Knox เป็นแพลตฟอร์มด้านความปลอดภัยบนสมาร์ทโฟนที่ซัมซุงตั้งใจใช้เป็นอาวุธเจาะเข้าไปยังตลาดองค์กร แต่ล่าสุดศูนย์วิจัย Cyber Security Labs จากมหาวิทยาลัย Ben-Gurion University of the Negev ออกมาประกาศว่าพบช่องโหว่ร้ายแรงของ Knox เสียแล้ว
ทีมวิจัยไม่เปิดเผยรายละเอียดของช่องโหว่นี้ บอกเพียงว่ามันสามารถใช้ลัดกระบวนการด้านความปลอดภัยทั้งหมดของ Knox ได้เลย เพียงแค่ติดตั้งแอพที่ใช้ช่องโหว่นี้บนมือถือที่มี Knox เท่านั้น
ทีมวิจัยได้ส่งข้อมูลช่องโหว่นี้กับซัมซุงแล้ว พร้อมวิจารณ์ว่าซัมซุงอาจต้องกลับไปทำการบ้านเรื่องสถาปัตยกรรมความปลอดภัยมาใหม่เพื่อไม่ให้มีปัญหาแบบนี้อีก
ที่มา - Ben-Gurion University of the Negev via Android Community
Comments
น๊อคเลย :D
ขอถามเป็นความรู้หน่อยครับ กรณีแบบนี้ผู้รายงานข้อมูลให้กับเจ้าของผลิตภัณฑ์ได้อะไรตอบแทนหรือเปล่าครับ?
รอฟังคำตอบด้วยคน
เรื่องซอฟต์แวร์ซัมซุง ต้องรอถัดจากเวอร์ชั่นแรกสัก 2-3 ปี ค่ายนี้ไม่เก่งเรื่องซอฟต์แวร์อย่างแรง
ใครพอทราบบ้างว่าที่ผ่านมา knox ถูกโจมตีไปมากแค่ไหนแล้วครับ
รู้สึกเหมือนไม่เห็นข่าวแนวๆนี้เลย
เจ็บ...จุก เริ่มใหม่ ไฟต์ติ้ง
หรือว่า NSA จ่ายเงินให้ Samsung
ไม่ใช่ว่าในXDAเจอก่อนแล้วเหรอครับ หรือแค่ถอดออกได้
knox ไปชะแล้ว 55
เป็น solution ที่สนับสนุน BYOD
ปกติ Knox สำหรับผู้ใช้งาน คือมันสามารถสร้างระบบซ้อนอีกชั้นหนึ่งสำหรับเก็บข้อมูลของบริษัท/องค์กร ซึ่งแอพที่ลงภายนอก (แอพปกติ) ไม่สามารถเข้าถึงข้อมูลที่อยู่เก็บหรือสร้างขึ้นภายใน container รวมถึงไม่สามารถโอนข้อมูล(องค์กร)จากภายในสู่ภายนอก(ส่วนตัว)ได้โดยตรง
และถ้าพนักงานลาออก บริษัทก็สามารถสั่งลบระบบข้อมูลซึ่งอยู่ภายใน container ทิ้งได้ทันที โดยไม่กระทบกับข้อมูล/แอพ/รูปถ่าย ส่วนตัวพนักงานที่อยู่ในเครื่อง
ประเด็นคือ ไอ้รูรั่วนี้ ทำให้แค่ลงแอพที่ดูไร้พิษสงใดๆ ถ้าเครื่องมี Knox container อยู่ แอพตัวนี้สามารถเข้าถึงข้อมูลที่ถูกปกป้องใน container ได้ ซึ่งปกติไม่ควรจะทำได้
ซื้อ bb เลย ง่ายกว่า :-)
บอก SS ไปซื้อ BB มาเลย ไม่ต้องทำใหม่ ของเค้าดีอยู่แล้ว
SS รวยจะตาย