Tags:
Node Thumbnail

Symantec ได้ค้นพบว่า Facebook บนแอนดรอยด์นั้นมีบั๊กส่งข้อมูลหมายเลขโทรศัพท์ของผู้ใช้ไปยังเซิร์ฟเวอร์ของ Facebook ตอนนี้ Facebook ได้บอกกับ The Next Web ว่าตอนนี้กำลังแก้ปัญหาอยู่ และ Facebook ไม่ได้ใช้ข้อมูลหมายเลขโทรศัพท์เลย แถมยังลบออกจากเซิร์ฟเวอร์ไปแล้วด้วย

Symantec ค้นพบบั๊กนี้โดยบังเอิญ ขณะที่กำลังทำตัวอัพเดตของแอพ Norton Mobile Security บนแอนดรอยด์ โดยลำพังแค่เปิดแอพขึ้นมายังไม่ต้องทำอะไรข้อมูลต่าง ๆ เหล่านั้นก็ถูกส่งไปยังเซิร์ฟเวอร์ของ Facebook แล้ว

ที่มา - The Next Web

Get latest news from Blognone

Comments

By: MCLENG
Android
on 29 June 2013 - 21:03 #592000
MCLENG's picture

มันเป็นบั๊กแน่หรือครับ???

By: kadeep
AndroidUbuntuWindows
on 29 June 2013 - 23:24 #592064 Reply to:592000
kadeep's picture

คงตั้งใจนั่นแหละ แต่แก้เก้อทำเนียนมาบอกว่าบั๊ก แบบนี้ต้องถูกฟ้องร้อง

By: Charin Tapang
ContributorAndroidRed HatUbuntu
on 29 June 2013 - 21:05 #592002
Charin Tapang's picture

ข้อมูฃ ---> ข้อมูล

By: nutmos
WriteriPhoneUbuntuWindows
on 29 June 2013 - 21:09 #592004 Reply to:592002

แก้ละครับ

By: LazarusSP1
ContributoriPhone
on 29 June 2013 - 21:22 #592008

NSA ต้องการเบอร์โทรโจรจาก Facebook Prism แน่ๆ

By: sudloa
ContributoriPhoneWindows PhoneAndroid
on 29 June 2013 - 21:23 #592009

ถ้า Symantec ไม่เจอจะเกิดอะไรขึ้นบ้างหนอ
Bug vs Hidden feature

By: put4558350
ContributorAndroidUbuntuWindows
on 29 June 2013 - 22:10 #592031 Reply to:592009
put4558350's picture

ผู้ไช้ Android ที่มีโปรแกรมจำพวก permission control น่าจะรู้ทันทีครับ


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: tk719
iPhoneBlackberrySymbianIn Love
on 29 June 2013 - 22:52 #592050 Reply to:592031

แต่ไม่เห็นมีใครพูดอะไรหรือเปล่าครับ

By: Persuader
iPhoneWindows PhoneAndroidBlackberry
on 30 June 2013 - 03:44 #592119 Reply to:592050
Persuader's picture

ถ้ามันเป็นอะไรพื้นฐานที่ใช้โปรแกรมตรวจสอบทั่วไปแล้ววเจอ เค้าคงไม่สนใจมั้ง
ผมเวลาผมใช้ firewall หรือเวลาที่ใช้ Noscript บน Firefox แล้วเห็นอะไรผมก็ไม่ได้ไปบอกใครเหมือนกัน
เพราะคนส่วนมากที่เขาไม่ได้ป้องกันตรงนี้ เขาไม่ได้สนใจที่จะรู้ ไม่สนใจที่มันป้องกัน หรือคิดว่ามันเป็นเรื่องใหญ่อะไรครับ
ถ้าผมเอาข่าวนี้ไปบอกคนส่วนใหญ่ ก็คงจะคิดกันแค่ว่า อ๋อ เหรอ
แล้วก็ใช้ facebook บน Android กันต่อไปเหมือนเดิมโดยไม่คิดอะไรมาก

By: put4558350
ContributorAndroidUbuntuWindows
on 30 June 2013 - 05:34 #592131 Reply to:592119
put4558350's picture

ความจริงคือเรื่องแบบนี้มีตั้งแต่ carrier iq แล้ว ยิ่ง prism รั้วออกมาอีก ผมเลยแนะให้หาโปรแกรมพวก permission control มาไช้

ก็แค่แนะว่ามี solution อะไรบ้าง สำหรับคนที่ต้องการความเป็นส่วนตัว


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: sudloa
ContributoriPhoneWindows PhoneAndroid
on 30 June 2013 - 09:50 #592141 Reply to:592131

พอจะแนะนำตัวอย่างแอพที่ว่าได้ไหมครับ
เผื่อหลายๆท่านที่อาจจจะอยากรู้ด้วย >_<

By: put4558350
ContributorAndroidUbuntuWindows
on 30 June 2013 - 16:15 #592198 Reply to:592141
put4558350's picture

เท่าที่หามา

Permissions Denied
LBE Privacy Guard
PDroid

ผมไช้ CyanogenMod ตัวเก่าอยู่ มีฟังชั้นที่ว่าติดมาเลยไม่ค่อยใด้หา app พวกนี้


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: darkleonic
ContributorAndroidWindowsIn Love
on 29 June 2013 - 21:29 #592014
darkleonic's picture

It's not bug. It's feature.


I need healing.

By: SomeThing
Windows
on 29 June 2013 - 21:36 #592018

ไม่ตั้งใจเขียนจริงๆ ทำไม่ได้หรอกครับ แหม บั๊ก

By: bozoonnet
iPhoneWindows PhoneAndroidUbuntu
on 29 June 2013 - 22:37 #592044
bozoonnet's picture

อย่างนี้เรียก bug เหรอ?

By: nextman13
AndroidBlackberryUbuntuWindows
on 29 June 2013 - 23:01 #592055

ถ้าเป็นจริงก็แย่สุดๆ

By: tanersirakorn
ContributorAndroidUbuntuIn Love
on 29 June 2013 - 23:29 #592066
tanersirakorn's picture

Illuminati is watching you :P


Blog | Twitter

By: langisser
In Love
on 30 June 2013 - 00:49 #592095

iOS ล่ะ

By: venus00tar
iPhoneAndroidUbuntu
on 30 June 2013 - 01:43 #592103
venus00tar's picture

เป็นบัคที่ใช้งานได้ดีจริงๆ

By: Sikachu
ContributoriPhoneIn Love
on 30 June 2013 - 03:47 #592122
Sikachu's picture

ปกติแล้ว ถ้าลงโปรแกรมที่จะมีการอ่านค่าเบอร์โทรศัพท์จาก Market มันจะขึ้นถาม permission หรือเปล่าครับ?

ถ้าไม่ขึ้นบอก ผมมองว่ามันเป็นบักของ OS เลยนะครับ อย่างนี้ไม่เท่ากับว่า app ไหนก็อ่านค่าเบอร์ฯ นี้ได้หรือเปล่า ..


บล็อกของผม: http://sikachu.com

By: put4558350
ContributorAndroidUbuntuWindows
on 30 June 2013 - 06:05 #592133 Reply to:592122
put4558350's picture

มีการขอ permission เอาไว้ตอนลงโปรแกรมด้วยครับ

read your contacts
Allows the app to read data about your contacts stored on your device, including the frequency with which you've called, emailed, or communicated in other ways with specific individuals. This permission allows apps to save your contact data, and malicious apps may share contact data without your knowledge.


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: Sikachu
ContributoriPhoneIn Love
on 1 July 2013 - 03:46 #592306 Reply to:592133
Sikachu's picture

เข้าใจว่าอันนี้หมายถึงเบอร์ของคนอื่น แต่ถ้าเบอร์ของเราเอง (ที่มาจาก operator) permission นี้มันครอบคลุมหรือเปล่าครับ?


บล็อกของผม: http://sikachu.com

By: lancaster
Contributor
on 1 July 2013 - 12:13 #592415 Reply to:592306

มีขอไว้ครับ

read phone status and identity
Allows the app to access the phone features of the device. This permission allows the app to determine the phone number and device IDs, whether a call is active, and the remote number connected by a call.

ป.ล. เบอร์ไม่ได้มาจาก operator แต่เก็บอยู่ในซิมครับ ซึ่งซิมเมืองไทยไม่ค่อยเขียนเบอร์กันไว้หรอก

By: Sikachu
ContributoriPhoneIn Love
on 1 July 2013 - 21:40 #592620 Reply to:592415
Sikachu's picture

เยี่ยม ขอบคุณครับผม

ปล. รู้สึกเหมือนกันแฮะ ผมก็ไม่เข้าใจเหมือนกันครับว่าทำไมเขาไม่เขียนเบอร์ไว้ในซิมกัน -_-"


บล็อกของผม: http://sikachu.com

By: Jonix
iPhoneAndroidUbuntu
on 30 June 2013 - 09:11 #592137
Jonix's picture

ไม่เห็นแปลกครับ โปรแกรมอย่าง LINE ก็ใช้เบอร์โทรใน contact ช่วยค้นหาเพื่อนเหมือนกัน

By: lagus
iPhone
on 1 July 2013 - 01:18 #592277
lagus's picture

แหม bug ส่งข้อมูลเนียนะ ทำเนียนเชียว

By: superballsj2
iPhoneWindowsIn Love
on 1 July 2013 - 10:07 #592356
superballsj2's picture

บัคแน่รึ 5555