Tags:
Node Thumbnail

Knox เป็นแพลตฟอร์มด้านความปลอดภัยบนสมาร์ทโฟนที่ซัมซุงตั้งใจใช้เป็นอาวุธเจาะเข้าไปยังตลาดองค์กร แต่ล่าสุดศูนย์วิจัย Cyber Security Labs จากมหาวิทยาลัย Ben-Gurion University of the Negev ออกมาประกาศว่าพบช่องโหว่ร้ายแรงของ Knox เสียแล้ว

ทีมวิจัยไม่เปิดเผยรายละเอียดของช่องโหว่นี้ บอกเพียงว่ามันสามารถใช้ลัดกระบวนการด้านความปลอดภัยทั้งหมดของ Knox ได้เลย เพียงแค่ติดตั้งแอพที่ใช้ช่องโหว่นี้บนมือถือที่มี Knox เท่านั้น

ทีมวิจัยได้ส่งข้อมูลช่องโหว่นี้กับซัมซุงแล้ว พร้อมวิจารณ์ว่าซัมซุงอาจต้องกลับไปทำการบ้านเรื่องสถาปัตยกรรมความปลอดภัยมาใหม่เพื่อไม่ให้มีปัญหาแบบนี้อีก

ที่มา - Ben-Gurion University of the Negev via Android Community

Get latest news from Blognone

Comments

By: hoolala
Android
on 25 December 2013 - 15:05 #667564

น๊อคเลย :D

ขอถามเป็นความรู้หน่อยครับ กรณีแบบนี้ผู้รายงานข้อมูลให้กับเจ้าของผลิตภัณฑ์ได้อะไรตอบแทนหรือเปล่าครับ?

By: jaideejung007
ContributorWindows PhoneWindows
on 25 December 2013 - 17:37 #667596 Reply to:667564
jaideejung007's picture

รอฟังคำตอบด้วยคน

By: Eka-X
ContributoriPhoneAndroidIn Love
on 25 December 2013 - 15:26 #667568

เรื่องซอฟต์แวร์ซัมซุง ต้องรอถัดจากเวอร์ชั่นแรกสัก 2-3 ปี ค่ายนี้ไม่เก่งเรื่องซอฟต์แวร์อย่างแรง

By: varshard
AndroidWindows
on 25 December 2013 - 17:15 #667593

ใครพอทราบบ้างว่าที่ผ่านมา knox ถูกโจมตีไปมากแค่ไหนแล้วครับ
รู้สึกเหมือนไม่เห็นข่าวแนวๆนี้เลย

By: Aoun
AndroidWindows
on 25 December 2013 - 18:13 #667607

เจ็บ...จุก เริ่มใหม่ ไฟต์ติ้ง

By: expextoz
In Love
on 25 December 2013 - 18:25 #667608

หรือว่า NSA จ่ายเงินให้ Samsung

By: Mrcheir
Android
on 25 December 2013 - 18:31 #667609

ไม่ใช่​ว่า​ใน​XDA​เจอ​ก่อน​แล้ว​เหรอ​ครับ​ หรือ​แค่​ถอด​ออก​ได้​

By: popconpor
Windows PhoneAndroidWindows
on 25 December 2013 - 18:32 #667610

knox ไปชะแล้ว 55

By: tekkasit
ContributorAndroidWindowsIn Love
on 25 December 2013 - 19:06 #667616
tekkasit's picture

เป็น solution ที่สนับสนุน BYOD

ปกติ Knox สำหรับผู้ใช้งาน คือมันสามารถสร้างระบบซ้อนอีกชั้นหนึ่งสำหรับเก็บข้อมูลของบริษัท/องค์กร ซึ่งแอพที่ลงภายนอก (แอพปกติ) ไม่สามารถเข้าถึงข้อมูลที่อยู่เก็บหรือสร้างขึ้นภายใน container รวมถึงไม่สามารถโอนข้อมูล(องค์กร)จากภายในสู่ภายนอก(ส่วนตัว)ได้โดยตรง

และถ้าพนักงานลาออก บริษัทก็สามารถสั่งลบระบบข้อมูลซึ่งอยู่ภายใน container ทิ้งได้ทันที โดยไม่กระทบกับข้อมูล/แอพ/รูปถ่าย ส่วนตัวพนักงานที่อยู่ในเครื่อง

ประเด็นคือ ไอ้รูรั่วนี้ ทำให้แค่ลงแอพที่ดูไร้พิษสงใดๆ ถ้าเครื่องมี Knox container อยู่ แอพตัวนี้สามารถเข้าถึงข้อมูลที่ถูกปกป้องใน container ได้ ซึ่งปกติไม่ควรจะทำได้

By: asptuy
Windows PhoneAndroidWindows
on 25 December 2013 - 20:54 #667626
asptuy's picture

ซื้อ bb เลย ง่ายกว่า :-)

By: F16
iPhoneWindows PhoneAndroidIn Love
on 26 December 2013 - 11:13 #667730

บอก SS ไปซื้อ BB มาเลย ไม่ต้องทำใหม่ ของเค้าดีอยู่แล้ว
SS รวยจะตาย