เมื่อวันที่ 13 พฤษภาคม เว็บไซต์ AndroidRookies รายงานว่า วิศวกรคนหนึ่งของ Huawei ได้ส่งแพตช์ความปลอดภัย ชื่อ HKSP (Huawei Kernel Self Protection) เข้าไปเคอร์เนลลินุกซ์ โดยแพตช์นี้จะแนะนำตัวเลือกชุดเครื่องมือเสริมความปลอดภัยให้แก่เคอร์เนลของลินุกซ์
ซึ่งต่อมา ทาง Grsecurity ได้ตรวจพบช่องโหว่ในแพตช์ HKSP และได้เผยแพร่รายละเอียดออกมาบนบล็อกของตัวเอง ซึ่งแพตช์ HKSP ก่อให้เกิดช่องโหว่ buffer overflow ที่ทำให้ผู้ใช้สิทธิ์ปกติอาจจะรันโค้ดในเคอร์เนลได้ โดยทาง Grsecurity ระบุว่าช่องโหว่นี้เจาะได้ง่ายมาก
หลังจากนั้น ทาง Huawei ได้ออกมาตอบโต้พร้อมปฏิเสธว่าไม่มีส่วนเกี่ยวข้องกับโครงการ HKSP และในผลิตภัณฑ์ของบริษัทไม่ได้มีโค้ด HKSP
ที่มา : AndroidRookies
on
Based on publicly-available
Configuleto Fri, 22/05/2020 - 10:19
"ฝีมือเด็กฝึกงาน" แหงๆ
อ้าวไม่ใช่เหรอ :X
เอาจริงๆ ถึงจะให้ปิดหูหลับตาเชื่อจริงๆว่า Huawei ไม่รู้เห็นกับพนักงาน ก็ยังน่าตั้งคำถามว่า security staff ระดับสูง(สูงสุดด้วย ตัวละครเลเวล 20 แนะ)ทำไมโค้ดมันโหว่ได้ขนาดนั้นหว่า???
อาจจะเป็นการวาง back door
put4558350 Sat, 23/05/2020 - 03:51
In reply to Based on publicly-available by Configuleto
อาจจะเป็นการวาง back door ครับ
ถ้า Huawei ไม่รู้เห็น + จีนไม่เกี่ยวข้อง เดี่ยวก็น่าจะใด้ซื่อคนหมดอนาคต
แหล่งข่าวน่าจะเอาจากตัวนี้มาอ
big50000 Fri, 22/05/2020 - 00:17
https://grsecurity.net/huawei_hksp_introduces_trivially_exploitable_vulnerability
grsecurity เองก็บอกว่าเหมือนจงใจปล่อยมาแบบนี้เลย ไม่น่าจะใช่การเขียนแบบไม่ระวัง
ปล. จริง ๆ แล้วแหล่งที่มาของข่าว (AndroidRookies) เขียนแบบมีอคติพอสมควรเลย
ผมคิดว่าข่าวแนวนี้ควรมีข้อมูล
lew Fri, 22/05/2020 - 02:56
ผมคิดว่าข่าวแนวนี้ควรมีข้อมูลมากกว่านี้นะครับ
ปรับแก้แล้วครับ
tontan Fri, 22/05/2020 - 09:30
In reply to ผมคิดว่าข่าวแนวนี้ควรมีข้อมูล by lew
ปรับแก้แล้วครับ
ผมเสริมไปให้นะครับ
lew Fri, 22/05/2020 - 12:32
In reply to ปรับแก้แล้วครับ by tontan
ผมเสริมไปให้นะครับ ตรงที่อธิบายช่องโหว่ คือมันเป็น buffer overflow ที่เป็น local ก็ควรบอกไปเท่านั้น
แหล่งข่าว androidrookies
big50000 Fri, 22/05/2020 - 09:44
In reply to ผมคิดว่าข่าวแนวนี้ควรมีข้อมูล by lew
แหล่งข่าว androidrookies เขียนแบบมี bias แต่แรกแล้วครับ
ไม่รู้ว่า ตัวผู้อัพแพต กับ
soullz Fri, 22/05/2020 - 14:57
ไม่รู้ว่า ตัวผู้อัพแพต กับ ผู้อัพข่าว ใครกันแน่ที่ต้องการ ดิสเครดิต Huawei
Oops I did it again.
konga143 Fri, 22/05/2020 - 18:39
Oops I did it again.