ข่าว IT ล่าสุด
ถูกใจอย่าลืม Like Fanpage
ด่วน!!! พบบั๊ก Galaxy S3 แฮคข้อมูลได้
แสดงแล้ว 1317 ครั้ง /
ธันวาคม 20, 2012, 23:14:41

Moshi

ออฟไลน์
กระทู้ : 16,996
คะแนนขอบคุณ : 45
it4x สังคมแห่งการเรียนรู้
     


     
 

สาเหตุส่วนหนึ่งมาจากแกนการทำงานหลัก (Kernel) ของ Android ที่มีการพัฒนา และปรับปรุงการทำงานโดย Samsung ได้เปิดโอกาสให้แฮคเกอร์สามารถเข้าถึง และ "อ่าน" หรือ "เขียน" หน่วยความจำ (Physical RAM) บนอุปกรณ์กรณได้ทั้งหมด ซึ่งรวมถึงแกนการทำงานหลักด้วย แฮคเกอร์ที่ใช้ชื่อว่า alephzain โพสต์ใน XDA Developers เมื่อวันเสาร์ที่ผ่านมา ช่องโหว่ดังกล่าวพบได้ใน Galaxy S3 ที่ยังไม่ได้แฟลชด้วย ODIN โดยข้อผิดพลาดของการทำงานที่พบนี้จะทำให้ง่ายมากในการที่แฮคเกอร์จะเข้าทำการ root อุปกรณ์ของคุณ แถมยังสามารถเปิดช่องให้สามารถโจมตี Galaxy S3 ในลักษณะต่างๆได้อย่างเช่น การยิงโค้ดอันตรายเข้าไปในชุดคำสั่งที่อยู่ในแกนการทำงานหลักของระบบ หรือ Kernel การดัมพ์ข้อมูลในหน่วยความจำ (คล้ายๆ กับการทำให้เกิด BSOD บน Windows) 

ในขณะที่ช่องโหว่ทีพบค่อนข้างร้ายแรง แต่มันสามารถพบได้ในอุปกรณ์ Galaxy หลายๆ รุ่น โดยเฉพาะเครื่องทีใช้โพรเซสเซอร์ Exynos ซึ่งมือถือของ Samsung Galaxy S2 & S3 ในสหรัฐฯ อาจจะไม่ได้รับผลกระทบจากช่องโหว่ดังกล่าว เพราะไม่ได้ใช้ Exynos สำหรับมือถือ และแท็บเล็ตทีใช้ชิป Exynos 4210 และ 4412 ซึ่งได้แก่ Samsung Galaxy S2 และ S3 ตลอดจน Galaxy Note, Note 2 และ Note 10.1 รวมถึง Galaxy Tab 2 มีความเสี่ยงต่อการโดนโจมตีด้วยการเจาะเข้าไปในหน่วยความจำผ่านทางข้อผิดพลาดดังกล่าวทุกรุ่น ยกเว้น Google Nexus 10 ที่ใช้ Exynos 5250 ทั้งนี้ชุมชนนักพัฒนาได้ออกแพตช์แก้ไขช่องโหว่ชั่วคราวออกมาแล้ว อย่างไรก็ตาม คงต้องรอคำตอบจาก Samsung ต่อรายงานดังกล่าว เพราะทางบริษัทยังคงไม่ได้แสดงความเห็นต่อกรณีที่เกิดขึ้นแต่อย่างใด อย่างไรก็ดี หากมีรายงานข่าวเพิ่มเติมจากทาง Samsung ทางเว็บไซต์ arip จะนำเสนอข่าวอัพเดทเกี่ยวกับประเด็นนี้ให้คุณผู้อ่านทุกท่านได้ทราบทันที (ย้อนกลับไปในเดือนกันยายน มีการพบช่องโหว่บนมือถือ Galaxy S3 และ S2 ที่ทำให้สามารถสังรีเซทเครื่องจากอินเทอร์เน็ตได้ โดยใช้คำสั่งบรรทัดเดียวบนหน้าเว็บในการสั่งลบข้อมูลทั้งหมดในเครื่อง!!!)

 

แสดงบนเว็บไซด์ : http://www.it4x.com

ที่อยู่ของข้อความต้นฉบับ: http://www.arip.co.th/news.php?id=415996


 

ด้วยฟังค์ชั่น ตอบด่วน คุณสามารถใช้โค๊ดและ เครื่องหมายแสดงอารมณ์ได้ เหมือนการตั้งกระทู้ธรรมดา แต่สามารถทำได้สะดวกกว่า

ระวัง: หัวข้อนี้ไม่มีการอัพเดทมานานถึง 120 วัน

แจ้งเตือน: โพสของคุณจะไม่แสดงจนกว่าผู้ดูแลจะอนุมัติ.
ชื่อ: อีเมล์: