Tags:
Node Thumbnail

Adrian Ludwig หัวหน้าฝ่ายความปลอดภัยของ Android ไปพูดที่งาน Virus Bulletin ที่เยอรมนี และเผยสถิติด้านความปลอดภัยที่น่าสนใจของ Android หลายอย่าง

Ludwig บอกว่าสภาพแวดล้อมแบบเปิดของ Android ไม่สามารถใช้วิธีป้องกันมัลแวร์แบบก่อกำแพงกั้น (walled garden) แบบเดียวกับคู่แข่งได้ แต่วิธีที่กูเกิลใช้จะเหมือนกับการป้องกันโรคระบาดของวงการสาธารณสุขมากกว่า โดยแนวคิดของการป้องกันโรคระบาดคือไม่สามารถปิดกั้นโรคทั้งหมดได้ 100% แต่จะใช้วิธีเฝ้าระวังจากข้อมูล เมื่อพบโรคเริ่มระบาดก็จะสกัดกั้นไม่ให้เกิดการระบาดในวงกว้างแทน

Ludwig บอกว่าสถิติของกูเกิลเองนั้นทำให้เห็นภาพทั้งระบบ ซึ่งเป็นข้อมูลที่ต่างไปจากนักวิจัยด้านความปลอดภัยที่มองปัญหาเป็นประเด็นๆ ไป และอาจรู้สึกว่าปัญหามัลแวร์บางอย่างดูรุนแรงกว่าที่กูเกิลพบเจอในทางสถิติ (Android malware is not as significant a threat as has often been reported)

เขาอธิบายว่ากูเกิลมีมาตรการป้องกันมัลแวร์เป็นชั้นๆ (ดูภาพประกอบ) โดยเริ่มจาก Google Play แล้วค่อยๆ ไล่เข้ามายังกระบวนการติดตั้งแอพลงบนมือถือของผู้ใช้ และไปจบที่การรันแอพ

มาตรการสำคัญล่าสุดที่กูเกิลนำมาใช้คือ Verify Apps Consent หรือการตรวจสอบข้อมูลของแอพตอนติดตั้ง (ไม่ว่าแอพนั้นจะมาจาก Google Play หรือติดตั้งจาก APK เอง) โดยอิงกับสถิติที่กูเกิลมี ถ้าพบว่าแอพที่กำลังจะติดตั้งมีความเสี่ยงที่จะเป็นอันตรายต่อผู้ใช้ กูเกิลจะแจ้งเตือนผู้ใช้ก่อน ซึ่งจะสถิติของกูเกิลพบว่ามีแอพเพียง 0.12% เท่านั้น (นับตามจำนวนการติดตั้ง) ที่ผู้ใช้จะกดยืนยันให้ติดตั้งต่อแม้จะเห็นคำเตือน

ในจำนวน 0.12% นี้ยังแบ่งเป็น

  • 40% คือ fraudware หรือแอพที่พยายามคิดเงินค่าใช้บริการ เช่น โทรศัพท์หรือ SMS ราคาพิเศษ
  • 40% คือ rooting หรือแอพกลุ่มที่เข้าถึง root ของระบบ โดยอาจไม่สร้างอันตรายในทางปฏิบัติ (แต่กูเกิลจะขึ้นข้อความเตือน)
  • 15% คือแอพกลุ่มสปายแวร์ แอบดึงข้อมูลของผู้ใช้
  • 6% คือแอพอันตรายกลุ่มอื่นๆ

ถัดจากกระบวนการติดตั้งแล้ว กูเกิลยังตรวจสอบแอพตอนรัน (runtime security check) อีกรอบ ซึ่งจากสถิติแล้วมีแอพเพียง 0.001% ที่หลุดการตรวจสอบตอนรันไปได้ และ "อาจ" สร้างอันตรายแก่ผู้ใช้งาน

สถิติของกูเกิลวัดจากการติดตั้งแอพจำนวน 15 พันล้านครั้งนะครับ

ที่มา - Quartz

No Description

Get latest news from Blognone

Comments

By: tgtong44
Windows PhoneAndroidWindows
on 6 October 2013 - 12:43 #637726
tgtong44's picture

ก็ไม่รู้นะ ทุกวันนี้ผมก็ไม่รู้สึกว่า เน็กซัสของผมมันจะมีปัญหาอะไรกับไวรัสเลย ไม่เคยลงแอนตีไวรัสด้วย

By: PathSNW
iPhoneAndroidSymbianWindows
on 6 October 2013 - 12:57 #637730 Reply to:637726
PathSNW's picture

มันไม่มีไวรัสอยู่แล้วครับ มีแต่มัลแวร์ =_=

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 6 October 2013 - 13:00 #637732 Reply to:637726
PaPaSEK's picture

ไม่รู้สึกกับไม่มีเป็นคนละกรณีกันครับ

By: Architec
ContributorWindows PhoneAndroidWindows
on 6 October 2013 - 13:12 #637736 Reply to:637732

+1 เห็นหลายคนใช้ Windows ไม่ลง Antivirus พอมีปัญหาผมลงโปรแกรมแสกนเท่านั้นแหละ เพียบ

มั่นใจขนาดนั้นถ้าโดนขโมย account ebanking ก็อย่าร้องนะครับ

By: cero5558
iPhoneWindows PhoneAndroidBlackberry
on 6 October 2013 - 15:15 #637773 Reply to:637736
cero5558's picture

ระบบ Banking เกือบทุกที่จะใช้มาตรฐานสากลล็อกรหัส 2 ชั้น ชั้นที่ 2 จะเป็น SMS OTP ผ่านเครือข่ายมือถือซึ่งผมว่ายากมากๆที่จะมีคนขโมยได้ที่เดียวสองชั้น

By: mr_tawan
ContributoriPhoneAndroidWindows
on 6 October 2013 - 15:26 #637779 Reply to:637773
mr_tawan's picture

มีวิธีแสกนดู SMS แล้วส่งกลับไปหาผู้ร้ายได้ครับ (วิธีเดียวกับที่ Line/Whatsapp ใช้เวลารอ SMS ยืนยันเลย)

ดังนั้นก่อนติดตั้งโปรแกรมกรุณาดูด้วยว่าเขาต้องการ permission อะไรบ้าง


  • 9tawan.net บล็อกส่วนตัวฮับ
By: cero5558
iPhoneWindows PhoneAndroidBlackberry
on 6 October 2013 - 19:39 #637852 Reply to:637779
cero5558's picture

SMS OTP ใช้ได้แค่ 1 ครั้งครับแถมต้องใช้ภายในไม่กี่นาทีด้วย ถ้าผู้ใช้กดเข้าสู่ระบบ ถึงจะดักรหัส OTP ได้ก็ไร้ความหมายเพราะรหัสนั้นใช้ไม่ได้เป็นที่เรียบร้อย / ที่ผมเป็นห่วงไม่ได้เป็นห่วงเรื่อง password หรอกครับ แต่เป็นห่วงหลังจากที่เข้าสู่ระบบแล้วมากกว่าธนาคารบางแห่ง (ไม่อยากเอ่ยชื่อ) เมื่อเข้าสู่ระบบแล้วสามารถทำธุรกรรมได้เลยไม่ต้องยืนยันตัวตนต่อรายการอีก ซึ่งผมเข้าใจว่ามันทำให้ง่ายต่อการใช้งาน แต่ก็เป็นช่องโหวสุดๆเลยเหมือนกัน :p

By: hisoft
ContributorWindows PhoneWindows
on 6 October 2013 - 20:31 #637876 Reply to:637852
hisoft's picture

ถ้ามัลแวร์ที่ผมทำมันอ่าน OTP ได้ ผมคงไม่ห่วงเรื่องเวลาแล้วล่ะครับ ผมก็แค่กดเข้าระบบ รอ SMS ไปถึงโทรศัพท์เหยื่อแล้วมัลแวร์ก็ส่ง OTP มาให้ผมเข้าระบบได้อยู่ดี ไม่เห็นต้องใช้ OTP เดียวกับตอนเจ้าของเครื่องหรือใช้ตอนช่วงเวลาเดียวกันเข้าระบบเลย

By: redgene
iPhoneAndroid
on 7 October 2013 - 01:08 #637977 Reply to:637876

+1 แค่ส่ง otp เข้า server สักที่รัน app server ของผมแล้วก็ให้ push notification มาที่มือถือผม(มีapp ฝั่งclient เรียบร้อย) กดแกร็กเดียว โอนเงินมาเห็นๆ เหอๆ

By: leonoinoi
AndroidUbuntuWindows
on 7 October 2013 - 02:15 #637999 Reply to:637779

อันนี้สิยาก ไม่เคยดูเลย premission เคยดูตอนแรก ๆ ส่วนใหญ่ ผมว่ามันขอเกินทั้งนั้น ไม่ยอมมันก็อดเล่น สุดท้ายก็ไม่ดูในที่สุด

By: cloverink
iPhoneAndroidUbuntuWindows
on 7 October 2013 - 13:01 #638119 Reply to:637773
cloverink's picture

เห็นคำว่า เกือบ นะครับ lol

By: darkleonic
ContributorAndroidWindowsIn Love
on 6 October 2013 - 15:24 #637777 Reply to:637736
darkleonic's picture

พวกนี้โดน Social Engineering ด้วยครับ


I need healing.

By: expextoz
In Love
on 6 October 2013 - 13:55 #637749 Reply to:637726

อาจมีอยู่ในเครื่อง ก็ไม่รู้นะ

By: phongphan117
AndroidWindows
on 6 October 2013 - 13:07 #637733

ของผมไม่เห็นมีเลย ใช้มานานแล้ว
ไอ้ที่ไวรัสมาเนี่ยก็เกิดมาจากแอพขยะที่ Google ไม่กรองแล้วมาปล่อยให้คนไม่รู้อิโหน่อิเหน่มาโหลดมากกว่า
และไอ้ Anti-Virus ตัวดีเลย ถ้ากำจัดได้หมด แล้วไอ้แอพ Anti-Virus ที่ขายอยู่อ่ะ มันจะมีรายได้ไหม ดังนั้น Virus ก็ได้มาจาก คนสร้าง Anti-Virus นั่นแหละ
คหสต.

By: Maggot
iPhone
on 6 October 2013 - 13:38 #637742 Reply to:637733
Maggot's picture

เหมือนกับโรคภัยที่เกิดกับมนุษย์ทุกวันนี้ เกิดจากฝีมือของคนผลิตยาสินะครับ :P

By: phongphan117
AndroidWindows
on 6 October 2013 - 13:48 #637746 Reply to:637742

ถ้ามีคนทำแบบนั้นก็ตายห่ากันหมดนะครับ ไม่ยาก #ตรรกะหนอ

By: Maggot
iPhone
on 6 October 2013 - 14:32 #637755 Reply to:637746
Maggot's picture

นั่นสินะครับ :D

By: kswisit
ContributoriPhoneAndroidIn Love
on 7 October 2013 - 09:17 #638030 Reply to:637746

อืมม #ตรรกะหนอ


^
^
that's just my two cents.

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 7 October 2013 - 13:12 #638124 Reply to:637746
PaPaSEK's picture

งั้นผมเดาว่าคุณ phongphan117 น่าจะเป็นผู้ผลิตยาแก้ปวดหัว เลยต้องออกความเห็นที่ทำให้คนอ่านปวดหัวเพื่อขายยา?

By: jane
AndroidUbuntu
on 6 October 2013 - 14:47 #637762 Reply to:637742
jane's picture

ว่าแล้วเชียว พวกขายหมวกกันน๊อคมันจ้างคนคอยขับชนมอไซค์แล้วหนีนี่เอง

By: supatee
iPhoneWindows PhoneAndroidUbuntu
on 6 October 2013 - 15:52 #637790 Reply to:637762

เหมือนคนทำซอร์สหอยนางรมขาย แล้วบอกว่าเจ กินหอยนางรมไม่ผิดใช่ป่ะ
.... ไม่เกี่ยว !!!!

By: MN on 6 October 2013 - 14:51 #637763 Reply to:637742

สิ่งแวดล้อมทำให้เกิดมัลแวร์เองได้เหมือนเชื้อโรค

By: Little big jay
iPhoneWindows PhoneAndroidIn Love
on 6 October 2013 - 16:28 #637802 Reply to:637737

สาวกแอปเปิ้ลพยายามเข้านะครับ ขยันๆสู้ๆ

By: nrml
ContributorIn Love
on 6 October 2013 - 16:50 #637809 Reply to:637802
nrml's picture

ดูไว้เป็นตัวอย่างนะครับ แบบอย่างของสาวกที่ดีที่พึงควรกระทำ

By: popconpor
Windows PhoneAndroidWindows
on 8 October 2013 - 11:27 #638525 Reply to:637809

จ้อง แล้วหลับไปZzz...

By: mk
FounderAndroid
on 6 October 2013 - 19:53 #637862 Reply to:637737
mk's picture

กูเกิลพยายามจะแก้ข่าวลักษณะนี้นั่นล่ะครับ

Ludwig บอกว่าสถิติของกูเกิลเองนั้นทำให้เห็นภาพทั้งระบบ ซึ่งเป็นข้อมูลที่ต่างไปจากนักวิจัยด้านความปลอดภัยที่มองปัญหาเป็นประเด็นๆ ไป และอาจรู้สึกว่าปัญหามัลแวร์บางอย่างดูรุนแรงกว่าที่กูเกิลพบเจอในทางสถิติ (Android malware is not as significant a threat as has often been reported)

By: jingjingmaple
ContributorWindows PhoneAndroidUbuntu
on 6 October 2013 - 13:46 #637745

กระบวนการตรวจสอบตั้งแต่ Play Store ก็ดูไม่ค่อยน่าไว้ใจแล้ว ตัวอย่างเช่่นแอพ BBM ปลอม ที่ก่อนหน้านี้มีเกลื่อน จากหลากหลายนักพัฒนา Google ก็ปล่อยให้รอดมาได้

By: bahamutkung
ContributorAndroidWindowsIn Love
on 6 October 2013 - 14:38 #637758 Reply to:637745
bahamutkung's picture

App ปลอมกับ app อันตรายมันคนละเรื่องกันครับ


"With the first link, the chain is forged. The first speech censured, the first thought forbidden, the first freedom denied, chains us all irrevocably."

By: jingjingmaple
ContributorWindows PhoneAndroidUbuntu
on 6 October 2013 - 16:17 #637793 Reply to:637758

แล้วถ้าแอพปลอม มันเป็นแอพอันตรายด้วยล่ะครับ? คุณจะรู้ได้อย่างไรว่าแอพปลอมเหล่านั้น ไม่มีโค้ดอันตรายแอบแฝง

By: YF-01
AndroidUbuntu
on 6 October 2013 - 21:18 #637902 Reply to:637793

รู้จาก permission ที่ขอไงครับ

แอปปลอมชื่อแต่ไม่มี permission อันตราย ก็ผ่านการตรวจสอบได้นะครับ

By: Zatang
ContributoriPhoneAndroid
on 6 October 2013 - 21:50 #637916 Reply to:637902

ไม่ได้ขอ permission อะไรแปลกก็ไม่ได้แปลว่าไม่อันตรายนะครับ ตัวอย่าง BBM ปลอม สมมติเกิดมี facebook ปลอม เราไปกรอกรหัสจริงเข้าไป ไม่อันตรายหรอครับ? อันนี้สมมตินะ กรณี facebook นี่คงยากเพราะ app มันอยู่ top


อคติทำให้คนรับเหตุผลด้านเดียว

By: kplusz
iPhoneAndroid
on 6 October 2013 - 14:39 #637759
kplusz's picture

1 ใน 100,000

By: theoneox
Android
on 6 October 2013 - 14:39 #637761

ผมว่าแก้ Redirect Web Page บน Browser ก่อนดีมั้ยครับ

น่ารำคาญมาก

By: Fierceser
iPhoneAndroid
on 6 October 2013 - 15:10 #637771 Reply to:637761
Fierceser's picture

+100 ครับ กดลิ้งใน blognone ถามอยู่นั่นแหละ ยิ่งลิ้งของ youtube ถามมันสองครั้งซ้อน =_=

By: Eka-X
ContributoriPhoneAndroidIn Love
on 6 October 2013 - 14:52 #637766

Android ก็ยังเป็นกลุ่มที่น่าถล่มอยู่ดี ทั้งอัพเดทช้า และลงแอพป้องกันไวรัสได้

By: PandaBaka
iPhoneAndroidWindows
on 6 October 2013 - 16:06 #637791
PandaBaka's picture

สรุปตอนนี้มีมัลแวร์อยู่ใน 0.001% ถ้าคิดจากยอดรวมแอฟที่มีทั้งหมดประมาณ
700,000 = 700,000 * 0.00001 = 7 ตัว?
ดูเหมือนไม่มาก แต่ถ้า app พวกนั้นติด Top Chart เมื่อไหร่ก็.... -*-)

By: redgene
iPhoneAndroid
on 6 October 2013 - 18:36 #637835 Reply to:637791

ล่าสุด app androids แตะที่ล้านแล้วไม่ใช่เหรอครับ ส่วน apple นี่ 8-9 แสนป่ะ

By: mk
FounderAndroid
on 6 October 2013 - 19:53 #637861 Reply to:637791
mk's picture

เขานับตามจำนวน installation นะครับ ไม่ได้นับจากจำนวนแอพ

By: SPACE2001
AndroidWindows
on 6 October 2013 - 22:42 #637941

อย่าลงแอพเถื่อน, แอพแปลกๆจงระวัง อ่าน Permission ก่อนลงให้ดี, ช่วยได้ครับ

By: pasuth73
iPhoneWindows PhoneAndroidUbuntu
on 7 October 2013 - 09:44 #638038

ปัญหาสำคัญกันยากคือขอเชื่อมอินเตอร์เน็ตนี้สิ เพราะแอพฟรีส่วนใหญ่มันมี Ads ซึ่งขอเชื่อมเน็ตทั้งนั้นจะกรองยังไงไหว

By: tanit9999
iPhoneAndroidUbuntu
on 7 October 2013 - 12:38 #638108 Reply to:638038
tanit9999's picture

= =!! แอพทุกแอพส่วนใหญ่ก็ขอต่ออินเตอร์เน็ตอยู่แล้วครับ ถ้าไม่ใช่แอพแนวเครื่องคิดเลข เพราะยังไงอย่างน้อยมันก็มีการเช็คนั่นนี่ ต้องดูว่ามันขออะไรนอกจากขอต่อเน็ตด้วย เพราะแอพเถื่อนอะแอบโมใส่สลิปขโมยข้อมูลอยู่ ถ้าไม่ได้อะไรก็อย่าไปใช้ ทำอะไรตามระบบเค้าถ้ามันมีปัญหาจะได้โทษเค้าได้ ไม่ใช้แอบใช้เถื่อนแล้วโวยวาย(ไม่ได้ว่าท่านนะ) โทษว่ายอมให้ลงแอพอันตรายได้ไง เพราะพอเค้าปิดไม่ให้ลงก็มีคนโวยวายว่าจำกัดสิทธิ์เค้าทำไมเค้รื่องเค้าจะทำอะไรก็ต้องทำได้ อย่าลืมนะว่าไม่ว่ายังไง ความลับของเราเราต้องดูแลมันเองให้ดีที่สุดก่อน ไม่ใช่โยนให้คนอื่นแล้วโวยวาย เพราะเงินเราเวลาเสียไปมันหายไปเลย (ปล ผมโพสต่อท่านแต่ไม่ได้ว่าท่านนะครับ แค่ใหนๆก็พิมละให้มันพิมทีเดียว)