Dan Rosenberg นักวิจัยด้านความปลอดภัย เปิดเผยที่งานสัมมนาด้านความปลอดภัย Black Hat ถึงช่องโหว่ของซีพียู Qualcomm Snapdragon
ช่องโหว่นี้อยู่ในเทคโนโลยี TrustZone ของ ARM ที่อนุญาตให้แอพสำคัญบางตัว (เช่น ด้านธุรกรรมการเงินหรือ DRM) รันใน TrustZone แล้วเข้าถึงสิทธิของระบบปฏิบัติการได้มากกว่าแอพทั่วไป ช่องโหว่ที่พบนี้เกิดจากการอิมพลีเมนต์ TrustZone โดย Qualcomm จนเปิดให้แฮ็กเกอร์สามารถเข้าควบคุมระบบได้
Rosenberg ไม่ได้เปิดเผยรายละเอียดของตัวช่องโหว่นี้ต่อสาธารณะ แต่เขาก็สาธิตการใช้ช่องโหว่นี้ปลดล็อค bootloader ของ Moto X บนเวที (เอกสารของ Rosenberg)
ปัญหาของช่องโหว่นี้คือมันส่งผลกระทบเป็นวงกว้างต่อมือถือ Android ทุกตัวที่ใช้ Snapdragon ไม่ว่าจะเป็นสาย Galaxy ของซัมซุง, LG G2 หรือ HTC One
ฝั่งของ Qualcomm ออกมาชี้แจงว่ารับทราบปัญหานี้แล้ว และเริ่มออกแพตช์แก้ให้กับ Galaxy S5 และ HTC One M8 แล้ว อย่างไรก็ตาม ตอนนี้ยังไม่ชัดเจนว่ามือถือรุ่นอื่นๆ (โดยเฉพาะกลุ่มที่หยุดอัพเดตแล้ว) จะได้รับแพตช์ตัวนี้ด้วยหรือไม่
ที่มา - Droid-Life, GigaOm
Comments
Global Root tool ถือกำเนิด
Mediatrek กะintelรอดตัวไป ใช้snapdragon แต่เป็นwp รอดเหมือนกัน
ช่องโหว่นที่พบ => ช่องโหว่ที่พบ
ใช้ WP #รอดทุกเครื่อง
Coder | Designer | Thinker | Blogger
+925 ตั้งแต่ซื้อมันมาก็พึ่งภูมิใจในความปลอดภัยมันก็วันนี้
ปล.ลาก๋อยดร๋อยบนแพทั้งหลายซึ่งแทบจะเป็นส่วนใหญ่ซะด้วยสิ
แพรั่วไหม
รอบนี้ได้หวัง One Root tool ใหม่กันอีกครั้ง
zzzzzzz
xperia z series ว่ายังไงครับ ออกแพทช์ด้วยนะคร้าบบบ
อยากปลอดภัยก็ซื้อรุ่นใหม่สิครับ
โชคดีใช้ note3 exynos แต่.. ทำไมเวลาเล่นเกมเครื่องร้อนแทบละล่าย
ใช้ความร้อนในการกำจัด malware ครับ
โฮ ซื้อ Xperia ตัวกาก CPU ช้าก็พอทน แต่มาเจอแบบนี้อีก โฮ
จะรูท Z1 ได้โดยไม่ต้องถอยกลับไป firmware ตัวเก่าแล้วสินะ...
Jusci - Google Plus - Twitter
ดีใจจังเลย #ใช่เหรอ
One Tool to Root em' all