Tags:
Node Thumbnail

Jann Horn นักวิจัยจาก Project Zero ของกูเกิลเขียนรายงานวิเคราะห์ช่องโหว่ของโทรศัพท์ Samsung Galaxy A50 และรุ่นย่อย A50FN ที่มีโค้ดเสริมความปลอดภัยเพิ่มเติม แต่กลับสร้างช่องโหว่ใหม่ในตัวเอง พร้อมกับวิจารณ์ผู้ผลิตโทรศัพท์โดยรวมว่าชอบแก้ไขเคอร์เนลเพิ่มเติมจนเป็นแหล่งช่องโหว่ของแอนดรอยด์

ในกรณีของซัมซุง โทรศัพท์ Galaxy A50 มีโมดูลย่อยชื่อ PROCA (Process Authenticator) ที่พยายามติดตามโปรเซสในระบบ แต่โค้ดกลับมาบั๊กเปิดทางให้โค้ดมุ่งร้ายยกระดับสิทธิ์การรันโค้ด

นอกจากการสร้างช่องโหว่ใหม่แล้ว Horn ยังยกตัวอย่างช่องโหว่ CVE-2018-17972 ที่เป็นช่องโหว่ลินุกซ์ และแก้ไขไปแล้วตั้งแต่ปลายปี 2018 แต่เคอร์เนลของซัมซุงที่แพตช์ออก 1 พฤศจิกายน 2019 ก็ยังไม่ได้แพตช์ช่องโหว่นี้

บทสรุปของรายงานนี้ระบุว่าการสร้างมาตรการความปลอดภัยเพิ่มเติมมักได้รับการตรวจสอบจากนักพัฒนาต้นน้ำ และสร้างช่องโหว่ที่หาเจอได้ยาก การแก้ไขเคอร์เนลควรแก้ที่ต้นน้ำโดยตรง หรือเขียนเป็นไดร์เวอร์ใน userspace ที่สามารถเขียนโปรแกรมด้วยภาษาที่ปลอดภัยกว่าภาษาซี และยังใช้ฟีเจอร์ความปลอดภัยอย่าง sandbox ป้องกันเพิ่มเติมได้

ที่มา - Project Zero

No Description

ภาพ Samsung Galaxy A50 จากซัมซุง

Get latest news from Blognone

Comments

By: mr_tawan
ContributoriPhoneAndroidWindows
on 18 February 2020 - 14:58 #1148168
mr_tawan's picture

หรือเขียนเป็นไดร์เวอร์ใน userspace ที่สามารถเขียนโปรแกรมด้วยภาษาที่ปลอดภัยกว่าภาษาซี และยังใช้ฟีเจอร์ความปลอดภัยอย่าง sandbox ป้องกันเพิ่มเติมได้

ความหมายแฝง "ไม่มีฝีมือก็ออกไป"


  • 9tawan.net บล็อกส่วนตัวฮับ
By: errin on 18 February 2020 - 15:06 #1148170 Reply to:1148168

อันนี้หมายถึงแอนดรอยด์ใช่มั้ยครับ ฮา

By: mr_tawan
ContributoriPhoneAndroidWindows
on 19 February 2020 - 13:17 #1148288 Reply to:1148170
mr_tawan's picture

ออกไปใช้ภาษาอื่นที่ไม่ต้องดูแลตัวเองมากเท่า C ครับ (ฮา)


  • 9tawan.net บล็อกส่วนตัวฮับ
By: soullz
AndroidUbuntu
on 19 February 2020 - 09:27 #1148259 Reply to:1148168
soullz's picture

เจ็บปวด

By: rattananen
AndroidWindows
on 19 February 2020 - 13:26 #1148289 Reply to:1148168

น่าจะประมาณว่า อย่ามักง่าย มากกว่าครับ
สร้างทางปลอดภัยไว้ให้แล้ว แต่ดันไปสร้างทางลัดเองอีก

By: ZeaBiscuit
iPhoneAndroidUbuntuWindows
on 18 February 2020 - 18:19 #1148210
ZeaBiscuit's picture

เหมือนลากวิศวกร Samsung ไปตบกลางห้าแยกลาดพร้าว

By: zda98
Windows Phone
on 18 February 2020 - 19:13 #1148216 Reply to:1148210

555+

By: BoBoBo
iPhoneAndroid
on 23 February 2020 - 18:13 #1148785 Reply to:1148210
By: icez
ContributoriPhoneAndroidRed Hat
on 19 February 2020 - 11:38 #1148274

มักได้รับการตรวจสอบจากนักพัฒนาต้นน้ำ

มักไม่ได้รับการตรวจสอบจากนักพัฒนาต้นน้ำ