Tags:
Node Thumbnail

นักวิจัยด้านความปลอดภัยจาก Check Point เผยแพร่ข้อมูลว่าอุปกรณ์พกพาที่ใช้ชิป Qualcomm ซึ่งมีอยู่มากกว่า 900 ล้านเครื่องทั่วโลกกำลังตกอยู่ในความเสี่ยงที่จะถูกโจมตีด้วย 4 ช่องโหว่ที่เรียกรวมๆ กันว่า QuadRooter

Adam Donenfeld หัวหน้าทีมวิจัยความปลอดภัยอุปกรณ์พกพาของ Check Point ได้บรรยายถึงเรื่องนี้ในงานสัมมนา Def Con เมื่อวันอาทิตย์ที่ผ่านมา โดยระบุว่าช่องโหว่ทั้ง 4 นี้ซึ่งไม่เคยถูกเปิดเผยต่อสาธารณะมาก่อน โดยช่องโหว่นี้อยู่ในซอฟต์แวร์ไดรฟ์เวอร์ในชุดชิปของ Qualcomm ซึ่งซอฟต์แวร์ที่ว่านี้ถูกติดตั้งสำเร็จมากับอุปกรณ์เลย โดยที่ผู้ใช้ไม่สามารถถอดซอฟต์แวร์ไดรฟ์เวอร์ตัวดังกล่าวออกเองได้

จากเว็บไซต์ของ Check Point ระบุว่า QuadRooter ทำให้เจ้าของอุปกรณ์ที่ใช้ชิปของ Qualcomm อาจถูกล่อลวงให้ติดตั้งแอพที่แฝงมัลแวร์มาด้วย ที่น่าสนใจก็คือแอพแฝงมัลแวร์พวกนี้อาจจะไม่ต้องขอสิทธิ์อะไรจากผู้ใช้จนเป็นที่สังเกตเลยด้วยซ้ำ แต่เมื่อใดที่มันถูกติดตั้งลงเครื่องและทำการเจาะระบบผ่านทางช่องโหว่ใดช่องโหว่หนึ่งของ QuadRooter ได้สำเร็จแล้ว ผู้ไม่หวังดีจะสามารถเข้าถึงสิทธิ์ root ของอุปกรณ์ได้ นั่นหมายถึงการควบคุมเครื่องแบบเบ็ดเสร็จ ไม่ว่าจะเป็นการสอดแนมดักข้อมูลผ่านไมโครโฟนหรือกล้องก็ทำได้ หรือจะล้วงข้อมูลดักเก็บการพิมพ์ข้อความต่างๆ หรือติดตามตำแหน่งผู้ใช้จากสัญญาณ GPS เหล่านี้ล้วนเป็นไปได้ทั้งหมด

ในแง่การป้องกันปัญหา ทาง Qualcomm และ Google ได้รู้ถึงเรื่องนี้แล้ว โดยฝั่ง Qualcomm ระบุว่าได้ทยอยส่งแพตช์อุดช่องโหว่ QuadRooter ทั้ง 4 ช่องให้แก่คู่ค้าผู้ผลิตอุปกรณ์ ตลอดจนชุมชนโอเพ่นซอร์สต่างๆ แล้วตั้งแต่ช่วงเดือนเมษายนจนถึงเดือนกรกฎาคมที่ผ่านมา ส่วนทางด้าน Google ก็ได้ออกแพตช์อัพเดตความปลอดภัยสำหรับ Android อยู่แล้วเป็นประจำทุกเดือน โดยในเดือนล่าสุดก็ได้อุดช่องโหว่ QuadRooter ไปแล้ว 3 ใน 4 ช่อง แต่กว่าแพตช์เหล่านี้จะไปถึงอุปกรณ์ผู้ใช้จริงก็จะต้องผ่านทางผู้ผลิตมือถือแต่ละยี่ห้ออีกขั้นตอนหนึ่งเสียก่อน ซึ่งจนถึงขณะนี้มือถือ Android ตัวเด่นๆ ของแต่ละยี่ห้อต่างก็ยังมีช่องโหว่ที่ไม่ได้รับการอุดด้วยกันทั้งสิ้น อาทิ

  • BlackBerry Priv
  • Blackphone 1 และ Blackphone 2
  • Google Nexus 5X, Nexus 6 และ Nexus 6P
  • HTC One, HTC M9 และ HTC 10
  • LG G4, LG G5 และ LG V10
  • Moto X ของ Motorola
  • OnePlus One, OnePlus 2 และ OnePlus 3
  • Samsung Galaxy S7 และ Samsung Galaxy S7 Edge
  • Sony Xperia Z Ultra

ทั้งนี้ทาง Check Point ได้พัฒนาแอพ QuadRooter Scanner ขึ้นมาเพื่อให้ผู้ใช้สามารถตรวจสอบว่าอุปกรณ์ Android ของตนเองอยู่ในข่ายเสี่ยงการเจาะระบบผ่านทางช่องโหว่ QuadRooter หรือไม่

พร้อมกันนี้ มีข้อแนะนำผู้ใช้อุปกรณ์ Android เพื่อป้องกันความเสี่ยงจากการโจมตีผ่านช่องโหว่ QuadRooter ดังนี้

  • ดาวน์โหลดและติดตั้งแพตช์อัพเดตของ Android ให้เร็วที่สุดเท่าที่จะทำได้ โดยเฉพาะอย่างยิ่งการอัพเดตเรื่องระบบความปลอดภัยของอุปกรณ์
  • ทำความเข้าใจและพิจารณาถึงความเสี่ยงในการ root อุปกรณ์
  • ตรวจสอบคำร้องติดตั้งแอพต่างๆ อย่างรอบคอบ หลีกเลี่ยงการติดตั้งแอพโดยใช้ไฟล์ .APK หรือดาวน์โหลดแอพจากร้านค้าที่ไม่น่าเชื่อถือ
  • ศึกษาข้อมูลการขอใช้สิทธิ์ต่างๆ ของแอพที่กำลังจะติดตั้งทุกครั้ง และพึงสังเกตว่าแอพใช้ข้อมูลหรือแบตเตอรี่มากผิดปกติหรือไม่
  • การติดตั้งแอพ ให้ทำเมื่อเชื่อมต่อกับสัญญาณ Wi-Fi ที่เชื่อถือได้เท่านั้น
  • สำหรับองค์กรต่างๆ ควรมีมาตรการเสริมในการใช้เครื่องมือและบุคลากรที่มีความเชี่ยวชาญช่วยในการเฝ้าระวังการโจมตีลักษณะนี้ต่อผู้ใช้งานขององค์กรด้วย

โปรดดูแลตัวเองและหน่วยงานของตนเองกันให้ดี

ที่มา - ZDNet

Get latest news from Blognone

Comments

By: gotobanana
iPhoneAndroidBlackberrySymbian
on 8 August 2016 - 22:49 #931283
gotobanana's picture

ไม่เหลือโดนเกือบทุกเครื่อง

By: olan16
AndroidWindowsIn Love
on 8 August 2016 - 22:58 #931285
olan16's picture

ที่พูดมามันก็ธงเรือทุกยี่ห้อเลยนิ สรุปว่ารุ่นไหนอุดได้แล้วดีกว่า 555

ปล. แอพสแกนใช้สีได้หวานฟรุ้งฟริ้งมากเลย ดูแล้วลดความ Geek ลงไปได้ 50%

By: Remma
AndroidWindows
on 9 August 2016 - 00:46 #931312 Reply to:931285
Remma's picture

ยกเว้นเรือธงซัมซุงที่ใช้ Exynos เน้อ

แอพจ้าวนี้เล่นสีชมพูแหววทุกแอพเลย เล่นเอาความน่าเชื่อถือลดไปอีก 50%

By: AMp
In Love
on 8 August 2016 - 22:54 #931289

ไม่รอด OTL

By: Hiroki-san
iPhoneWindows PhoneAndroidWindows
on 8 August 2016 - 22:57 #931290

เครื่องเก่าๆ แบรนด์ไม่ดังก็ลาก่อน จุดบอดที่สุดของ android ที่ควบคุมไม่อยู่

By: PokkyBN
Windows PhoneAndroidWindows
on 8 August 2016 - 23:01 #931292
PokkyBN's picture

LG G3 โดนไป 4 เสี่ยง

By: winit_a on 8 August 2016 - 23:02 #931293

QUALCOMM เหมือนกันแต่รอด เพราะใช้ Windows Phone

By: hisoft
ContributorWindows PhoneWindows
on 8 August 2016 - 23:04 #931295 Reply to:931293
hisoft's picture

ถถถถ

By: sunVSmoon
Windows
on 9 August 2016 - 09:30 #931381 Reply to:931293

เป็นอีกหนึ่งเรื่องราวดีดีของ windows phone...

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 8 August 2016 - 23:04 #931294
Be1con's picture

ใช้ Windows Phone/10 Mobile #รอด อีกแล้ว


Coder | Designer | Thinker | Blogger

By: Bntrnc
iPhoneBlackberry
on 8 August 2016 - 23:11 #931296

ที่ยกตัวอย่างมา มีของผมอยู่ในนั้น 5 เครื่องไปแล้ว ORZ

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 8 August 2016 - 23:14 #931298

BlackBerry Priv >> แอนดรอยด์ที่ปลอดภัยที่สุด :P

By: mr_tawan
ContributoriPhoneAndroidWindows
on 9 August 2016 - 00:05 #931307 Reply to:931298
mr_tawan's picture

กลายเป็น BB Prick ในบัดดล


  • 9tawan.net บล็อกส่วนตัวฮับ
By: john dick
iPhone
on 8 August 2016 - 23:31 #931302
john dick's picture

หมดศรัทธาเลยทั้ง hardware software ย้ายไปไอโฟนดีกว่ามั้ย

By: zyzzyva
Blackberry
on 8 August 2016 - 23:35 #931303 Reply to:931302

ดีครับ ;)

By: ZeaBiscuit
iPhoneAndroidUbuntuWindows
on 9 August 2016 - 00:07 #931308 Reply to:931302
ZeaBiscuit's picture

ไปเถอะครับ

By: jakapong
iPhoneAndroidBlackberryWindows
on 9 August 2016 - 08:48 #931352 Reply to:931302

รีบๆไปเลยครับ

By: mr_tawan
ContributoriPhoneAndroidWindows
on 9 August 2016 - 00:04 #931306
mr_tawan's picture

Z1 เพิ่งพังไป เลยรอด (ฮา)


  • 9tawan.net บล็อกส่วนตัวฮับ
By: Niiskandar
ContributorAndroidWindows
on 9 August 2016 - 00:48 #931313
Niiskandar's picture

ของผมรอด Asus update เร็วดีแท้ นี่ขนาดเป็น zenfone ตัวแรกนะนี่

อ้าว ใช้ cpu ที่โลกลืมหรอกหรือ /เผ่น


ทดลองติดตั้ง 3 OS | Windows Ubuntu Android

By: Kimi4ne
AndroidUbuntuWindows
on 9 August 2016 - 01:01 #931316

Z5P ในมือผมสั่นไปหมด

By: Virusfowl
ContributorAndroidSymbianWindows
on 9 August 2016 - 01:03 #931317
  • อาจถูกล่อลวงให้ติดต่อแอพที่แฝงมัลแวร์มาด้วย << ติดต่อ => ติดตั้ง
  • ที่น่าสนใจก็คือแอพแฝงมัลแวร์พวกนี้อาจจะไม่ต้อขอสิทธิ์อะไรจากผู้ใช้จนเป็นที่สังเกตเลยด้วยซ้ำ << ต้อง
  • ต่างก็ยังมีช่องโหว่ที่ไมไ่ด้รับการอุดด้วยกันทั้งสิ้น << ไม่ได้
  • และบุคลากที่มีความเชี่ยวชาญช่วยในการเฝ้าระวังการโจมตีลักษณะนี้ต่อ << บุคลากร

@ Virusfowl

I'm not a dev. not yet a user.

By: ตะโร่งโต้ง
WriterAndroidWindows
on 9 August 2016 - 10:14 #931404 Reply to:931317
ตะโร่งโต้ง's picture

แก้แล้วครับ ขอบคุณมาก


ช่างไฟสมัครเล่น (- -")

By: United
ContributorAndroidIn Love
on 9 August 2016 - 03:45 #931324
United's picture

ไม่รอด โดนไป 1

By: aeksael
ContributoriPhoneWindows PhoneAndroid
on 9 August 2016 - 05:19 #931326
aeksael's picture

ใช้ qualcomm แต่ win 8.1m รอดสินะ


The Last Wizard Of Century.

By: somphong.s
AndroidWindows
on 9 August 2016 - 06:58 #931332

อ่านข่าวนี้ แล้ว มึนหนัก ครับ

By: nrml
ContributorIn Love
on 9 August 2016 - 07:23 #931334
nrml's picture

Brace yourself

By: wanartit
iPhoneWindows PhoneAndroidBlackberry
on 9 August 2016 - 08:28 #931344
wanartit's picture

อ่าวตอนแรกเซ็งซื้อ Galaxy S7 Edge เครื่องไทยได้ Exynos กลายเป็นสถาณการณ์นี้รอดซะงั้น :D

By: doanga2007
AndroidSymbianUbuntu
on 9 August 2016 - 08:36 #931348
doanga2007's picture

IQ II อุดช่องโหว่แล้ว จาก Patch July 2 ช่อง ครับ

By: wichate
Android
on 9 August 2016 - 08:45 #931351

"หลีกเลี่ยงการติดตั้งแอพโดยใช้ไฟล์ .APK"
อันที่จริงติดตั้งผ่าน Play Store ก็ใช่ว่าจะปลอดภัย
ควรจะแนะนำว่าช่วงนี้ไม่ควรติดตั้ง app แปลกๆ ไม่ว่าจะด้วยวิธีการไหนก็แล้วแต่

By: Polwath
ContributoriPhoneWindows PhoneAndroid
on 9 August 2016 - 10:12 #931402
Polwath's picture

Xperia Z ผมก็ไม่รอด แถมไม่มีอัพเดตแล้วด้วย ต้องระวังด้วยตัวเองแล้ว


Get ready to work from now on.

By: toooooooon
iPhoneWindows PhoneAndroidBlackberry
on 9 August 2016 - 10:26 #931411

แดงแปร๊ด...

By: Krimson_arivi
iPhoneWindows PhoneAndroid
on 9 August 2016 - 12:21 #931445
Krimson_arivi's picture

ของผม Nexus 6P อัพ July security patch แล้ว
ยังโดนไป 2 จุด เฮือก

By: doanga2007
AndroidSymbianUbuntu
on 10 August 2016 - 08:44 #931518 Reply to:931445
doanga2007's picture

Update : Android One ก็ยังมีรูโหว่เหลืออยู่ 1 ช่อง จึงรอ September Patch ครับ