นักวิจัยความปลอดภัยของ FireEye ค้นพบว่าสมาร์ทโฟนของ HTC หลายรุ่น เก็บข้อมูลภาพลายนิ้วมือของผู้ใช้แบบความละเอียดสูงเอาไว้ในตัวเครื่อง โดยมีการป้องกันข้อมูลภาพนั้นน้อยมากหรือไม่มีเลย
ตัวอย่างที่นักวิจัยหยิบยกมานำเสนอในเอกสารรายงานเรื่องนี้ คือการเก็บภาพลายนิ้วมือของผู้ใช้สมาร์ทโฟน HTC รุ่น One Max ซึ่งภาพลายนิ้วมือความละเอียดสูงถูกจัดเก็บในรูปไฟล์ Bitmap
ไฟล์ภาพที่ว่านี้มีการปรับแต่งภาพเพียงเล็กน้อยเท่านั้น ซึ่งการจะแก้ไขภาพกลับให้ได้เป็นภาพลายนิ้วมือเดิมนั้นก็ไม่ซับซ้อนเลย เพียงแต่ปรับแต่งดึงยืดภาพแล้วจัดระเบียบเล็กน้อยก็จะได้ภาพลายนิ้วมือที่ต้องการ ที่สำคัญก็คือ One Max ทำการเก็บไฟล์ภาพที่ว่าไว้ใน /data/dbgraw.bmp โดยกำหนดการอนุญาตให้มีการเข้าถึงไฟล์ภาพได้แบบ ‘world-readable’ ซึ่งหมายความว่าแอพใดๆ ในโลกก็สามารถดูดเอาข้อมูลภาพลายนิ้วมือนี้ออกไปจากเครื่องได้สบาย
หลังการออกรายงานโดย FireEye ทาง HTC ก็รีบแก้ไขจุดอ่อนร้ายแรงนี้แทบจะทันทีทันใด
ในโอกาสเดียวกันนี้นักวิจัยของ FireEye ยังได้เผยแพร่ผลการศึกษาช่องโหว่สำหรับสมาร์ทโฟน Android ที่มีระบบสแกนลายนิ้วมืออีกอย่างหนึ่ง โดยระบุว่ามีความเป็นไปได้ที่มัลแวร์จะหลบเลี่ยงการป้องกันข้อมูลโดยระบบปฏิบัติการ และสามารถเข้าถึงฮาร์ดแวร์ที่ทำหน้าที่สแกนลายนิ้วมือได้โดยตรง ในกรณีนี้หมายความว่ามัลแวร์นั้นจะสามารถดูดข้อมูลลายนิ้วมือของผู้ใช้จากฮาร์ดแวร์นั้นได้จนเปรม
เจอข่าวนี้เข้าไปบรรดาเจ้าของสมาร์ทโฟน Android ที่มีฟีเจอร์สแกนลายนิ้วมือก็คงมีการกุมขมับกันบ้าง ส่วนผู้ใช้ iPhone ก็ยังดีหน่อยตรงที่ Apple ออกแบบมามิให้มีการเก็บข้อมูลลายนิ้วมือผู้ใช้เอาไว้ในเครื่อง แต่ก็ใช่ว่าการปลอมลายนิ้วมือเพื่อหลอก iPhone นั้นจะเป็นไปไม่ได้
ที่มา - The Next Web
on
HTC
darthvader Sun, 16/08/2015 - 06:56
HTC มีแต่ข่าวไม่ค่อยดีเลยนะครับช่วงนี้
ชุ่ยเกินไปละครับ
readonly Sun, 16/08/2015 - 07:36
ชุ่ยเกินไปละครับ
ซึ่งหมายความว่าแอพใดๆ
panurat2000 Sun, 16/08/2015 - 07:40
ในโลก็ => ในโลกก็
ก็ใช้ว่า => ก็ใช่ว่า
รอ WP ใช้ระบบแสกนม่านตาละกัน
Hadakung Sun, 16/08/2015 - 08:05
รอ WP ใช้ระบบแสกนม่านตาละกัน
นี่แหละข้อดีของระบบปิดอย่าง
Dakenfuverymuch Sun, 16/08/2015 - 19:47
นี่แหละข้อดีของระบบปิดอย่าง apple
ล่าสุดพี่แกแก้ไขจาก
DashoIISO Sun, 16/08/2015 - 10:14
ล่าสุดพี่แกแก้ไขจาก /data/dbgraw.bmp
ไปไว้ใน /data/topsecret/nothingishere/donttouch/imseriously/ohcomeon/thisnotfingerprint.bmp
//รักนะหยอกนะ HTC
//ใช้ E8 อยู่นะ ถถถถ
Topsecret!
EnoX Sun, 16/08/2015 - 10:58
In reply to ล่าสุดพี่แกแก้ไขจาก by DashoIISO
Topsecret!
ทำเอาผมนึกถึงแบบนี้ เพื่อนให้
hisoft Sun, 16/08/2015 - 12:12
In reply to ล่าสุดพี่แกแก้ไขจาก by DashoIISO
ทำเอาผมนึกถึงแบบนี้
แบบนี้ผมว่ายังชิวๆ แค่ search
art_duron Sun, 16/08/2015 - 13:39
In reply to ทำเอาผมนึกถึงแบบนี้ เพื่อนให้ by hisoft
แบบนี้ผมว่ายังชิวๆ แค่ search หรือดู folder size ก็จบ
อย่างโหดต้อง zip ติดรหัสสิครับ 555
ใน windows explorer
sonkub Sun, 16/08/2015 - 15:28
In reply to แบบนี้ผมว่ายังชิวๆ แค่ search by art_duron
ใน windows explorer ทั่วๆไปมันไม่โชว์ folder size อะดิ
คลิกขวากดู Properties
raifa Sun, 16/08/2015 - 16:47
In reply to ใน windows explorer by sonkub
คลิกขวากดู Properties เอาได้ครับ
เป็นผมผมกดค้นหาแล้วใส่คำค้นเป
MaxxIE Sun, 16/08/2015 - 23:16
In reply to ทำเอาผมนึกถึงแบบนี้ เพื่อนให้ by hisoft
เป็นผมผมกดค้นหาแล้วใส่คำค้นเป็นพวกชื่อสกุลของไฟล์แทน .MP4 .MKV .AVI อะไรก็ว่ากันไป
+1 แต่ถ้าเพื่อนลบหรือเปลี่ยนน
DashoIISO Mon, 17/08/2015 - 01:08
In reply to เป็นผมผมกดค้นหาแล้วใส่คำค้นเป by MaxxIE
+1
แต่ถ้าเพื่อนลบหรือเปลี่ยนนามสกุลก็จบข่าว = =
If it's not an iPhone...
SupAwich Sun, 16/08/2015 - 13:25
If it's not an iPhone...
iPhone
DashoIISO Sun, 16/08/2015 - 15:37
In reply to If it's not an iPhone... by SupAwich
iPhone เหนือชั้นกว่านั้นเยอะครับ มีคลิกขวา Properties Folder แล้วกด Hidden ไว้ด้วย
เฮ้ย
raifa Sun, 16/08/2015 - 16:47
เฮ้ย ระบบความปลอดภัยกลับหละหลวมเองเนี่ยนะ
เพราะคิดตื้นๆ
Dakenfuverymuch Sun, 16/08/2015 - 19:50
In reply to เฮ้ย by raifa
เพราะคิดตื้นๆ ที่จะให้มีสแกนนิ้วมือเหมือนผู้นำตลาด แต่ระบบหลังบ้านนี่สิ กลับไม่พัฒนาให้ดีตาม