หลายๆ คนคงทราบกันแล้วว่าตอนนี้มีผู้พบช่องโหว่บน Android OS ที่สำคัญอยู่ 2 ช่องโหว่ด้วยกันนั่นคือบั๊กหมายเลข 9695860 และ หมายเลข 8219321 (หรือที่หลายคนคุ้นหูว่า Master Key Exploit)
ผู้ค้นพบอ้างว่า Android 99% อยู่ในข่ายได้รับผลกระทบ ซึ่งทาง Google เองก็ได้ออกแพตช์ส่งให้ OEM เรียบร้อยแล้ว แต่กลับพบว่ามี มัลแวร์ที่โจมตีช่องโหว่ Master Key ของ Android หลุดขึ้น Play Store ได้แล้ว จนกระทั่ง Symantec ค้นพบมัลแวร์ Android ที่ปลอมตัวด้วยช่องโหว่ Master Key แล้ว
ช่องโหว่เหล่านี้สามารถแพตช์เพื่อแก้บั๊กเบื้องต้นได้ง่ายๆ แต่สำหรับเครื่องที่รูทแล้วเท่านั้น
เบื้องต้นท่านสามารถตรวจสอบก่อนว่า Android ของท่านอยู่ในความเสี่ยงแค่ไหนจากแอพชื่อ Bluebox Security Scanner
ตัวอย่างภาพจากการตรวจสอบอาจเป็นดังนี้

ใครที่พบว่า Patch Status ของตัวเองเป็น Unpatched ดังภาพด้านบนและคิดว่ายังไม่ได้รับแพตช์จาก OEM ในอนาคตอันใกล้หรืออยู่บนแพกลางน้ำเรียบร้อยแล้ว สามารถทำตามขั้นตอนด้านล่างได้เลยครับ
- ดาวน์โหลดและติดตั้ง Xposed Framework
- ติดตั้ง Module ของ Xposed ชื่อ Masterkey Dual Fix เพื่อแพตช์บั๊ก
เพียงขั้นตอนง่ายๆ ท่านก็จะปลอดภัยจากบั๊ก 8219321 และ 9695860 จนกว่า OEM ของท่านจะปล่อยแพตช์อย่างเป็นทางการครับ
ทั้งนี้ทั้งนั้น ทุกท่านสามารถตรวจสอบผ่านแอพ Bluebox Security Scanner อีกครั้งซึ่งควรได้ผลดังรูปด้านล่างครับ

ที่มา - XDA Developers
on
หลายๆคน --► หลายๆ คน Bug, บัค
sunback Thu, 25/07/2013 - 23:00
ขอบคุณครับ แก้ไขแล้วครับ
sudloa Thu, 25/07/2013 - 23:29
In reply to หลายๆคน --► หลายๆ คน Bug, บัค by sunback
ขอบคุณครับ
แก้ไขแล้วครับ
ไม่แน่ใจว่าต้องการขึ้น
nuntawat Fri, 26/07/2013 - 05:11
In reply to ขอบคุณครับ แก้ไขแล้วครับ by sudloa
แก้ไขแล้วครับ ขอบคุณครับ
sudloa Fri, 26/07/2013 - 20:41
In reply to ไม่แน่ใจว่าต้องการขึ้น by nuntawat
แก้ไขแล้วครับ
ขอบคุณครับ
ข่าวแรกของคุณ sudloa
modeQ Thu, 25/07/2013 - 23:33
ข่าวแรกของคุณ sudloa มาเป็นบทความยาวเลยเหรอครับ ลองหาข่าวสั้นๆ อ่านแล้วกระชับเข้าใจง่ายดูครับ
อยู่มานานแล้วเห็นข่าวเรื่องนี
sudloa Fri, 26/07/2013 - 00:32
In reply to ข่าวแรกของคุณ sudloa by modeQ
อยู่มานานแล้วเห็นข่าวเรื่องนี้เยอะ เลยอยากแบ่งปันส่วนที่พอจะรู้ครับ
patch
lingjaidee Fri, 26/07/2013 - 01:43
patch นี้ใช้ได้กับทุกรอมเลยหรือครับ?(ถามเผื่อคนอื่น) หรือเฉพาะ cyanogenMod? ต้องอิงเลขเวอร์ชันไหนไหมครับ? (ผมลงเวอชัน 9 ไว้ ยังไม่ได้หารายละเอียดเรื่องอุด bug นี้เลย)
ขอบคุณครับ ;)
ปล.รอ cyanogen กับเวอร์ชันแพทช์แล้ว แล้วค่อยลงใหม่อัพรอมด้วยเลยดีกว่าแฮะ 55 ;)
CM nightly patch
McKay Fri, 26/07/2013 - 04:13
In reply to patch by lingjaidee
CM nightly patch ไปนานแล้วนะครับ ส่วน patch นี้เป็น module หนึ่งของ Xposed Framework ครับซึ่งสนับสนุน ROM เกือบทุกสถาบัน ต้องไปดูข้อมูลเอาครับ ตัว module เองน่าจะ support ROM เกือบทุกเจ้าที่เป็น 4.0+ ครับ
module เด็ดๆ ของ Xposed ก็เช่น Greenify Donation ที่สามารถ hibernate app แล้ว wake หากมี c2dm push ได้ ใช้กับ App ที่ชอบ polling ตัวเองบ่อยๆทั้งที่ไม่สำคัญจนทำให้เกิด wakelock อย่าง LINE ได้ดีมากๆ ทำให้ประหยัดแบตได้เยอะครับ (หากไม่ใช้ donation version พอ hibernate แล้วจะไม่ wake หากมี C2DM push ครับ)
ว้าว ขอบคุณครับ ซึ้ง! ^^
lingjaidee Fri, 26/07/2013 - 04:14
In reply to CM nightly patch by McKay
ว้าว ขอบคุณครับ ซึ้ง! ^^
เบื้องต้นท่านสามารถสอบ ->
ComSci-MFU Fri, 26/07/2013 - 13:11
เจ๋งครับ
hisoft Fri, 26/07/2013 - 15:22
เจ๋งครับ