Tags:
Node Thumbnail

Dan Rosenberg นักวิจัยด้านความปลอดภัย เปิดเผยที่งานสัมมนาด้านความปลอดภัย Black Hat ถึงช่องโหว่ของซีพียู Qualcomm Snapdragon

ช่องโหว่นี้อยู่ในเทคโนโลยี TrustZone ของ ARM ที่อนุญาตให้แอพสำคัญบางตัว (เช่น ด้านธุรกรรมการเงินหรือ DRM) รันใน TrustZone แล้วเข้าถึงสิทธิของระบบปฏิบัติการได้มากกว่าแอพทั่วไป ช่องโหว่ที่พบนี้เกิดจากการอิมพลีเมนต์ TrustZone โดย Qualcomm จนเปิดให้แฮ็กเกอร์สามารถเข้าควบคุมระบบได้

Rosenberg ไม่ได้เปิดเผยรายละเอียดของตัวช่องโหว่นี้ต่อสาธารณะ แต่เขาก็สาธิตการใช้ช่องโหว่นี้ปลดล็อค bootloader ของ Moto X บนเวที (เอกสารของ Rosenberg)

ปัญหาของช่องโหว่นี้คือมันส่งผลกระทบเป็นวงกว้างต่อมือถือ Android ทุกตัวที่ใช้ Snapdragon ไม่ว่าจะเป็นสาย Galaxy ของซัมซุง, LG G2 หรือ HTC One

ฝั่งของ Qualcomm ออกมาชี้แจงว่ารับทราบปัญหานี้แล้ว และเริ่มออกแพตช์แก้ให้กับ Galaxy S5 และ HTC One M8 แล้ว อย่างไรก็ตาม ตอนนี้ยังไม่ชัดเจนว่ามือถือรุ่นอื่นๆ (โดยเฉพาะกลุ่มที่หยุดอัพเดตแล้ว) จะได้รับแพตช์ตัวนี้ด้วยหรือไม่

ที่มา - Droid-Life, GigaOm

Get latest news from Blognone

Comments

By: Perl
ContributoriPhoneUbuntu
on 10 August 2014 - 12:43 #730149
Perl's picture

Global Root tool ถือกำเนิด

By: att
iPhoneWindows PhoneAndroidBlackberry
on 10 August 2014 - 12:46 #730150
att's picture

Mediatrek กะintelรอดตัวไป ใช้snapdragon แต่เป็นwp รอดเหมือนกัน

By: PhompAng
AndroidSUSEUbuntuWindows
on 10 August 2014 - 13:02 #730152

ช่องโหว่นที่พบ => ช่องโหว่ที่พบ

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 10 August 2014 - 13:13 #730156
Be1con's picture

ใช้ WP #รอดทุกเครื่อง


Coder | Designer | Thinker | Blogger

By: pasuth73
iPhoneWindows PhoneAndroidUbuntu
on 10 August 2014 - 13:26 #730158 Reply to:730156

+925 ตั้งแต่ซื้อมันมาก็พึ่งภูมิใจในความปลอดภัยมันก็วันนี้

ปล.ลาก๋อยดร๋อยบนแพทั้งหลายซึ่งแทบจะเป็นส่วนใหญ่ซะด้วยสิ

By: AdmOd
iPhoneWindows
on 10 August 2014 - 14:05 #730177

แพรั่วไหม

By: tekkasit
ContributorAndroidWindowsIn Love
on 10 August 2014 - 14:33 #730190
tekkasit's picture

รอบนี้ได้หวัง One Root tool ใหม่กันอีกครั้ง

By: eol
Android
on 10 August 2014 - 17:50 #730226
eol's picture

zzzzzzz

xperia z series ว่ายังไงครับ ออกแพทช์ด้วยนะคร้าบบบ

By: LazarusSP1
ContributoriPhone
on 10 August 2014 - 19:51 #730255

อยากปลอดภัยก็ซื้อรุ่นใหม่สิครับ

By: takato
iPhoneWindows PhoneAndroidBlackberry
on 10 August 2014 - 20:31 #730265
takato's picture

โชคดีใช้ note3 exynos แต่.. ทำไมเวลาเล่นเกมเครื่องร้อนแทบละล่าย

By: pepporony
ContributorAndroid
on 10 August 2014 - 23:30 #730301 Reply to:730265

ใช้ความร้อนในการกำจัด malware ครับ

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 11 August 2014 - 00:13 #730310
PaPaSEK's picture

โฮ ซื้อ Xperia ตัวกาก CPU ช้าก็พอทน แต่มาเจอแบบนี้อีก โฮ

By: mementototem
ContributorJusci's WriterAndroidWindows
on 11 August 2014 - 18:12 #730476
mementototem's picture

จะรูท Z1 ได้โดยไม่ต้องถอยกลับไป firmware ตัวเก่าแล้วสินะ...


Jusci - Google Plus - Twitter

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 11 August 2014 - 22:11 #730532 Reply to:730476
PaPaSEK's picture

ดีใจจังเลย #ใช่เหรอ

By: PH41
ContributorAndroidUbuntuWindows
on 13 August 2014 - 10:06 #730916
PH41's picture

One Tool to Root em' all