Jann Horn นักวิจัยจาก Project Zero ของกูเกิลเขียนรายงานวิเคราะห์ช่องโหว่ของโทรศัพท์ Samsung Galaxy A50 และรุ่นย่อย A50FN ที่มีโค้ดเสริมความปลอดภัยเพิ่มเติม แต่กลับสร้างช่องโหว่ใหม่ในตัวเอง พร้อมกับวิจารณ์ผู้ผลิตโทรศัพท์โดยรวมว่าชอบแก้ไขเคอร์เนลเพิ่มเติมจนเป็นแหล่งช่องโหว่ของแอนดรอยด์
ในกรณีของซัมซุง โทรศัพท์ Galaxy A50 มีโมดูลย่อยชื่อ PROCA (Process Authenticator) ที่พยายามติดตามโปรเซสในระบบ แต่โค้ดกลับมาบั๊กเปิดทางให้โค้ดมุ่งร้ายยกระดับสิทธิ์การรันโค้ด
นอกจากการสร้างช่องโหว่ใหม่แล้ว Horn ยังยกตัวอย่างช่องโหว่ CVE-2018-17972 ที่เป็นช่องโหว่ลินุกซ์ และแก้ไขไปแล้วตั้งแต่ปลายปี 2018 แต่เคอร์เนลของซัมซุงที่แพตช์ออก 1 พฤศจิกายน 2019 ก็ยังไม่ได้แพตช์ช่องโหว่นี้
บทสรุปของรายงานนี้ระบุว่าการสร้างมาตรการความปลอดภัยเพิ่มเติมมักได้รับการตรวจสอบจากนักพัฒนาต้นน้ำ และสร้างช่องโหว่ที่หาเจอได้ยาก การแก้ไขเคอร์เนลควรแก้ที่ต้นน้ำโดยตรง หรือเขียนเป็นไดร์เวอร์ใน userspace ที่สามารถเขียนโปรแกรมด้วยภาษาที่ปลอดภัยกว่าภาษาซี และยังใช้ฟีเจอร์ความปลอดภัยอย่าง sandbox ป้องกันเพิ่มเติมได้
ที่มา - Project Zero
ภาพ Samsung Galaxy A50 จากซัมซุง
on
หรือเขียนเป็นไดร์เวอร์ใน
mr_tawan Tue, 18/02/2020 - 14:58
ความหมายแฝง "ไม่มีฝีมือก็ออกไป"
อันนี้หมายถึงแอนดรอยด์ใช่มั้ย
errin Tue, 18/02/2020 - 15:06
In reply to หรือเขียนเป็นไดร์เวอร์ใน by mr_tawan
อันนี้หมายถึงแอนดรอยด์ใช่มั้ยครับ ฮา
ออกไปใช้ภาษาอื่นที่ไม่ต้องดูแ
mr_tawan Wed, 19/02/2020 - 13:17
In reply to อันนี้หมายถึงแอนดรอยด์ใช่มั้ย by errin
ออกไปใช้ภาษาอื่นที่ไม่ต้องดูแลตัวเองมากเท่า C ครับ (ฮา)
เจ็บปวด
soullz Wed, 19/02/2020 - 09:27
In reply to หรือเขียนเป็นไดร์เวอร์ใน by mr_tawan
เจ็บปวด
น่าจะประมาณว่า อย่ามักง่าย
rattananen Wed, 19/02/2020 - 13:26
In reply to หรือเขียนเป็นไดร์เวอร์ใน by mr_tawan
น่าจะประมาณว่า อย่ามักง่าย มากกว่าครับ
สร้างทางปลอดภัยไว้ให้แล้ว แต่ดันไปสร้างทางลัดเองอีก
เหมือนลากวิศวกร Samsung
ZeaBiscuit Tue, 18/02/2020 - 18:19
เหมือนลากวิศวกร Samsung ไปตบกลางห้าแยกลาดพร้าว
555+
zda98 Tue, 18/02/2020 - 19:13
In reply to เหมือนลากวิศวกร Samsung by ZeaBiscuit
555+
??
BoBoBo Sun, 23/02/2020 - 18:13
In reply to เหมือนลากวิศวกร Samsung by ZeaBiscuit
??
มักได้รับการตรวจสอบจากนักพัฒน
icez Wed, 19/02/2020 - 11:38
มักไม่ได้รับการตรวจสอบจากนักพัฒนาต้นน้ำ