ช่องโหว่ บน Android ขโมยข้อมูลบนมือถือแบบเนียนๆ

ช่องโหว่ใหม่มาอัพเดตในวงการไอที เพราะหล่าแฮกเกอร์นั้นไม่ได้หยุดหย่อนในการโจมตีบนโลกไซเบอร์เลย ล่าสุดก็พบว่ามีช่องโหว่ใหม่เกิดขึ้น ซึ่งทำให้แฮกเกอร์แฝงตัวเข้ามาขโมยข้อมูลบนโทรศัพท์มือถือได้แบบเนียนๆ เตือนผู้ใช้ Android โดยเฉพาะระวังทุกการดาวน์โหลดและติดตั้งแอพพลิเคชั่นอย่างรอบคอบ

ช่องโหว่นี้ถูกเรียกว่า Cloak and Dagger ที่สามารถซ่อนตัวอยู่และขโมยข้อมูลบนมือถืออย่างไม่รู้ตัว ไม่ว่าจะเป็นข้อมูลการพิมพ์ การติดตั้งแอพฯ การตั้งค่า และอื่นๆ เจ้าของเครื่องจะไม่รูตัวเลยว่าตัวเองกำลังถูกล้วงข้อมูลอยู่ โดยช่องโหว่นี้ถูกค้นพบโดยนักวิจัยแห่ง UC Santa Barbara และ Georgia Tech

สำหรับช่องโหว่ดังกล่าวนั้นใช้ความผิดพลาดจาก Android UI มีการเรียกขออนุญาต (Permissions) SYSTEM ALERT WINDOW (“draw on top”) และ BIND ACCESSIBILITY SERVICE (“a11y”) หากเจ้าของสมาร์ทโฟนอนุญาต a11y ได้ ช่องโหว่นี้จะเริ่มงานทำงานทันที ในการดักจับข้อมูล ความอันตรายของเรื่องนี้คือ Android ถูกกำหนดให้แอพฯ ส่วนใหญ่เปิดใช้งาน Draw-on-top ได้โดยอัตโนมัตินั่นเอง

จากผลวิจัยพบว่าช่องโหว่นี้จะสามารถสร้างการแจ้งเตือนแบบหลอกๆ สามารถปลดล็อคสมาร์ทโฟน และเข้าถึงแอพฯ ต่างได้ ทั้งที่หน้าจอยังคงผิดอยู่ ทำให้เจ้าของเครื่องไม่รู้ตัวเลยแม้แต่น้อย ล่าสุด Google ได้ทำการอัพเดทระบบตรวจสอบบน Google Play เป็นที่เรียบร้อยแล้ว เพื่อไม่ให้แอพฯ อันตรายหลุดเข้าไปอยู่บน Google Play จึงเตือนผู้ใช้ให้ติดตั้งแอพฯ จาก Google Play เท่านั้น และควรอ่านรายละเอียดการขออนุญาตเข้าถึงต่างๆ ให้ดีก่อนกดอนุญาต หากพบว่าข้อใดไม่ชอบมากล อย่กดอนุญาตเด็ดขาด

ข่าวล่าสุด

ดูทั้งหมด

เจน ญาณทิพย์ เล่าเทป  คนอวดผี 413 แตงโม นิดา เจอแต่เรื่องหลอนๆ (มีคลิป)

เจน ญาณทิพย์ เล่าเรื่องประหลาดเทป คนอวดผี 413 แตงโม นิดา ที่ไม่ได้ออกอากาศ เจอเรื่องขัดข้อง สัมผัสได้ถึงวิญญาณที่อยู่ใกล้ๆ

ขายของใช้หนี้ “ดิว อริสรา” ประกาศขายเบอร์เลขสวย ราคาเกือบแสน !!

ขายของสู้ดราม่า! “ดิว อริสรา” เคลื่อนไหวล่าสุด ประกาศขายเบอร์เลขสวย 99,000 บาท ท่ามกลางมหากาพย์หนี้ 62 ล้าน แม้อยู่ไกลเมืองไทย แต่ทุกความเคลื่อนไหวยัง […]

เปิดราคา เบอร์โทรเลขสวย ดิว อริสรา ขายขาดทุนเห็นราคาแล้วร้องอุ๊ย

ดิว อริสรา ประกาศขายขาดทุน เบอร์โทรเลขสวย ลงท้ายด้วยเลข 1111 เห็นราคาแล้วร้องแน่นอน แพงกว่ามือถือถึง 3 เท่า

คดีพลิก! สาวถูกปล้นเงิน 3 หมื่น แหวนหมั้น ที่แท้สร้างเรื่อง

คืบหน้า สาวห้างถูกปล้นเงิน 3 หมื่น แหวนหมั้น 1 วงกว่าครึ่งแสน ที่แท้กุเรื่องเพราะทำเงินของแฟนหาย เลยหาทางออกแบบนี้

หวานเจี๊ยบ !! “ปั้นจั่น” เปิดตัวแฟนใหม่ ดีกรีนางแบบแซ่บ

“ปั้นจั่น ปรมะ” เปิดตัวรักครั้งใหม่ สาวสวยสุดแซ่บ ดีกรีนางแบบสาวสายฮอต แซ่บมาก เผ็ดมาก เรียกได้ว่าทำเอาไอจีหวานฉ่ำไม่แพ้ใคร เมื่อนักแสดงหนุ่มอารมณ์ดี […]

สรุปให้ จตุพร กอด สนธิ เปิดคำพูดนาทีประวัติศาสตร์ร่วมมือรบทักษิณ

นาทีประวัติศาสตร์ จตุพร กอด สนธิ กลางเวที ร่วมมือทำงานเพื่อชาติ และรบกับ ทักษิณ ปฏิบัติสองมาตรฐานและอภิสิทธิ์ชน
ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • คุกกี้ที่จำเป็น
    เปิดใช้งานตลอด

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อการวิเคราะห์

    คุกกี้ประเภทนี้จะทำการเก็บข้อมูลการใช้งานเว็บไซต์ของคุณ เพื่อเป็นประโยชน์ในการวัดผล ปรับปรุง และพัฒนาประสบการณ์ที่ดีในการใช้งานเว็บไซต์ ถ้าหากท่านไม่ยินยอมให้เราใช้คุกกี้นี้ เราจะไม่สามารถวัดผล ปรับปรุงและพัฒนาเว็บไซต์ได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อปรับเนื้อหาให้เข้ากับกลุ่มเป้าหมาย

    คุกกี้ประเภทนี้จะเก็บข้อมูลต่าง ๆ รวมทั้งข้อมูลส่วนบุคคลเกี่ยวกับตัวคุณเพื่อเราสามารถนำมาวิเคราะห์ และนำเสนอเนื้อหา ให้ตรงกับความเหมาะสมกับความสนใจของคุณ ถ้าหากคุณไม่ยินยอมเราจะไม่สามารถนำเสนอเนื้อหาและโฆษณาได้ไม่ตรงกับความสนใจของคุณ
    รายละเอียดคุกกี้

บันทึกการตั้งค่า