บริษัทความปลอดภัยไซเบอร์ Check Point รายงานถึงช่องโหว่ของซอฟท์แวร์สำหรับใช้วงจร DSP (digital signal processing) ในชิป Qualcomm ที่เปิดทางให้แฮกเกอร์แฮกอุปกรณ์ที่ใช้ชิปและซอฟต์แวร์เหล่านี้ สามารถฝังโค้ดมุ่งร้ายไว้ภายในโดยมองไม่เห็นจากระบบปฎิบัติการ ส่งผลให้โทรศัพท์แอนดรอยด์จำนวนมากที่ใช้ชิป Qualcomm มีความเสี่ยง
DSP เป็นส่วนเร่งความเร็วของซีพียูสำหรับงานเฉพาะทางหลายอย่าง เช่น เร่งความเร็วในการเล่น/บันทึกวิดีโอ, ประมวลผลภาพแบบ augmented reality, หรือการประมวลผลเสียง ผู้ผลิตชิปที่ออกแบบวงจร DSP มาเฉพาะมักให้ซอฟต์แวร์ไลบรารีให้กับผู้ผลิตอุปกรณ์มาพร้อมกัน โดยทั้งชิปและซอฟต์แวร์เป็นความลับของผู้พัฒนาชิปทำให้กระบวนการตรวจสอบค่อนข้างยาก
ทาง Check Point ประกาศช่องโหว่นี้ โดยยังไม่ได้ลงรายละเอียดแต่ระบุว่าได้ติดต่อ Qualcomm แล้ว และทาง Qualcomm ก็ได้แจ้งผู้ผลิตโทรศัพท์แล้วเช่นกัน โดย Check Pointจะนำเสนองานวิจัยนี้ในงาน DEFCON
ส่วนทางด้าน Qualcomm เองระบุว่าได้ตรวจสอบช่องโหว่ที่ Check Point แจ้งมาและส่งกระบวนการปิดช่องโหว่ให้ผู้ผลิตอุปกรณ์แล้ว และบริษัทแนะนำให้ผู้ใช้รีบติดตั้งแพตช์เมื่อผู้ผลิตโทรศัพท์ออกแพตช์ พร้อมแนะนำให้ติดตั้งแอปจากแหล่งเชื่อถือได้ เช่น Google Play Store
ที่มา - Check Point, ArsTechnica
Comments
ก็นั่นแหละฮะ Android เช่นเคย
และกว่าแพทช์ของผู้ผลิตมือถือจะออก ก็อาจจะถูกโจมตีเป็นวงกว้างก่อนหรือไม่ก็อุดได้ทันตามความสามารถของผู้ผลิตมือถือยี่ห้อนั้นๆที่ใช้ชิป Qualcomm
แค่มนุษย์คนนึงที่อยากรู้เกี่ยวกับวงการไอที
เหตุผลที่ไม่ควรปล่อยให้ Google ทำ custom kernel แล้วให้ผู้ผลิตไปจัดการไดรเวอร์เอง
ผมว่ามันก็พอๆกันนะครับจะระบบไหน ไม่เห็นเกี่ยวกับ Android หรืออะไร เราอ่านข่าวในนี้ก็น่าจะทราบว่าหมวดซีเคียวริตี้นี่รายงานช่องโหว่มันมีเรื่อยๆทุก os ยกเว้นพวก os ระดับ enterprise ที่นานๆจะมีซักที สิ่งสำคัญคือเจอแล้วปิดได้รึเปล่าตะหาก และใช้เวลาแค่ไหน
ก็อย่างที่ท่านบนๆ แจ้งไปครับ การตามแก้ไข Android ทำได้ช้ากว่าระบบปฏิบัติการอื่นมากๆ เพราะหลายปัจจัย
ปัญหาจริงๆคือจะได้แก้ไขทุกเครื่องหรือเปล่าต่างหากครับบน OS Android ที่อยู่กับ Qualcomm หรือมีแพไปครึ่งๆโดยที่ผู้ใช้ก็ก้มหน้าก้มตาใช้ต่อไปเพราะไม่รู้เรื่องไม่ได้ตาข่าวแบบนี้
สงสัยว่าถ้า patch แล้ว cpu ความเร็วจะตกหรือเปล่า?
ถ้าลดสงสัยมี class action อีกแหง
exynos นอกจากเครื่องร้อน แบตหมดไว แล้วยังปลอดภัยด้วยสิ
อนาคตอาจจะปลอดคนใช้ด้วยครับ
[S]
เอางี้เดี๋ยวหาว่าลำเอียง ตอนนี้ในโลกมี Android ในโลกที่ใช้ Qualcomm และ ไม่มีการอัพเดดความปลอดภัยแล้วบ้าง ว่าง่ายๆ แพ ไม่ต้องเอาอัพเวอร์ชั่น แค่อัพเดดความปลอดภัยนี่แหล่ะ คิดไว้แล้วสักวันมันต้องแบบนี้
ผมว่าไหนๆ ก็ให้ androis ขึ้นตรงกับ google ไปเลยสิ อัพเดดบริการของ google ได้โดยตรงไม่ต้องมานั่งรอผู้ผลิตแต่ละเจ้า
เพราะผู้ผลิตหลายเจ้าครับ ทำแบบนั้นทุกเครื่องจะเหมือนกันหมด แต่ละเจ้าจะไม่มีจุดขายของตัวเอง
จบแบบ android one
ผมเข้าใจอะไรผิดไปรึเปล่าว่าผู้ผลิตสามารถใช้ rom ของ google ได้โดยไม่ custom
แต่เค้าไม่ใช้กันเอง คือเห็นเม้นแล้วแอบงงๆ หรือผมเข้าใจผิดเอง
อีกอย่างกรณี DSP ตัวนี้มันระดับ firmware รึเปล่า แบบนี้ google คุมได้ด้วยรึเปล่า
คุมไม่ได้แต่ก็เป็นช่องทางประสานงาน ออกแพตช์ที่ทดสอบกับ Android เปล่าๆ ให้ก่อนได้ครับ แล้วปล่อยให้ผู้ผลิตเอาแพตช์ไปทดสอบกับ Android ที่ตัวเองโมกันไปแล้วอีกที
lewcpe.com, @wasonliw
ใช้ได้ ถ้ามี driver
จะเข้ายุคมืดเหมือนพวก CPU PC ที่เจอช่องโหว่กันไหมเนี่ยน อุดทีประสิทธิภาพลดกัน จนคู่แข่งได้เปรียบ
แต่คู่แข่ง Qualcomm นี่มีคู่แข่งเป็นตัวเป็นตนด้วย?
กลายเป็นปัญหาของ Google แทน ปกติเรื่องประสิทธิภาพ CPU ก็ตาม Apple อยู่แล้วด้วย