ ที่จะให้มีสแกนนิ้วมือเหมือนผู้นำตลาด แต่ระบบหลังบ้านนี่สิ กลับไม่พัฒนาให้ดีตาม