Tags:
Node Thumbnail

หลายๆ คนคงทราบกันแล้วว่าตอนนี้มีผู้พบช่องโหว่บน Android OS ที่สำคัญอยู่ 2 ช่องโหว่ด้วยกันนั่นคือบั๊กหมายเลข 9695860 และ หมายเลข 8219321 (หรือที่หลายคนคุ้นหูว่า Master Key Exploit)

ผู้ค้นพบอ้างว่า Android 99% อยู่ในข่ายได้รับผลกระทบ ซึ่งทาง Google เองก็ได้ออกแพตช์ส่งให้ OEM เรียบร้อยแล้ว แต่กลับพบว่ามี มัลแวร์ที่โจมตีช่องโหว่ Master Key ของ Android หลุดขึ้น Play Store ได้แล้ว จนกระทั่ง Symantec ค้นพบมัลแวร์ Android ที่ปลอมตัวด้วยช่องโหว่ Master Key แล้ว

ช่องโหว่เหล่านี้สามารถแพตช์เพื่อแก้บั๊กเบื้องต้นได้ง่ายๆ แต่สำหรับเครื่องที่รูทแล้วเท่านั้น

เบื้องต้นท่านสามารถตรวจสอบก่อนว่า Android ของท่านอยู่ในความเสี่ยงแค่ไหนจากแอพชื่อ Bluebox Security Scanner

ตัวอย่างภาพจากการตรวจสอบอาจเป็นดังนี้

No Description

ใครที่พบว่า Patch Status ของตัวเองเป็น Unpatched ดังภาพด้านบนและคิดว่ายังไม่ได้รับแพตช์จาก OEM ในอนาคตอันใกล้หรืออยู่บนแพกลางน้ำเรียบร้อยแล้ว สามารถทำตามขั้นตอนด้านล่างได้เลยครับ

  • ดาวน์โหลดและติดตั้ง Xposed Framework
  • ติดตั้ง Module ของ Xposed ชื่อ Masterkey Dual Fix เพื่อแพตช์บั๊ก

เพียงขั้นตอนง่ายๆ ท่านก็จะปลอดภัยจากบั๊ก 8219321 และ 9695860 จนกว่า OEM ของท่านจะปล่อยแพตช์อย่างเป็นทางการครับ

ทั้งนี้ทั้งนั้น ทุกท่านสามารถตรวจสอบผ่านแอพ Bluebox Security Scanner อีกครั้งซึ่งควรได้ผลดังรูปด้านล่างครับ

No Description

ที่มา - XDA Developers

Get latest news from Blognone

Comments

By: sunback
Contributor
on 25 July 2013 - 23:00 #601812
sunback's picture
  • หลายๆคน --► หลายๆ คน
  • Bug, บัค --► บั๊ก
  • แพทช์ --► แพตช์
  • ดาว์นโหลด --► ดาวน์โหลด
  • รูปเหมือนมีส่วนเกินขาวๆ มาครับ เลยทำให้ย่อหน้าตกห่างจากรูปเยอะกว่าปกติ
By: sudloa
ContributoriPhoneWindows PhoneAndroid
on 25 July 2013 - 23:29 #601821 Reply to:601812

ขอบคุณครับ
แก้ไขแล้วครับ

By: nuntawat
WriterAndroidWindowsIn Love
on 26 July 2013 - 05:11 #601901 Reply to:601821
nuntawat's picture
  • ไม่แน่ใจว่าต้องการขึ้น "เบื้องต้นท่าน..." บรรทัดใหม่เลยหรือไม่ ถ้าใช่เคาะ Enter ลงมาเลยครับ
  • "สามารถสอบก่อนว่า"?
  • หลังไม้ยมกเว้น 1 เคาะครับ
  • ผมว่ารูปมันติดกับข้อความบรรทัดก่อนหน้านะครับ ถ้าเคาะ Enter ขึ้นบรรทัดใหม่สองครั้งจะไม่เป็นแบบนั้นครับ ลองดูครับ
  • XDA -> XDA Developers
By: sudloa
ContributoriPhoneWindows PhoneAndroid
on 26 July 2013 - 20:41 #602173 Reply to:601901

แก้ไขแล้วครับ

ขอบคุณครับ

By: modeQ
WriterIn Love
on 25 July 2013 - 23:33 #601825

ข่าวแรกของคุณ sudloa มาเป็นบทความยาวเลยเหรอครับ ลองหาข่าวสั้นๆ อ่านแล้วกระชับเข้าใจง่ายดูครับ


Writer no.59 เพื่อสังคมแห่งการแบ่งปันความรู้

By: sudloa
ContributoriPhoneWindows PhoneAndroid
on 26 July 2013 - 00:32 #601856 Reply to:601825

อยู่มานานแล้วเห็นข่าวเรื่องนี้เยอะ เลยอยากแบ่งปันส่วนที่พอจะรู้ครับ

By: lingjaidee
ContributoriPhoneAndroid
on 26 July 2013 - 01:43 #601876
lingjaidee's picture

patch นี้ใช้ได้กับทุกรอมเลยหรือครับ?(ถามเผื่อคนอื่น) หรือเฉพาะ cyanogenMod? ต้องอิงเลขเวอร์ชันไหนไหมครับ? (ผมลงเวอชัน 9 ไว้ ยังไม่ได้หารายละเอียดเรื่องอุด bug นี้เลย)

ขอบคุณครับ ;)
ปล.รอ cyanogen กับเวอร์ชันแพทช์แล้ว แล้วค่อยลงใหม่อัพรอมด้วยเลยดีกว่าแฮะ 55 ;)


my blog

By: McKay
ContributorAndroidWindowsIn Love
on 26 July 2013 - 04:13 #601893 Reply to:601876
McKay's picture

CM nightly patch ไปนานแล้วนะครับ ส่วน patch นี้เป็น module หนึ่งของ Xposed Framework ครับซึ่งสนับสนุน ROM เกือบทุกสถาบัน ต้องไปดูข้อมูลเอาครับ ตัว module เองน่าจะ support ROM เกือบทุกเจ้าที่เป็น 4.0+ ครับ

module เด็ดๆ ของ Xposed ก็เช่น Greenify Donation ที่สามารถ hibernate app แล้ว wake หากมี c2dm push ได้ ใช้กับ App ที่ชอบ polling ตัวเองบ่อยๆทั้งที่ไม่สำคัญจนทำให้เกิด wakelock อย่าง LINE ได้ดีมากๆ ทำให้ประหยัดแบตได้เยอะครับ (หากไม่ใช้ donation version พอ hibernate แล้วจะไม่ wake หากมี C2DM push ครับ)


Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)

By: lingjaidee
ContributoriPhoneAndroid
on 26 July 2013 - 04:14 #601895 Reply to:601893
lingjaidee's picture

ว้าว ขอบคุณครับ ซึ้ง! ^^


my blog

By: ComSci-MFU
Windows PhoneAndroidWindows
on 26 July 2013 - 13:11 #602024
ComSci-MFU's picture

เบื้องต้นท่านสามารถสอบ -> ตรวจสอบ

By: hisoft
ContributorWindows PhoneWindows
on 26 July 2013 - 15:22 #602069
hisoft's picture

เจ๋งครับ