ถ้าจะเปรียบกับชีวิตคนเรา ระยะนี้หุ่นเขียว Android ของเราคงกำลังดวงตกอย่างสุดๆ เพราะมีอันจะต้องเจอกับปัญหา หรือบักสารพัดรูปแบบ เพราะเพิ่งพบรูรั่วของ Flash มาหมาดๆ
และในตอนนี้กลุ่ม Android Police หนึ่งในกลุ่มนักพัฒนาอิสระได้พบกับช่องโหว่ใหม่ของ Skype บน Android ที่จะอนุญาตให้ผู้ไม่ประสงค์ดีทั้งหลายสามารถเข้าถึงข้อมูลต่างๆ ที่เราผูกไว้กับ Skype ได้ ทั้งชื่อจริง, หมายเลขโทรศัพท์, อีเมลแอดเดรส และรายชื่อผู้ติดต่อทั้งหมดใน Skype
จากการทดสอบของ Android Police พวกเขาสร้าง app ที่ชื่อว่า Skypwned จากนั้นติดตั้งลงบนเครื่อง ระบบจะถามถึงสิทธิ์การเข้าถึงแหล่งเก็บข้อมูลและรายชื่อผู้ติดต่อเท่านั้น จากนั้นระบบจะยอมรับและติดตั้ง app ไม่ประสงค์ดีลงไป และเพียงรู้ข้อมูลเบื้องต้นเช่น username เท่านั้น เราก็สามารถเข้าถึงข้อมูลข้างต้นได้
ที่น่าตกใจก็คือ ข้อมูลทั้งหมดนี้สามารถเข้าถึงได้อย่างไม่ยากเย็น หากคุณพอมีความรู้ในการสร้าง app และระบบฐานข้อมูล จากรายงานของ Android Police ชี้ว่าระบบฐานข้อมูล SQLite3 ที่ Skype รุ่นนี้ใช้อยู่ ซึ่งเป็นส่วนที่เก็บข้อมูลส่วนตัวและบันทึกการคุย ไม่ได้มีการป้องกันหรือเข้ารหัส เปรียบไปแล้วก็เหมือนกับการลงกุญแจประตูบ้านแล้วทิ้งกุญแจไว้ด้านนอก ขโมยผู้ "มีประสบการณ์" ก็สามารถหาที่ซ่อนได้แบบสบายๆ
ที่มา - Engadget

เครดิตภาพ: Engadget
on
น่ากลัวแฮะ
BreMen Fri, 15/04/2011 - 15:59
น่ากลัวแฮะ
ลองเข้าไปดูละ น่าตีมากใช้
lancaster Fri, 15/04/2011 - 16:36
ลองเข้าไปดูละ น่าตีมากใช้ 777/666 หมดเลย อย่างกับพวกหัดทำเว็บมือใหม่ -*-
ผมว่านั้นมันข้อบกพร่องของโปรแ
tanit9999 Fri, 15/04/2011 - 19:21
In reply to ลองเข้าไปดูละ น่าตีมากใช้ by lancaster
ผมว่านั้นมันข้อบกพร่องของโปรแกรม skype เองไม่ใช่รึ ทำไมข่าวพูดเหมือนว่า android ทำให้มันไม่ปลอดภัย
โดยส่วนตัว
lancaster Fri, 15/04/2011 - 19:30
In reply to ผมว่านั้นมันข้อบกพร่องของโปรแ by tanit9999
โดยส่วนตัว ผมอ่านแล้วรู้สึกกลางๆนะครับ ไม่ได้รู้สึกว่าข่าวโจมตี Android แต่ก็ไม่ได้ชี้ชัดว่า Skype ทำพลาด
+1 จ้า
mednoon Fri, 15/04/2011 - 20:21
In reply to โดยส่วนตัว by lancaster
+1 จ้า
Skype บน Android
EngineerRiddick Sat, 16/04/2011 - 00:27
Skype บน Android จนถึงทุกวันนี่ผมยังSearch วิธีการลบlogการสทนาจากตัวโปรแกรมไม่เจอเลย
ถ้าจะลบจริงๆต้องไปลบFileด้วยมือตัวเองเอา =A=
userฝรั่งบางคนเรียก"Big bug" เลยละ คุยอะไรกับสาวอื่นไว้ แฟนมาเปิดดูเห็นหมด (ดูย้อนหลัง7วันได้อีก) จบกัน =A=
ปัญหาครอบครัวใหญ่ นี่แสดงว่าล
PaPaSEK Sat, 16/04/2011 - 20:19
In reply to Skype บน Android by EngineerRiddick
ปัญหาครอบครัวใหญ่
นี่แสดงว่าลบ Call log, SMS, Whatsapp Message ฯลฯ ก่อนเข้าบ้านแหงมๆ
ขอทักนิดนึงครับ "ระบบจะถามถึง
PaPaSEK Sat, 16/04/2011 - 20:24
ขอทักนิดนึงครับ
"ระบบจะถามถึงสิทธิ์การเข้าถึงหน่วยความจำ"
Storage น่าจะใช้คำภาษาไทยเป็นคำอื่นแทนหน่วยความจำนะครับ เพราะอ่านตอนแรก (ก่อนดูรูป) ผมนึกไปถึง Memory แล้วมันก็ขัดๆ ครับ
เพราะไม่เคยเจอว่ามีการร้องขอเพื่อเข้าถึง Memory
ฮืมมมม คำว่าไรดีหละเนี่ย
0rmsin Sun, 17/04/2011 - 15:10
In reply to ขอทักนิดนึงครับ "ระบบจะถามถึง by PaPaSEK
ฮืมมมม คำว่าไรดีหละเนี่ย ...แหล่งเก็บข้อมูล พอได้มั้ยครับ
งั้นผมถือโอกาสแก้เลยก็แล้วกันนะ อิอิ
รู้สึกดีครับ ช่วยกันขัด ช่วยกันเกลา ให้เว็บของเราจงเจริญครับ ฮ่ะๆๆๆ
ถ้ามีคำอื่นที่สื่อความหมายได้
0rmsin Sun, 17/04/2011 - 15:16
In reply to ขอทักนิดนึงครับ "ระบบจะถามถึง by PaPaSEK
ถ้ามีคำอื่นที่สื่อความหมายได้ดีกว่า ช่วยแนะนำหน่อยนะครับ ขอบคุณล่วงหน้าครับผม