บริษัทความปลอดภัยไซเบอร์ Check Point รายงานถึงช่องโหว่ของซอฟท์แวร์สำหรับใช้วงจร DSP (digital signal processing) ในชิป Qualcomm ที่เปิดทางให้แฮกเกอร์แฮกอุปกรณ์ที่ใช้ชิปและซอฟต์แวร์เหล่านี้ สามารถฝังโค้ดมุ่งร้ายไว้ภายในโดยมองไม่เห็นจากระบบปฎิบัติการ ส่งผลให้โทรศัพท์แอนดรอยด์จำนวนมากที่ใช้ชิป Qualcomm มีความเสี่ยง
DSP เป็นส่วนเร่งความเร็วของซีพียูสำหรับงานเฉพาะทางหลายอย่าง เช่น เร่งความเร็วในการเล่น/บันทึกวิดีโอ, ประมวลผลภาพแบบ augmented reality, หรือการประมวลผลเสียง ผู้ผลิตชิปที่ออกแบบวงจร DSP มาเฉพาะมักให้ซอฟต์แวร์ไลบรารีให้กับผู้ผลิตอุปกรณ์มาพร้อมกัน โดยทั้งชิปและซอฟต์แวร์เป็นความลับของผู้พัฒนาชิปทำให้กระบวนการตรวจสอบค่อนข้างยาก
ทาง Check Point ประกาศช่องโหว่นี้ โดยยังไม่ได้ลงรายละเอียดแต่ระบุว่าได้ติดต่อ Qualcomm แล้ว และทาง Qualcomm ก็ได้แจ้งผู้ผลิตโทรศัพท์แล้วเช่นกัน โดย Check Pointจะนำเสนองานวิจัยนี้ในงาน DEFCON
ส่วนทางด้าน Qualcomm เองระบุว่าได้ตรวจสอบช่องโหว่ที่ Check Point แจ้งมาและส่งกระบวนการปิดช่องโหว่ให้ผู้ผลิตอุปกรณ์แล้ว และบริษัทแนะนำให้ผู้ใช้รีบติดตั้งแพตช์เมื่อผู้ผลิตโทรศัพท์ออกแพตช์ พร้อมแนะนำให้ติดตั้งแอปจากแหล่งเชื่อถือได้ เช่น Google Play Store
ที่มา - Check Point, ArsTechnica

on
ก็นั่นแหละฮะ Android เช่นเคย
KuLiKo Sun, 09/08/2020 - 02:50
ก็นั่นแหละฮะ Android เช่นเคย
และกว่าแพทช์ของผู้ผลิตมือถือจ
NoppawanConan Sun, 09/08/2020 - 03:13
In reply to ก็นั่นแหละฮะ Android เช่นเคย by KuLiKo
และกว่าแพทช์ของผู้ผลิตมือถือจะออก ก็อาจจะถูกโจมตีเป็นวงกว้างก่อนหรือไม่ก็อุดได้ทันตามความสามารถของผู้ผลิตมือถือยี่ห้อนั้นๆที่ใช้ชิป Qualcomm
เหตุผลที่ไม่ควรปล่อยให้
big50000 Sun, 09/08/2020 - 03:54
In reply to ก็นั่นแหละฮะ Android เช่นเคย by KuLiKo
เหตุผลที่ไม่ควรปล่อยให้ Google ทำ custom kernel แล้วให้ผู้ผลิตไปจัดการไดรเวอร์เอง
ผมว่ามันก็พอๆกันนะครับจะระบบไ
zerost Sun, 09/08/2020 - 04:07
In reply to ก็นั่นแหละฮะ Android เช่นเคย by KuLiKo
ผมว่ามันก็พอๆกันนะครับจะระบบไหน ไม่เห็นเกี่ยวกับ Android หรืออะไร เราอ่านข่าวในนี้ก็น่าจะทราบว่าหมวดซีเคียวริตี้นี่รายงานช่องโหว่มันมีเรื่อยๆทุก os ยกเว้นพวก os ระดับ enterprise ที่นานๆจะมีซักที สิ่งสำคัญคือเจอแล้วปิดได้รึเปล่าตะหาก และใช้เวลาแค่ไหน
ก็อย่างที่ท่านบนๆ แจ้งไปครับ
KuLiKo Sun, 09/08/2020 - 12:48
In reply to ผมว่ามันก็พอๆกันนะครับจะระบบไ by zerost
ก็อย่างที่ท่านบนๆ แจ้งไปครับ การตามแก้ไข Android ทำได้ช้ากว่าระบบปฏิบัติการอื่นมากๆ เพราะหลายปัจจัย
ปัญหาจริงๆคือจะได้แก้ไขทุกเคร
Bigkung Sun, 09/08/2020 - 19:58
In reply to ผมว่ามันก็พอๆกันนะครับจะระบบไ by zerost
ปัญหาจริงๆคือจะได้แก้ไขทุกเครื่องหรือเปล่าต่างหากครับบน OS Android ที่อยู่กับ Qualcomm หรือมีแพไปครึ่งๆโดยที่ผู้ใช้ก็ก้มหน้าก้มตาใช้ต่อไปเพราะไม่รู้เรื่องไม่ได้ตาข่าวแบบนี้
สงสัยว่าถ้า patch แล้ว cpu
PandaBaka Sun, 09/08/2020 - 09:22
สงสัยว่าถ้า patch แล้ว cpu ความเร็วจะตกหรือเปล่า?
ลดไม่ว่าเต็มที่ก็ก็แค่หามือถื
ash_to_ash Sun, 09/08/2020 - 09:32
In reply to สงสัยว่าถ้า patch แล้ว cpu by PandaBaka
ถ้าลดสงสัยมี class action อีกแหง
exynos นอกจากเครื่องร้อน
sakoolar Sun, 09/08/2020 - 10:00
exynos นอกจากเครื่องร้อน แบตหมดไว แล้วยังปลอดภัยด้วยสิ
อนาคตอาจจะปลอดคนใช้ด้วยครับ
atmas Mon, 10/08/2020 - 10:14
In reply to exynos นอกจากเครื่องร้อน by sakoolar
อนาคตอาจจะปลอดคนใช้ด้วยครับ
เอางี้เดี๋ยวหาว่าลำเอียง
Bigkung Sun, 09/08/2020 - 19:56
เอางี้เดี๋ยวหาว่าลำเอียง ตอนนี้ในโลกมี Android ในโลกที่ใช้ Qualcomm และ ไม่มีการอัพเดดความปลอดภัยแล้วบ้าง ว่าง่ายๆ แพ ไม่ต้องเอาอัพเวอร์ชั่น แค่อัพเดดความปลอดภัยนี่แหล่ะ คิดไว้แล้วสักวันมันต้องแบบนี้
ผมว่าไหนๆ ก็ให้ androis ขึ้นตรงกับ google ไปเลยสิ อัพเดดบริการของ google ได้โดยตรงไม่ต้องมานั่งรอผู้ผลิตแต่ละเจ้า
เพราะผู้ผลิตหลายเจ้าครับ
arth Sun, 09/08/2020 - 23:15
In reply to เอางี้เดี๋ยวหาว่าลำเอียง by Bigkung
เพราะผู้ผลิตหลายเจ้าครับ ทำแบบนั้นทุกเครื่องจะเหมือนกันหมด แต่ละเจ้าจะไม่มีจุดขายของตัวเอง
จบแบบ android one
redmaster Mon, 10/08/2020 - 07:38
In reply to เอางี้เดี๋ยวหาว่าลำเอียง by Bigkung
จบแบบ android one
ผมเข้าใจอะไรผิดไปรึเปล่าว่าผู
langisser Sun, 09/08/2020 - 20:51
ผมเข้าใจอะไรผิดไปรึเปล่าว่าผู้ผลิตสามารถใช้ rom ของ google ได้โดยไม่ custom
แต่เค้าไม่ใช้กันเอง คือเห็นเม้นแล้วแอบงงๆ หรือผมเข้าใจผิดเอง
อีกอย่างกรณี DSP ตัวนี้มันระดับ firmware รึเปล่า แบบนี้ google คุมได้ด้วยรึเปล่า
คุมไม่ได้แต่ก็เป็นช่องทางประส
lew Mon, 10/08/2020 - 00:45
In reply to ผมเข้าใจอะไรผิดไปรึเปล่าว่าผู by langisser
คุมไม่ได้แต่ก็เป็นช่องทางประสานงาน ออกแพตช์ที่ทดสอบกับ Android เปล่าๆ ให้ก่อนได้ครับ แล้วปล่อยให้ผู้ผลิตเอาแพตช์ไปทดสอบกับ Android ที่ตัวเองโมกันไปแล้วอีกที
ใช้ได้ ถ้ามี driver
big50000 Mon, 10/08/2020 - 10:52
In reply to ผมเข้าใจอะไรผิดไปรึเปล่าว่าผู by langisser
ใช้ได้ ถ้ามี driver
จะเข้ายุคมืดเหมือนพวก CPU PC
UltimaX Mon, 10/08/2020 - 10:56
จะเข้ายุคมืดเหมือนพวก CPU PC ที่เจอช่องโหว่กันไหมเนี่ยน อุดทีประสิทธิภาพลดกัน จนคู่แข่งได้เปรียบ
แต่คู่แข่ง Qualcomm นี่มีคู่แข่งเป็นตัวเป็นตนด้วย?
กลายเป็นปัญหาของ Google แทน
impascetic Mon, 10/08/2020 - 11:20
In reply to จะเข้ายุคมืดเหมือนพวก CPU PC by UltimaX
กลายเป็นปัญหาของ Google แทน ปกติเรื่องประสิทธิภาพ CPU ก็ตาม Apple อยู่แล้วด้วย