หลายๆ คนคงทราบกันแล้วว่าตอนนี้มีผู้พบช่องโหว่บน Android OS ที่สำคัญอยู่ 2 ช่องโหว่ด้วยกันนั่นคือบั๊กหมายเลข 9695860 และ หมายเลข 8219321 (หรือที่หลายคนคุ้นหูว่า Master Key Exploit)
ผู้ค้นพบอ้างว่า Android 99% อยู่ในข่ายได้รับผลกระทบ ซึ่งทาง Google เองก็ได้ออกแพตช์ส่งให้ OEM เรียบร้อยแล้ว แต่กลับพบว่ามี มัลแวร์ที่โจมตีช่องโหว่ Master Key ของ Android หลุดขึ้น Play Store ได้แล้ว จนกระทั่ง Symantec ค้นพบมัลแวร์ Android ที่ปลอมตัวด้วยช่องโหว่ Master Key แล้ว
ช่องโหว่เหล่านี้สามารถแพตช์เพื่อแก้บั๊กเบื้องต้นได้ง่ายๆ แต่สำหรับเครื่องที่รูทแล้วเท่านั้น
เบื้องต้นท่านสามารถตรวจสอบก่อนว่า Android ของท่านอยู่ในความเสี่ยงแค่ไหนจากแอพชื่อ Bluebox Security Scanner
ตัวอย่างภาพจากการตรวจสอบอาจเป็นดังนี้
ใครที่พบว่า Patch Status ของตัวเองเป็น Unpatched ดังภาพด้านบนและคิดว่ายังไม่ได้รับแพตช์จาก OEM ในอนาคตอันใกล้หรืออยู่บนแพกลางน้ำเรียบร้อยแล้ว สามารถทำตามขั้นตอนด้านล่างได้เลยครับ
เพียงขั้นตอนง่ายๆ ท่านก็จะปลอดภัยจากบั๊ก 8219321 และ 9695860 จนกว่า OEM ของท่านจะปล่อยแพตช์อย่างเป็นทางการครับ
ทั้งนี้ทั้งนั้น ทุกท่านสามารถตรวจสอบผ่านแอพ Bluebox Security Scanner อีกครั้งซึ่งควรได้ผลดังรูปด้านล่างครับ
ที่มา - XDA Developers
Comments
ขอบคุณครับ
แก้ไขแล้วครับ
แก้ไขแล้วครับ
ขอบคุณครับ
ข่าวแรกของคุณ sudloa มาเป็นบทความยาวเลยเหรอครับ ลองหาข่าวสั้นๆ อ่านแล้วกระชับเข้าใจง่ายดูครับ
Writer no.59 เพื่อสังคมแห่งการแบ่งปันความรู้
อยู่มานานแล้วเห็นข่าวเรื่องนี้เยอะ เลยอยากแบ่งปันส่วนที่พอจะรู้ครับ
patch นี้ใช้ได้กับทุกรอมเลยหรือครับ?(ถามเผื่อคนอื่น) หรือเฉพาะ cyanogenMod? ต้องอิงเลขเวอร์ชันไหนไหมครับ? (ผมลงเวอชัน 9 ไว้ ยังไม่ได้หารายละเอียดเรื่องอุด bug นี้เลย)
ขอบคุณครับ ;)
ปล.รอ cyanogen กับเวอร์ชันแพทช์แล้ว แล้วค่อยลงใหม่อัพรอมด้วยเลยดีกว่าแฮะ 55 ;)
my blog
CM nightly patch ไปนานแล้วนะครับ ส่วน patch นี้เป็น module หนึ่งของ Xposed Framework ครับซึ่งสนับสนุน ROM เกือบทุกสถาบัน ต้องไปดูข้อมูลเอาครับ ตัว module เองน่าจะ support ROM เกือบทุกเจ้าที่เป็น 4.0+ ครับ
module เด็ดๆ ของ Xposed ก็เช่น Greenify Donation ที่สามารถ hibernate app แล้ว wake หากมี c2dm push ได้ ใช้กับ App ที่ชอบ polling ตัวเองบ่อยๆทั้งที่ไม่สำคัญจนทำให้เกิด wakelock อย่าง LINE ได้ดีมากๆ ทำให้ประหยัดแบตได้เยอะครับ (หากไม่ใช้ donation version พอ hibernate แล้วจะไม่ wake หากมี C2DM push ครับ)
Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)
ว้าว ขอบคุณครับ ซึ้ง! ^^
my blog
เจ๋งครับ