Security

ศูนย์วิจัยด้านความปลอดภัย Global Threat Center New Window (GTC) ของบริษัท Juniper ออกรายงานชื่อ Malicious Mobile Threats Report 2010/2011 ซึ่งระบุว่าภัยคุกคามของอุปกรณ์พกพาเพิ่มสูงขึ้นเป็นประวัติการณ์ในทุกๆ ด้าน ไม่ว่าจะเป็นเรื่องไวรัส มัลแวร์ ถูกแฮ็ก มือถือหายหรือถูกขโมย ข้อมูลถูกดักฟัง ไปจนถึงการใช้มือถือในทางที่ผิด

ในส่วนของมัลแวร์บนมือถือโตขึ้น 250% ถ้านับจากปี 2009-2010 ส่วนที่โตขึ้นชัดเจนคือมัลแวร์บน Android ที่โตขึ้นถึง 400% ในช่วงครึ่งหลังของปี 2010 ซึ่ง GTC ระบุว่าสาเหตุเป็นเพราะตลาด Android ที่เติบโตอย่างรวดเร็ว และระบบรักษาความปลอดภัยที่ยังมีจุดอ่อน

ส่วน iOS มีปัญหาเรื่องมัลแวร์น้อยมาก แต่กลับมีปัญหาเรื่องแอพแอบล้วงข้อมูลส่วนตัวในเครื่องโดยไม่บอกกล่าวแทน โดยผลการศึกษาแอพ 1,400 ตัวพบว่าเกือบครึ่งแอบส่งข้อมูลในเครื่องเราออกไป

รายงานชิ้นนี้รวบรวมข้อมูลเรื่องมัลแวร์บน Android มาอย่างละเอียด ผู้ที่สนใจศึกษาด้านความปลอดภัยบนมือถือควรดาวน์โหลดฉบับเต็มมาอ่านกัน

ที่มา - Juniper via MobileCrunch

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

toandthen Fri, 13/05/2011 - 21:53

มันเป็น Trade Off ของระบบเปิดและยอดนิยมที่หลีกเลี่ยงยากจริง ๆ ล่ะครับ

อนาคตอาจจะมี App กลุ่มใหม่ Anti-Malware

ถ้าเป็นเพราะระบบเปิด ทำไมระบบเปิดอย่าง linux มัลแวร์น้อยกว่า Windows มากๆ

ถ้าเป็นเพราะ android คนใช้เยอะ ก่อนหน้านี่ตอนที่คนใช้พอๆกับ iOS มัลแวร์ android ก็เยอะแล้ว

เป็นเพราะตัว OS เอง อ่อนแอมากกว่า

Android นี่ก็ linux นะครับ เพียงแต่ App มันรันได้ง่ายกว่า linux ปกติ แล้วการ grant permission มันก็มี แต่คนไม่ค่อยตระหนักถึงมากกว่าครับ ถ้าจะบอกว่า OS อ่อน ผมว่าลองให้แอปเปิ้ลเปิดให้ install app จากที่ไหนก็ได้เหมือน android ดูสิครับ และทำ app store ให้เปิดกว่านี้ให้ ลดขั้นตอนการ screen app ลง หลังจากนั้นค่อยสรุปยังทันนะครับ ว่า OS อ่อนแอ

คือ ลด Security ลง แล้วค่อยไปบอกเค้าอ่ะเหรอครับ ว่าตัวเองปลอดภัย ?? คือไงอ่ะครับ มันเหมือนว่า มีคนชมว่าบ้านหลังนี้มีระบบรักษาความปลอดภัยดีเยี่ยม แต่คุณบอกว่า ให้เค้าเปิดประตูบ้านไว้ แล้วปลดล็อกประตูทุกบาน ยกเลิกการตรวจสอบคนเข้าออก และเปิดให้ทุกคนเข้าไปได้ในทุกส่วนของบ้าน แล้วค่อยมาบอกว่าบ้านหลังนี้มันปลอดภัย ถามจริงเหอะครับคิดได้ไง?

ไม่ได้เป็นสาวกนะครับ แต่บางประเด็นมันชวนให้คิดอคติอ่ะครับ

ประเด็นที่ต้องการจะสื่อคือ environment ให้เหมือนกัน แล้วค่อยสรุปครับ
เนื่องจากตัวแปรไม่เหมือนกัน จะไปสรุปที่ตัว OS อ่อน ผมว่ามันไม่แฟร์

ผมไม่แน่ใจที่บอกว่าไม่ใช่สาวก
http://www.unlimitpc.com/gigotalk/showthread.php?p=57868#post57868

เล่นแรงนะเนี้ย สงสัยว่าแพงก็แพงกว่าชาวบ้านโปรแกรมก็น้อยกว่าเล่นเกมส์ก็ต้องลง windows อีกตัวทำไมถึงทำให้บ้าได้ หรือศัยสาสมีจริง

ผมมองว่าที่อ่อนแอ คือระบบครับ ไม่ใช่ OS

OS ก็คือตัวบ้าน เทียบกับ iOS หรือ Android นั่นเอง

ส่วนนโยบายเรื่องความปลอดภัย จะล๊อคหรือไม่ล๊อคอะไร มันไม่เกียวกับตัวบ้านเลย
ขึ้นอยู่กับเจ้าของบ้านจะทำหรือไม่ทำต่างหาก ถ้าจะทำมันก็ทำได้ ตัว OS มันไม่ได้อ่อนหรอก

เพราะระบบเปิด + คนใช้เยอะไงครับ

  • linux ไม่มีใครสนใจทำ malware เพราะคนใช้ส่วนมากจะรู้เรื่องระดับนึงแล้ว ไม่หลงกลติดง่ายๆ
  • ios มันจะเยอะกว่า android ได้ไงครับ สกรีนกันโหดซะขนาดนั้น - -"

ที่คุณพูดมามันก็ตอบคำถามในตัวเองอยู่แล้วนะ

แต่พูดก็พูดเถอะ เวลาแอพจะส่งข้อมูลออกไปมันก็ต้องขอ permission ทั้งนั้นนะครับ สุดท้ายปัญหาส่วนนึงก็มาจากพวกที่ชอบกด next รัวไม่ยอมอ่าน

ดังนั้นถ้าคุณเป็นพวกขี้เกียจอ่าน ชอบกด next รัวๆ คุณควรไปใช้ระบบปิดที่มีคนคอยสกรีนให้ครับ

ไม่มีใครสนใจจะทำมันหรอกครับมัลแวร์สำหรับ linux รออีก 4 ปีให้ ubuntu มีผู้ใช้ถึง 200 ล้านก่อนค่อยว่ากัน

"สาเหตุเป็นเพราะตลาด Android ที่เติบโตอย่างรวดเร็ว และระบบรักษาความปลอดภัยที่ยังมีจุดอ่อน"

แน่นอนว่า เติบโตเร็ว % (เปอร์เซ็น) มันเลยดูเยอะไปหน่อยใช่หรือเป่าครับ

เทียบกับ เกือบครึ่ง ของ iOS ที่ส่งข้อมูลออกไป ผมว่าเยอะกว่า 400% ของ Android อีกหรือเปล่า :)

ที่จริงแล้วตอนลง App จะขอกอยู่แล้วว่าโปรแกรมนี้ต้องการใช้อะไรบ้าง เช่นข้อมูล การติดต่อผู้ใช้ เน็ตเวค sd และ อื่นๆ ถ้าคนที่อ่านจะเข้าใจก็จะไม่ลงมัน

ยกตัวอย่างเช่น(สมมุติ) โปรแกรม flow ต้องการ fully access internet เพื่อติดต่อรับส่งข้อมูล ข้อความจาก server(facebook)

โดยลักษณะของโปรแกรม มันก็จำเป็นต้อง access internet จริงๆ นั่นแหล่ะ

เรากดยอมรับ และติดตั้ง

พอตอนใช้จริง มันแอบส่งข้อมูลไปให้ server ของตัวเองด้วย แบบนี้ล่ะครับ?

ก็ซวยไปครับ เราไม่ได้เป็นคนเขียนโปรแกรม จะไปรู้ได้ไงว่า App ใหนมันจะคิดไม่ซื่อ

คงจะมีหรอก App ที่บอกว่า ถ้าติดตั้งแล้ว ฉันจะแอบขโมยรหัสผ่าน email ของคุณนะ
เอ๊อ ถ้าใครเคยเห็นช่วยบอกหน่อเถอะ

มันจำกัจความเสียหายอยู่ในวงแคบลง เพราะข้อมูลที่ส่งใด้คือข้อมูลของโปรแกรมขออนุญาตแล้วตอนลง หรือข้อมูลที่คุณเพิ่งกลอกลงไป เรื่อง app พวกนี้ก็เก็บกันเป็นสวนมากไม่ว่าจะ ios เองยังเก็บกว่าครึ่่งขอบแอบทั้งหมด ทุกๆโอเอสมีความเสียงแบบนี้หมดไม่ใช่แค่ Android จะมีโอเอสใหนบ้างที่จะบอกคุนว่าโปรแกรมที่ลงต้องการใช้งานส่วนใหนของระบบบ้าง

zerocool Sat, 14/05/2011 - 06:07

แล้ว malware มันไม่ล้วงข้อมูลส่วนตัวเหรอครับ - -

Malware, short for malicious software, is programming (code, scripts, active content, and other software) designed to disrupt or deny operation, gather information that leads to loss of privacy or exploitation, gain unauthorized access to system resources, and other abusive behavior.

giogio Sat, 14/05/2011 - 06:46

พอกันทั้งคู่ แอนดรอยด์คนบอกมีมัลแวร์คอยเก็บข้อมูลเรา iOS คนบอกไม่ค่อยมีมัลแวร์คอยเก็บ/ส่งข้อมูลคนใช้ เพราะแอพเกือบครึ่งของเราส่งข้อมูลพวกนั้นไปเองแล้วโดยไม่ต้องบอกพวกเอ็งก่อนล่วงหน้าด้วยซ้ำ WTF!?!?

แบบนี้มั้ง

iOS App: ข้อมูลของผู้ใช้เป็นผลพลอยได้ app ยังมีประโยชน์อื่นบ้าง

Andriod App: ข้อมูลของผู้ใช้คือสิ่งที่เราต้องการจริง ๆ app ไม่มีประโยชน์อะไรเลย

pines Sat, 14/05/2011 - 12:06

บริษัทไหนๆ ก็อยากได้ข้อมูลส่วนตัวไปทำการตลาดทั้งนั้น ไม่ยอมให้ก็อดใช้ เฮ้อ