Tags:
Node Thumbnail

บริษัทความปลอดภัยไซเบอร์ Check Point รายงานถึงช่องโหว่ของซอฟท์แวร์สำหรับใช้วงจร DSP (digital signal processing) ในชิป Qualcomm ที่เปิดทางให้แฮกเกอร์แฮกอุปกรณ์ที่ใช้ชิปและซอฟต์แวร์เหล่านี้ สามารถฝังโค้ดมุ่งร้ายไว้ภายในโดยมองไม่เห็นจากระบบปฎิบัติการ ส่งผลให้โทรศัพท์แอนดรอยด์จำนวนมากที่ใช้ชิป Qualcomm มีความเสี่ยง

DSP เป็นส่วนเร่งความเร็วของซีพียูสำหรับงานเฉพาะทางหลายอย่าง เช่น เร่งความเร็วในการเล่น/บันทึกวิดีโอ, ประมวลผลภาพแบบ augmented reality, หรือการประมวลผลเสียง ผู้ผลิตชิปที่ออกแบบวงจร DSP มาเฉพาะมักให้ซอฟต์แวร์ไลบรารีให้กับผู้ผลิตอุปกรณ์มาพร้อมกัน โดยทั้งชิปและซอฟต์แวร์เป็นความลับของผู้พัฒนาชิปทำให้กระบวนการตรวจสอบค่อนข้างยาก

ทาง Check Point ประกาศช่องโหว่นี้ โดยยังไม่ได้ลงรายละเอียดแต่ระบุว่าได้ติดต่อ Qualcomm แล้ว และทาง Qualcomm ก็ได้แจ้งผู้ผลิตโทรศัพท์แล้วเช่นกัน โดย Check Pointจะนำเสนองานวิจัยนี้ในงาน DEFCON

ส่วนทางด้าน Qualcomm เองระบุว่าได้ตรวจสอบช่องโหว่ที่ Check Point แจ้งมาและส่งกระบวนการปิดช่องโหว่ให้ผู้ผลิตอุปกรณ์แล้ว และบริษัทแนะนำให้ผู้ใช้รีบติดตั้งแพตช์เมื่อผู้ผลิตโทรศัพท์ออกแพตช์ พร้อมแนะนำให้ติดตั้งแอปจากแหล่งเชื่อถือได้ เช่น Google Play Store

ที่มา - Check Point, ArsTechnica

No Description

Get latest news from Blognone

Comments

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 9 August 2020 - 02:50 #1170669
KuLiKo's picture

ก็นั่นแหละฮะ Android เช่นเคย

By: NoppawanConan
ContributoriPhoneAndroidWindows
on 9 August 2020 - 03:13 #1170670 Reply to:1170669
NoppawanConan's picture

และกว่าแพทช์ของผู้ผลิตมือถือจะออก ก็อาจจะถูกโจมตีเป็นวงกว้างก่อนหรือไม่ก็อุดได้ทันตามความสามารถของผู้ผลิตมือถือยี่ห้อนั้นๆที่ใช้ชิป Qualcomm


แค่มนุษย์คนนึงที่อยากรู้เกี่ยวกับวงการไอที

By: big50000
AndroidSUSEUbuntu
on 9 August 2020 - 03:54 #1170671 Reply to:1170669
big50000's picture

เหตุผลที่ไม่ควรปล่อยให้ Google ทำ custom kernel แล้วให้ผู้ผลิตไปจัดการไดรเวอร์เอง

By: zerost
AndroidWindows
on 9 August 2020 - 04:07 #1170672 Reply to:1170669
zerost's picture

ผมว่ามันก็พอๆกันนะครับจะระบบไหน ไม่เห็นเกี่ยวกับ Android​ หรืออะไร เราอ่านข่าวในนี้ก็น่าจะทราบว่าหมวดซีเคียวริตี้​นี่รายงานช่องโหว่มันมีเรื่อยๆทุก os ยกเว้นพวก os ระดับ enterprise ที่นานๆจะมีซักที สิ่งสำคัญคือเจอแล้วปิดได้รึเปล่า​ตะหาก และใช้เวลาแค่ไหน

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 9 August 2020 - 12:48 #1170695 Reply to:1170672
KuLiKo's picture

ก็อย่างที่ท่านบนๆ แจ้งไปครับ การตามแก้ไข Android ทำได้ช้ากว่าระบบปฏิบัติการอื่นมากๆ เพราะหลายปัจจัย

By: Bigkung
iPhoneWindows Phone
on 9 August 2020 - 19:58 #1170717 Reply to:1170672
Bigkung's picture

ปัญหาจริงๆคือจะได้แก้ไขทุกเครื่องหรือเปล่าต่างหากครับบน OS Android ที่อยู่กับ Qualcomm หรือมีแพไปครึ่งๆโดยที่ผู้ใช้ก็ก้มหน้าก้มตาใช้ต่อไปเพราะไม่รู้เรื่องไม่ได้ตาข่าวแบบนี้

By: PandaBaka
iPhoneAndroidWindows
on 9 August 2020 - 09:22 #1170675
PandaBaka's picture

สงสัยว่าถ้า patch แล้ว cpu ความเร็วจะตกหรือเปล่า?

By: ash_to_ash
AndroidWindows
on 9 August 2020 - 09:32 #1170677 Reply to:1170675

ถ้าลดสงสัยมี class action อีกแหง

By: sakoolar
iPhoneAndroidWindowsIn Love
on 9 August 2020 - 10:00 #1170681

exynos นอกจากเครื่องร้อน แบตหมดไว แล้วยังปลอดภัยด้วยสิ

By: atmas
ContributorIn Love
on 10 August 2020 - 10:14 #1170749 Reply to:1170681
atmas's picture

อนาคตอาจจะปลอดคนใช้ด้วยครับ


[S]

By: Bigkung
iPhoneWindows Phone
on 9 August 2020 - 19:56 #1170716
Bigkung's picture

เอางี้เดี๋ยวหาว่าลำเอียง ตอนนี้ในโลกมี Android ในโลกที่ใช้ Qualcomm และ ไม่มีการอัพเดดความปลอดภัยแล้วบ้าง ว่าง่ายๆ แพ ไม่ต้องเอาอัพเวอร์ชั่น แค่อัพเดดความปลอดภัยนี่แหล่ะ คิดไว้แล้วสักวันมันต้องแบบนี้

ผมว่าไหนๆ ก็ให้ androis ขึ้นตรงกับ google ไปเลยสิ อัพเดดบริการของ google ได้โดยตรงไม่ต้องมานั่งรอผู้ผลิตแต่ละเจ้า

By: arth
iPhoneWindows PhoneWindows
on 9 August 2020 - 23:15 #1170724 Reply to:1170716

เพราะผู้ผลิตหลายเจ้าครับ ทำแบบนั้นทุกเครื่องจะเหมือนกันหมด แต่ละเจ้าจะไม่มีจุดขายของตัวเอง

By: redmaster
Contributor
on 10 August 2020 - 07:38 #1170729 Reply to:1170716
redmaster's picture

จบแบบ android one

By: langisser
In Love
on 9 August 2020 - 20:51 #1170720

ผมเข้าใจอะไรผิดไปรึเปล่าว่าผู้ผลิตสามารถใช้ rom ของ google ได้โดยไม่ custom
แต่เค้าไม่ใช้กันเอง คือเห็นเม้นแล้วแอบงงๆ หรือผมเข้าใจผิดเอง

อีกอย่างกรณี DSP ตัวนี้มันระดับ firmware รึเปล่า แบบนี้ google คุมได้ด้วยรึเปล่า

By: lew
FounderJusci's WriterMEconomicsAndroid
on 10 August 2020 - 00:45 #1170727 Reply to:1170720
lew's picture

คุมไม่ได้แต่ก็เป็นช่องทางประสานงาน ออกแพตช์ที่ทดสอบกับ Android เปล่าๆ ให้ก่อนได้ครับ แล้วปล่อยให้ผู้ผลิตเอาแพตช์ไปทดสอบกับ Android ที่ตัวเองโมกันไปแล้วอีกที


lewcpe.com, @wasonliw

By: big50000
AndroidSUSEUbuntu
on 10 August 2020 - 10:52 #1170757 Reply to:1170720
big50000's picture

ใช้ได้ ถ้ามี driver

By: UltimaX on 10 August 2020 - 10:56 #1170760

จะเข้ายุคมืดเหมือนพวก CPU PC ที่เจอช่องโหว่กันไหมเนี่ยน อุดทีประสิทธิภาพลดกัน จนคู่แข่งได้เปรียบ
แต่คู่แข่ง Qualcomm นี่มีคู่แข่งเป็นตัวเป็นตนด้วย?

By: impascetic
Android
on 10 August 2020 - 11:20 #1170770 Reply to:1170760

กลายเป็นปัญหาของ Google แทน ปกติเรื่องประสิทธิภาพ CPU ก็ตาม Apple อยู่แล้วด้วย