จากข่าว พบช่องโหว่ใหม่บน Android, 99% อยู่ในข่ายได้รับผลกระทบ ตอนนี้กูเกิลออกแพตช์แก้เรียบร้อย และส่งแพตช์นี้ให้กับบรรดาผู้ผลิตฮาร์ดแวร์ OEM เรียบร้อยแล้ว
ที่เหลือก็ขึ้นกับว่าบรรดา OEM จะนำแพตช์ไปรวมกับรอมของตัวเอง และอัพเดตให้ลูกค้าเมื่อไรกันแน่ ตรงนี้โฆษกของกูเกิลระบุมาหนึ่งชื่อว่า ซัมซุงเริ่มออกรอมเวอร์ชันอัพเดตความปลอดภัยแล้ว
ที่มา - ZDNet
Comments
cyanogen mod เถอะครับจะได้ไม่เป็นภาระแก่โทรศัพท์ ฮา
มันแทบจะไม่มีหวังเลยนะครับที่ OEM จะออก patch ให้กับรุ่นเก่าที่เลิก support แล้ว
สงสัยต้องทำแพตช์แก้ไข้ให้กระจายตัวแบบไวรัส โดยใช้ช่องโหว่ที่ว่านี้แหละ
CM มันไม่มีช่องโหว่นี้หรอ ?
ถ้าใช้ CM ก็ไม่ต้องรอผู้ผลิตครับ
อย่างน้อย เดี๋ยวเค้าก็อัพเดตรุ่นใหม่ที่ปิดช่องโหว่นี้แล้วครับ
น่าจะนะ
CM เตรียม Patch แล้วครับ http://review.cyanogenmod.org/#/c/45251/
ดีใจจังที่ใช้ CM ><"
ถ้าซัมซุงออกมาอัพให้ทุกรุ่นก็หล่อเลย
ข่าวต่อไป ซัมซุงย้ำ "เราจะแก้ใน GalaxyS 5 ขึ้นไปเท่านั้น" เงิบ...
ความสวยงามของ Open source ที่เมื่อพบช่องโหว่ จะได้รับการอุดอย่างรวดเร็ว
ใครบางคนแถวนี้พูดไว้ เราจะดูกันต่อไปว่ามันจริงกับมือถือแอนดรอยไหม
ปัญหาอยู่ที่ deployment :P
ตอนนี้กำลังใช้มือถือที่โดนลอยแพแล้ว แถม CM ก็ใช้งานได้แบบขาดๆเกินๆ ชะตาชีวิตแขวนไว้กับ Google Play อย่างเดียวจริงๆ ถ้าวันไหนมีคนเอามัลแวร์ที่โจมตีผ่านช่องโหว่นี้ไปลงใน Google Play ได้ ความรู้สึกคงเหมือนตอนเห็นไททันบุกตีกำแพงแตก :/
ios ก็ไม่ปลอดภัยหรอกครับ ยังจำ Carrier IQ ใด้หรือปล่าว ถึงจะมีบน Android ด้วย และด้วยความที่ ios เป็นระบบปิด ถ้าไม่ถูก hack จนเจอก็คงแย่น่าดู
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
iOS มันเกี่ยวกับข่าวนี้ยังไงเหรอครับ?
ไม่เกี่ยวเลยครับ แต่เค้าคงอยากบอกว่า "ย้ายไป OS อื่นก็มีปัญหา"
ถ้าบุกมาถึงกำแพงโรสแล้วเดี๋ยวหุ่นดรอยด์จะกัดมือตัวเองขยายร่างเองครับ!
หนึ่งในความ Fail ของ Android คือระบบอัพเดตนี่ละ
ก็ยังขอพูดเหมือนเดิม ถ้าใช้งานแบบเดิมๆ โหลดappผ่านplaystore หรือofficial webเท่านั้น ไม่ไปโหลดapk จากเวบฝากไฟล์ที่อื่นมั่วซั่ว ก็มีโอกาสโดนโจมตีจากช่องโหว่นี้ต่ำมากๆ โดยไม่ต้องupdate อะไรอยู่แล้ว
แต่คนที่โหลด apk เถื่อนประจำก็คงเสี่ยงเหมือนเดิม เพราะapkเถื่อนบางตัวก็เป็นcrack ยังไงdigital signatureก็ไม่ตรงอยู่แล้ว ฉะนั้นจะหลอกว่าdigital signatureตรงก็ไม่มีผลอะไร เพราะส่วนใหญ่มันไม่ตรงอยู่แล้วไง คุณก็ยังยอมรับที่จะเสี่ยงโหลดอยู่ดีนั่นเอง
ถ้าจะพูดแบบเลวร้ายสุด ว่ามีคนทำmalware ที่อาศัยช่องโหว่นี้ไปฝากไว้กับplaystore ถ้าเคสนั้นจะแก้หรือไม่แก้ก็คงไม่ต่างกันแล้วล่ะครับ
เมื่อไร ๆ ก็ยังหลีกธุรกรรมบนหุ่นอยู่ดี
ข่าวร้ายคือ patch นี้จะอุดไม่ให้เราลง google maps ตัวที่แฮคเปิด navigation
ข่าวดีคือ google maps เปิดให้ใช้ navigation ได้แล้วโดยไม่ต้องแฮค \0/