ช่องโหว่ บน Android ขโมยข้อมูลบนมือถือแบบเนียนๆ

ช่องโหว่ใหม่มาอัพเดตในวงการไอที เพราะหล่าแฮกเกอร์นั้นไม่ได้หยุดหย่อนในการโจมตีบนโลกไซเบอร์เลย ล่าสุดก็พบว่ามีช่องโหว่ใหม่เกิดขึ้น ซึ่งทำให้แฮกเกอร์แฝงตัวเข้ามาขโมยข้อมูลบนโทรศัพท์มือถือได้แบบเนียนๆ เตือนผู้ใช้ Android โดยเฉพาะระวังทุกการดาวน์โหลดและติดตั้งแอพพลิเคชั่นอย่างรอบคอบ

ช่องโหว่นี้ถูกเรียกว่า Cloak and Dagger ที่สามารถซ่อนตัวอยู่และขโมยข้อมูลบนมือถืออย่างไม่รู้ตัว ไม่ว่าจะเป็นข้อมูลการพิมพ์ การติดตั้งแอพฯ การตั้งค่า และอื่นๆ เจ้าของเครื่องจะไม่รูตัวเลยว่าตัวเองกำลังถูกล้วงข้อมูลอยู่ โดยช่องโหว่นี้ถูกค้นพบโดยนักวิจัยแห่ง UC Santa Barbara และ Georgia Tech

สำหรับช่องโหว่ดังกล่าวนั้นใช้ความผิดพลาดจาก Android UI มีการเรียกขออนุญาต (Permissions) SYSTEM ALERT WINDOW (“draw on top”) และ BIND ACCESSIBILITY SERVICE (“a11y”) หากเจ้าของสมาร์ทโฟนอนุญาต a11y ได้ ช่องโหว่นี้จะเริ่มงานทำงานทันที ในการดักจับข้อมูล ความอันตรายของเรื่องนี้คือ Android ถูกกำหนดให้แอพฯ ส่วนใหญ่เปิดใช้งาน Draw-on-top ได้โดยอัตโนมัตินั่นเอง

จากผลวิจัยพบว่าช่องโหว่นี้จะสามารถสร้างการแจ้งเตือนแบบหลอกๆ สามารถปลดล็อคสมาร์ทโฟน และเข้าถึงแอพฯ ต่างได้ ทั้งที่หน้าจอยังคงผิดอยู่ ทำให้เจ้าของเครื่องไม่รู้ตัวเลยแม้แต่น้อย ล่าสุด Google ได้ทำการอัพเดทระบบตรวจสอบบน Google Play เป็นที่เรียบร้อยแล้ว เพื่อไม่ให้แอพฯ อันตรายหลุดเข้าไปอยู่บน Google Play จึงเตือนผู้ใช้ให้ติดตั้งแอพฯ จาก Google Play เท่านั้น และควรอ่านรายละเอียดการขออนุญาตเข้าถึงต่างๆ ให้ดีก่อนกดอนุญาต หากพบว่าข้อใดไม่ชอบมากล อย่กดอนุญาตเด็ดขาด

ข่าวล่าสุด

ดูทั้งหมด

กัมพูชา เคลมอีก! ลาบูบู้ LABUBU แท้จริงมาจากตำนานของพี่เขา

ชาวเน็ตกัมพูชา ไม่ตกกระแส! แห่ตามเคลม “ลาบูบู้ LABUBU” มาจากรูปแกะสลักปีศาจ “หน้ากาล” วัฒนธรรมของกัมพูชา ไม่เชื่อ! เจอได้ตามทางเข้าวัด

สคบ.เตือนภัย ‘พัดลมคล้องคอ’ อันตราย ใช้ไปนาน ๆ เสี่ยงโรคมะเร็ง

หยุดใช้ดีที่สุด! สำนักงานคณะกรรมการคุ้มครองผู้บริโภค (สคบ.) เตือน ‘พัดลมคล้องคอ’ มีตะกั่วเข้มข้นเป็นอันตรายต่อผิวหนังเสี่ยงเป็นมะเร็งสูง

ครั้งนี้ไม่ยอม! เจนนี่ รัชนก ถูกคนใกล้ตัวในคราบโจร ขโมยเงินครึ่งล้าน

ไม่ยอม! เจนนี่ รัชนก ถูกคนใกล้ตัวในคราบโจร ขโมยเงินในบ้านจำนวนครึ่งล้าน ลั่น ถ้ายังไม่คืนรู้เรื่องแน่

ป่วยนับสิบ! คนสุพรรณ ติดเชื้อไวรัสโรต้า หลังร่วมปาร์ตี้โฟมสงกรานต์

ปาร์ตี้โฟมสงกรานต์ เป็นเหตุ! ทำคนสุพรรณ ติดเชื้อไวรัสโรต้า หามตัวส่ง รพ. กว่า 50 ชีวิต พบมีอาการ มีไข้ ปวดท้อง อาเจียน และท้องเสีย

เซอร์ไพร์ส! Thailand Music Countdown บุกวงการ T-POP พบกันเร็วๆ นี้

เซอร์ไพร์สกันสุด ๆ เมื่อตอนนี้ทาง True CJ Creations ได้กำลังเตรียมรายการ Thailand Music Countdown มาให้ศิลปิน T-POP โชว์ของกันตอนนี้แล้ว!

หนุ่มโปแลนด์ คลุ้มคลั่ง ปีนสาเสาสัญาณ ดิ่งลงความสูง 62 เมตร ดับคาที่

เหตุระทึก! หนุ่มโปแลนด์ คลุ้มคลั่ง ปีนสาเสาสัญาณ ใช้เวลาเกลี้ยกล่อมกว่า 2 ชั่วโมง อาศัยจังหวะเจ้าหน้าที่เผลอ ดิ่งลงความสูง 62 เมตร ดับคาที่
ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • คุกกี้ที่จำเป็น
    เปิดใช้งานตลอด

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อการวิเคราะห์

    คุกกี้ประเภทนี้จะทำการเก็บข้อมูลการใช้งานเว็บไซต์ของคุณ เพื่อเป็นประโยชน์ในการวัดผล ปรับปรุง และพัฒนาประสบการณ์ที่ดีในการใช้งานเว็บไซต์ ถ้าหากท่านไม่ยินยอมให้เราใช้คุกกี้นี้ เราจะไม่สามารถวัดผล ปรับปรุงและพัฒนาเว็บไซต์ได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อปรับเนื้อหาให้เข้ากับกลุ่มเป้าหมาย

    คุกกี้ประเภทนี้จะเก็บข้อมูลต่าง ๆ รวมทั้งข้อมูลส่วนบุคคลเกี่ยวกับตัวคุณเพื่อเราสามารถนำมาวิเคราะห์ และนำเสนอเนื้อหา ให้ตรงกับความเหมาะสมกับความสนใจของคุณ ถ้าหากคุณไม่ยินยอมเราจะไม่สามารถนำเสนอเนื้อหาและโฆษณาได้ไม่ตรงกับความสนใจของคุณ
    รายละเอียดคุกกี้

บันทึกการตั้งค่า