Home news Update Android หลายรุ่นบอกว่าอัพเดทแพทช์แล้วปลอดภัย แต่กลับไม่มีตัวอุดช่องโหว่ดังกล่าวตามที่บอก

Android หลายรุ่นบอกว่าอัพเดทแพทช์แล้วปลอดภัย แต่กลับไม่มีตัวอุดช่องโหว่ดังกล่าวตามที่บอก

52 second read
0
1
1,575

บริษัทดัานความปลอดภัย SRL (Security Research Labs) จากเยอรมันนีพบว่าแม้ผู้ผลิตมือถือ Android ระบุว่ามือถือตนนั้นมีแพทช์ประจำเดือน แต่หลายๆ ครั้งช่องโหว่ที่อุดในแพทช์นั้นกลับไม่ได้อุดจริงตามที่ควรจะเป็น โดยทดสอบในมือถือของ Google, HTC, Samsung, SONY, Motorola, ZTE, TCL และอื่นๆ อีกมาก

Android Monthly security patch

ทีมงาน SRL ตรวจสอบมือถือกว่า 1,200 รุ่นที่แตกต่างกัน เพื่อไล่เช็คแพทช์ทีละเดือน เรื่องที่น่าสนใจก็คือไม่ว่าจะเป็นมือถือระดับบนสักแค่ไหนก็มักจะมีการกระโดดข้ามช่องโหว่บางตัวไปบ้าง แม้ว่าในแพทช์จะระบุว่าอุดช่องโหว่นั้นๆ แล้วก็ตาม ทำให้ผู้ใช้งานหลงเชื่อไปว่าเครื่องตนเองนั้นปลอดภัยตามที่ระบุ

ผู้ก่อตั้ง SRL ในบางกรณีจะโทษผู้ผลิตมือถือฝ่ายเดียวก็ไม่ได้ เพราะหลายๆ ครั้งผู้ผลิตชิปเองก็ไม่ได้ส่งแพทช์มาให้ หรืออาจจะเป็นเพราะเป็นมือถือราคาถูก (เช่นชิป MediaTek) ทำให้ไม่ได้รับการเอาใจใส่อย่างที่ควรจะเป็น โดยยกตัวอย่าง Samsung Galaxy J3 (2016) ที่ได้รับแพทช์ครบทุกเดือน แต่ทว่าความจริงแล้วมีช่องโหว่ที่ไม่ได้อุดมากถึง 12 จุดด้วยกัน โดยในจำนวนนี้มีช่องโหว่ระดับร้ายแรงอยู่ด้วย

MediaTek ครองแชม์ชิปที่มีช่อวโหว่เฉลี่ยเยอะที่สุด คือราวๆ 9.7 ช่องโหว่ถูกข้าม ไม่อัพเดทปิด ซึ่งบทเรียนจากการค้นพบครั้งนี้ก็คือถ้าจะซื้อมือถือราคาถูกก็ต้องเสี่ยงกับการที่จะไม่ได้รับอัพเดทอย่างเอาใจใส่ตามที่ควรจะเป็น

หลังจากนี้ทาง Google ได้บอกว่าจะเข้ามาร่วมมือกับ SRL เพื่อลดช่องโหว่ที่ตีเนียนไม่อุดลง โดยผู้ผลิตบางรายนั้นอาจจะไม่ได้รับ Android Certified ทำให้การระบุว่าช่องโหว่เดือนไหนเป็นยังไงนั้นไม่สามารถฟันธงตามมาตรฐานได้

ที่มา – Phone Arena

Facebook Comments

Load More Related Articles
Load More By vinasa
Load More In news Update

Check Also

Samsung Galaxy Note FE ได้รับอัพเดทเป็น Android 8.0 Oreo แล้ว

Samsung จำเป็นต้องเก็บ Samsung Galaxy Note 7 เข้าไปตรวจสอบทั้งหมดหลังจากมีเหตุการณ์แบตเตอร…