Tags:
Node Thumbnail

Google Chrome for Android มีอัพเดตในวันนี้แก้ไขช่องโหว่ที่เปิดทางให้แฮกเกอร์สามารถสั่งติดตั้ง apk โดยไม่ได้รับความยินยอมจากผู้ใช้ ทาง Kaspersky คาดว่ามีผู้ถูกโจมตีจากช่องโหว่นี้ไปแล้วกว่าสามแสนราย

ทาง Kaspersky รายงานการโจมตีนี้มาตั้งแต่เดือนสิงหาคมที่ผ่านมาว่ามีการโจมตีโดยส่ง apk มาทางเครือข่ายโฆษณา รวมถึง AdSense ของกูเกิลเอง ตัวมัลแวร์มีความสามารถในการหลอกล่อผู้ใช้ให้ใส่ข้อมูลส่วนตัว ดักรับข้อความ SMS

นักวิจัยของ Kaspersky ระบุว่ากูเกิลบล็อคโฆษณาที่ใช้เผยแพร่มัลแวร์อย่างรวดเร็ว แต่แพตช์ช่องโหว่เพิ่งออกมาในวันนี้ หรือเกือบสองเดือนหลังจาก Kaspersky รายงานครั้งแรก ตัวช่องโหว่ไม่มีผลกระทบกับผู้ที่ไม่ได้เปิดการติดตั้งแอปนอก Google Play เอาไว้ ดังนั้นควรปิดตัวเลือกนี้ไว้เสมอ

ที่มา - SecureList

Get latest news from Blognone

Comments

By: lingjaidee
ContributoriPhoneAndroid
on 10 November 2016 - 14:56 #952948
lingjaidee's picture

MS ควรตั้ง Project Zero มาเอาคืนนะ 55 ;D


my blog

By: Mars2005
iPhoneWindows PhoneAndroidBlackberry
on 10 November 2016 - 15:13 #952949
Mars2005's picture

ของตัวเองเนี่ย 7 วันก็ไม่รายงานนะ ซุ่มไว้ทำแพตช์ตั้ง 2 เดือน เหอ ๆ ๆ

By: zyzzyva
Blackberry
on 10 November 2016 - 15:28 #952953

ประเด็นนี้ไม่น่าจะเกี่ยวกับ Project Zero นะครับ เพราะ Kaspersky ประกาศสู่สาธารณชนตั้งแต่เดือนสิงหาคม ถ้า Kaspersky แอบบอก Google แบบลับๆให้ Google แอบไปแก้แบบเงียบๆ อันนี้ถึงจะเกี่ยว

By: tontpong
Contributor
on 10 November 2016 - 17:12 #952990 Reply to:952953

kassy รายงานการโจมตีหรือรายงานรายละเอียดช่องโหว่ ?

By: 100dej
AndroidWindows
on 10 November 2016 - 15:30 #952954

"ช่องโหว่ไม่มีผลกระทบกับผู้ที่ไม่ได้เปิดการติดตั้งแอปนอก Google Play เอาไว้"

ดีนะ ปิด feature นี้ไว้ตลอด เปิดเฉพาะตอนลง apk แล้วก็ปิดทันที

By: TheOne
iPhoneWindows Phone
on 10 November 2016 - 21:58 #953055
TheOne's picture

หาช่องโหว่ของระบบอื่นเพลินไปหน่อย