Home news Update Android หลายรุ่นบอกว่าอัพเดทแพทช์แล้วปลอดภัย แต่กลับไม่มีตัวอุดช่องโหว่ดังกล่าวตามที่บอก

Android หลายรุ่นบอกว่าอัพเดทแพทช์แล้วปลอดภัย แต่กลับไม่มีตัวอุดช่องโหว่ดังกล่าวตามที่บอก

16 second read
0
1
1,466

บริษัทดัานความปลอดภัย SRL (Security Research Labs) จากเยอรมันนีพบว่าแม้ผู้ผลิตมือถือ Android ระบุว่ามือถือตนนั้นมีแพทช์ประจำเดือน แต่หลายๆ ครั้งช่องโหว่ที่อุดในแพทช์นั้นกลับไม่ได้อุดจริงตามที่ควรจะเป็น โดยทดสอบในมือถือของ Google, HTC, Samsung, SONY, Motorola, ZTE, TCL และอื่นๆ อีกมาก

Android Monthly security patch

ทีมงาน SRL ตรวจสอบมือถือกว่า 1,200 รุ่นที่แตกต่างกัน เพื่อไล่เช็คแพทช์ทีละเดือน เรื่องที่น่าสนใจก็คือไม่ว่าจะเป็นมือถือระดับบนสักแค่ไหนก็มักจะมีการกระโดดข้ามช่องโหว่บางตัวไปบ้าง แม้ว่าในแพทช์จะระบุว่าอุดช่องโหว่นั้นๆ แล้วก็ตาม ทำให้ผู้ใช้งานหลงเชื่อไปว่าเครื่องตนเองนั้นปลอดภัยตามที่ระบุ

ผู้ก่อตั้ง SRL ในบางกรณีจะโทษผู้ผลิตมือถือฝ่ายเดียวก็ไม่ได้ เพราะหลายๆ ครั้งผู้ผลิตชิปเองก็ไม่ได้ส่งแพทช์มาให้ หรืออาจจะเป็นเพราะเป็นมือถือราคาถูก (เช่นชิป MediaTek) ทำให้ไม่ได้รับการเอาใจใส่อย่างที่ควรจะเป็น โดยยกตัวอย่าง Samsung Galaxy J3 (2016) ที่ได้รับแพทช์ครบทุกเดือน แต่ทว่าความจริงแล้วมีช่องโหว่ที่ไม่ได้อุดมากถึง 12 จุดด้วยกัน โดยในจำนวนนี้มีช่องโหว่ระดับร้ายแรงอยู่ด้วย

MediaTek ครองแชม์ชิปที่มีช่อวโหว่เฉลี่ยเยอะที่สุด คือราวๆ 9.7 ช่องโหว่ถูกข้าม ไม่อัพเดทปิด ซึ่งบทเรียนจากการค้นพบครั้งนี้ก็คือถ้าจะซื้อมือถือราคาถูกก็ต้องเสี่ยงกับการที่จะไม่ได้รับอัพเดทอย่างเอาใจใส่ตามที่ควรจะเป็น

หลังจากนี้ทาง Google ได้บอกว่าจะเข้ามาร่วมมือกับ SRL เพื่อลดช่องโหว่ที่ตีเนียนไม่อุดลง โดยผู้ผลิตบางรายนั้นอาจจะไม่ได้รับ Android Certified ทำให้การระบุว่าช่องโหว่เดือนไหนเป็นยังไงนั้นไม่สามารถฟันธงตามมาตรฐานได้

ที่มา – Phone Arena

Load More Related Articles
Load More By vinasa
Load More In news Update

Leave a Reply

Your email address will not be published. Required fields are marked *

Check Also

กระทรวงยุติธรรมตรวจสอบ Huawei ข้อหาละเมิดการคว่ำบาตรอิหร่าน

สำนักข่าว The Wall Street Journal รายงานว่ากระทรวงยุติธรรมสหรัฐกำลังตรวจสอบบริษัท Huawei ว…