Ohad Bobrov และ Avi Bashan นักวิจัยจาก Check Point รายงานถึงช่องโหว่ Ceriti-Gate ที่เป็นช่องโหว่ของซอฟต์แวร์ซัพพอร์ตลูกค้าจากระยะไกล (mobile remote support tools - mRSTs) ที่สามารถเข้าควบคุมเครื่องได้แทบทุกรูปแบบ ทั้งการสั่งติดตั้งแอพพลิเคชั่น, จับภาพหน้าจอ, ควบคุมอินพุต
แอพพลิเคชั่นเหล่านี้แบ่งออกเป็นสองส่วน คือส่วนแอพหลักและส่วนปลั๊กอิน ส่วนแอพหลักจะใช้สิทธิ์ไม่ต่างจากแอพทั่วๆ ไป แต่ส่วนปลั๊กอินจะมีสิทธิระดับลึก ตัวแอพปลั๊กอินจะได้รับการรับรองจากผู้ผลิตโดยตรงทำให้เข้าถึงฟังก์ชั่นที่ปกตินักพัฒนาทั่วไปเข้าถึงไม่ได้ เมื่อผู้ใช้ติดตั้งแอพหลัก ตัวปลั๊กอินมักตรวจสอบแอพหลักว่ามาจากผู้ผลิตที่ถูกต้องหรือไม่ แต่ทาง Check Point พบว่าผู้ปลั๊กอินหลายตัวมีกระบวนการตรวจสอบผู้ผลิตที่หละหลวม ทำให้แฮกเกอร์สามารถปลอมตัวเพื่อหลอกปลั๊กอินได้โดยง่าย
ทีมวิจัยรายงานถึงผู้ผลิตสามรายที่มีช่องโหว่ในกระบวนการตรวจสอบแอพหลัก ได้แก่ TeamViewer, RSupport, และ CommuniTake
โทรศัพท์ยี่ห้อหลักๆ หลายรุ่นติดตั้งแอพพลิเคชั่นเหล่านี้มาจากโรงงานทำให้จำนวนอุปกรณ์ที่ได้รับผลกระทบมีสูงถึงหลายล้านเครื่อง
ที่มา - Check Point (PDF)
Comments
Stagefright ยังไม่ทันหาย ก็มี Certifigate มาอีก
มีแต่ช่องโหว่แหะช่วงนี้
สุดยอดดด หลบไปทางไหนก็โดน
ฝั่ง Apple ตั้งแต่ต้นปีถึงตอนนี้ ช่องโหว่หลายผลิตภัณฑ์ที่ประกาศค้นพบมีถึง 70 จุด ณ บัดนาว
ช่องโหว่แบบนี้ คนที่ไม่ได้ใช้ program พวกนี้ก็ไม่กระเทือน?
แต่เห็นบอกว่ามีการติดตั้งมากับ Official ROM ตั้งแต่แรกในหลายๆค่าย
ซึ่งก็คงมี user หลายคนที่หาทางเอาออกไม่ได้
มันค่ายไหนมั่งหว่า
พบว่าผู้ปลั๊กอิน > พบว่าปลั๊กอิน ครับ
Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)
รายงานถึงช่องโหว่ Ceriti-Gate => Certifi-Gate