นักวิจัยด้านความปลอดภัย Jose Rodriguez ได้ระบุช่องโหว่ในการข้ามหน้าจอล็อกซึ่งส่งผลกระทบต่อ Android 14 และ Android 13 ด้วยช่องโหว่นี้ บุคคลที่สามารถเข้าถึงทางกายภาพได้ บนอุปกรณ์อาจสามารถเข้าถึงข้อมูลส่วนตัวได้ รวมถึงรูปภาพ รายชื่อติดต่อ และประวัติการเรียกดู Rodriguez ซึ่งเป็นที่รู้จักจากความเชี่ยวชาญในการเปิดเผยข้อบกพร่องด้านความปลอดภัยบนมือถือ ได้รายงานข้อผิดพลาดไปยัง Google ในเดือนพฤษภาคม ในการอัปเดตล่าสุด Google ยังไม่ได้ออกแพทช์รักษาความปลอดภัยเพื่อแก้ไขช่องโหว่

การแสวงหาผลประโยชน์ผ่าน Google Maps

การหาประโยชน์ใช้ประโยชน์จาก การจัดการลิงก์ Google Maps ของระบบ แม้ว่าในตอนแรกจะไม่ประสบความสำเร็จในการแจ้งแอปจากหน้าจอล็อค แต่โรดริเกซก็ตระหนักในภายหลังว่าช่องโหว่ดังกล่าวสามารถถูกโจมตีได้ โอกาสในการเปิดเผยข้อมูลอาจแตกต่างกัน โดยมีความเสี่ยงที่ร้ายแรงที่สุดเมื่อคุณลักษณะ’โหมดการขับขี่’ของ Google Maps เปิดใช้งานอยู่

โรดริเกซให้รายละเอียดสถานการณ์เฉพาะสองสถานการณ์ที่ความปลอดภัยของอุปกรณ์อาจถูกบุกรุก ในตอนแรก อาจมีเพียงข้อมูลพื้นฐานเท่านั้นที่ถูกเปิดเผย ในขณะที่อย่างที่สองอาจทำให้สามารถเข้าถึงข้อมูลของอุปกรณ์ได้ลึกยิ่งขึ้น ผู้วิจัยเน้นย้ำถึงความเสี่ยงที่เพิ่มขึ้นหากผู้ใช้กำหนดค่าโหมดการขับขี่ของ Google Maps

CUIDADO!! GRAVE FALLO DE SEGURIDAD EN Android 14 และ 13 DEJA VULNERABLES TUS FOTOS, TU HISTORIAL DE NAVEGACIÓN DE CHROME, TUS CONTACTOS Y TODA LA INFORMACIÓN DE TU CUENTA DE GOOGLE

ปกป้อง DESINSTALANDO GOOGLE MAPShttps://t.co/J2XdEf5zBe#Android14 # ความปลอดภัย

— Jose Rodriguez (@VBarraquito) 8 ธันวาคม 2023

ผลกระทบและคำแนะนำผู้ใช้

Rodriguez สนับสนุนให้ผู้ใช้ Android ทดสอบว่าอุปกรณ์ของตนไวต่อการบายพาสการล็อกหน้าจอหรือไม่ และ เพื่อแบ่งปันสิ่งที่ค้นพบ โดยระบุรุ่นอุปกรณ์และเวอร์ชัน Android หากไม่มีการอัปเดตอย่างเป็นทางการจาก Google เกี่ยวกับลำดับเวลาในการแก้ปัญหา ผู้ใช้ควรระมัดระวังและติดตามอุปกรณ์ของตนเพื่อหากิจกรรมที่ผิดปกติ

ผู้เชี่ยวชาญในสาขานี้เน้นย้ำถึงความสำคัญของการค้นพบดังกล่าว เนื่องจากพวกเขามีบทบาทสำคัญ ในการรักษาความเป็นส่วนตัวและความปลอดภัยของผู้ใช้ เนื่องจากอุปกรณ์ Android มีการใช้กันอย่างแพร่หลายทั่วโลก การจัดการกับช่องโหว่ดังกล่าวโดยทันทีจึงเป็นสิ่งสำคัญในการปกป้องผู้ใช้จากการเข้าถึงข้อมูลที่ไม่ได้รับอนุญาต ผู้ใช้และนักพัฒนาต่างก็หวังให้ Google ดำเนินการอย่างรวดเร็วเพื่อรักษาระบบที่ได้รับผลกระทบ

Categories: IT Info