Tags:
Node Thumbnail

Jane Manchun Wong นักวิจัยจากฮ่องกงรายงานถึงการตรวจสอบแอปเฟซบุ๊กบนแอนดรอยด์ พบว่าตัวแอปพยายามสแกนไลบรารีต่างๆ ในเครื่อง หลังจากนั้นก็ส่งค่าแฮชของไลบรารีเหล่านี้ กลับไปยังเซิร์ฟเวอร์ และบางครั้งก็อัพโหลดทั้งไฟล์ไปยังเซิร์ฟเวอร์

Jane ระบุว่าไม่แน่ชัดว่าเฟซบุ๊กต้องการตัวไลบรารีในระบบไปเพื่ออะไร ความเป็นไปได้ คือ เฟซบุ๊กพยายามตรวจสอบความปลอดภัยของเครื่อง หรือตรวจสอบความเข้ากันได้กับฟีเจอร์ต่างๆ แต่ที่แย่คือไม่มีตัวเลือกปิดการทำงานของโมดูลอัพโหลดไลบรารีนี้

เธอระบุว่าบริการอื่นที่สแกนไฟล์ระบบเช่นนี้ เช่น Google Play Protect ที่แสกนเครื่องเพื่อตรวจสอบความปลอดภัย และมีตัวเลือกปิดการทำงานอยู่ในระบบอย่างชัดเจน และแนะนำว่าเฟซบุ๊กควรออกมาชี้แจงเรื่องนี้ผ่านทางบล็อก พร้อมกับเปิดช่องทางให้ปิดการทำงานของโมดูลนี้ได้

ที่มา - @wongmjane

No Description

ภาพจาก Facebook for Developers

Get latest news from Blognone

Comments

By: akebin on 31 August 2019 - 21:02 #1126167
akebin's picture

แสกน --> สแกน

By: tekkasit
ContributorAndroidWindowsIn Love
on 31 August 2019 - 21:17 #1126170
tekkasit's picture

อันนี้ก็ขยันใช้ช่องว่างของ security model ของ Android จริงๆ

By: checkmate95
Android
on 31 August 2019 - 21:28 #1126173
checkmate95's picture

ลบทิ้งไปแล้ว ว๊ายยอด

By: Lolitary on 31 August 2019 - 21:41 #1126177

Samsung ติดมากับเครื่อง ทำได้แค่ Disable ตั้งแต่ Factory Reset
ไม่รู้ว่ามีผลเหมือนกับ Uminstall ไหม

คิดถึงสมัยใช้ Xperia กับ Nokia ไม่มียัดเยียด Facebook มาให้

By: artee
iPhoneAndroidWindows
on 1 September 2019 - 00:22 #1126187 Reply to:1126177

Xperia มีนะครับ เคยใช้รุ่นนึง กดแชร์รูปมันจะขึ้นเลยว่าโพสต์ด้วย Xperia

By: zerocool
ContributoriPhoneAndroid
on 1 September 2019 - 01:00 #1126188
zerocool's picture

Facebook อีกแล้ว

Android อีกแล้ว


That is the way things are.

By: big50000
AndroidSUSEUbuntu
on 1 September 2019 - 02:18 #1126190
big50000's picture

ไม่ได้ใช้แอป Facebook มา 6 ปีแล้้ว ตั้งแต่ถูกแยกจาก Messenger นั่นแหละ

(เคยพยายามกลับมาใช้บ้างเป็นครั้งคราว แต่ไม่เกินสองอาทิตย์ก็ลบทิ้ง เพราะประสบการณ์แอปแย่มาก)

By: JamesBond007
iPhoneWindows PhoneAndroidBlackberry
on 1 September 2019 - 08:21 #1126198

ไม่ได้ใช้มานานแล้ว ทั้ง facebook instagram รวมถึง google ด้วย ของ google เหลืออย่างนึงที่ต้องใช้ คือ YouTube

By: zerost
AndroidWindows
on 1 September 2019 - 19:42 #1126247
zerost's picture

ดีว่าใช้แต่ผ่านบราวเซอร์​

By: benmore99
iPhone
on 2 September 2019 - 15:30 #1126395
benmore99's picture

เอาจริงน่าจะแสกนเพื่อยิง Ads ติดตั้งแอพ ถ้ามีแอพอยู่แล้วก็ไม่แสดง Ads ตัวนั้น
ที่มีแต่ andriod เพราะใน iOS เขาดักไว้ไม่ให้แสกนครับ อย่างเก็บ point จากการติดตั้ง app ของ line ก็ไม่มีให้กด

ปล. จริงๆใน ios แสกนได้นะครับ แต่อัพขึ้น store ไม่ผ่าน เหมือนเขาดักไว้ว่าแอพอ่านข้อมูลอะไรในเครื่องบ้างอะครับ