Y. Shafranovich
ຜູ້ຊ່ຽວຊານດ້ານຄວາມໝັ້ນຄົງປອດໄພໄດ້ຄົ້ນພົບຊ່ອງໂຫວ່ເທິງ
NFC
Beaming ຫຼື ຟີເຈີການຖ່າຍໂອນແຟ້ມໄລຍະໃກ້ເທິງ
Android
ວ່າສາມາດໃຊ້ເພື່ອການຕິດຕັ້ງມັນແວໄດ້
ຈຶ່ງແນະນຳໃຫ້ຜູ້ໃຊ້ງານຮີບຟ້າວອັບເດດ
ໂດຍປົກກະຕິແລ້ວເມື່ອມີການໂອນຖ່າຍແຟ້ມ
APK
ຜ່ານທາງ NFC (Near-Field
Communication) ຈະມີການແຈ້ງເຕືອນດ້ານຄວາມໝັ້ນຄົງປອດໄພເພື່ອໃຫ້ຜູ້ໃຊ້ງານກົດອະນຸຍາດການຕິດຕັ້ງແອັບຈາກຕົ້ນທາງທີ່ບໍ່ໜ້າເຊື່ອຖືເສຍກ່ອນ
ແຕ່ປະເດັນຄື Shafranovich ໄປພົບວ່າ Android Oreo 8 ຂຶ້ນໄປນັ້ນບໍ່ມີການແຈ້ງເຕືອນດັ່ງກ່າວຂຶ້ນດ້ານຄວາມໝັ້ນຄົງປອດໄພກ່ອນ
ມີພຽງແຕ່ການອະນຸຍາດຕິດຕັ້ງພຽງເທື່ອດຽວຊຶ່ງຜູ້ໃຊ້ງານອາດຫຼົງກົດໄດ້ໂດຍງ່າຍ
ປົກກະຕິແລ້ວ
Android
ຈະບໍ່ອະນຸຍາດການຕິດຕັ້ງແອັບຈາກທາງອື່ນນອກເໜືອຈາກ
Play
Store ຊຶ່ງຫາກຈຳເປັນຕ້ອງດາວໂຫຼດຜູ້ໃຊ້ງານຈະຕ້ອງໄປຕັ້ງຄ່າເປີດຟີເຈີໃນ
Android
OS ທັງນີ້ຕັ້ງແຕ່ Android 8 ເປັນຕົ້ນມາມີການປັບຈາກການອະນຸຍາດໂດຍທັງຫມົດເປັນການອະນຸຍາດຕໍ່ແອັບພຣິເຄຊັນແທນ
ຊຶ່ງຊ່ອງໂຫວ່ໝາຍເລກ CVE-2019-2114 ໃໝ່ເກີດຂຶ້ນເພາະວ່າ Android Beam App ຖືກໃຫ້ຄ່າເປັນ Whitelist ຫຼື ໝາຍເຖິງຖືກເຊື່ອຖືໃນລະດັບ Play
Store ຢ່າງທີ່ບໍ່ຄວນເກີດຂຶ້ນ
ຢ່າງໃດກໍຕາມຜູ້ໃຊ້ງານທີ່ໄດ້ຮັບຜົນກະທົບ
ມີແພັດຈາກ Google ເມື່ອເດືອນທີ່ຜ່ານມາທີ່ແກ້ໄຂຊ່ອງໂຫວ່ນີ້ແລ້ວ
ດັ່ງນັ້ນກໍພຽງແຄ່ເຂົ້າໄປອັບເດດໃຫ້ລ່າສຸດ ລວມເຖິງຫາກບໍ່ຈຳເປັນຕ້ອງໃຊ້
NFC
ກໍເຂົ້າໄປປິດໄວ້ໃຫ້ຮຽບຮ້ອຍເພາະສ່ວນໃຫຍ່ໂທລະສັບໃໝ່ໆ
ຫຼາຍລຸ້ນຈະມີການເປີດໄວ້ເປັນຄ່າພື້ນຖານ ແລະ ເຄາະດີທີ່ NFC ນັ້ນມີໄລຍະການໃຊ້ງານພຽງແຄ່ປະມານ 4
ຊົ່ວໂມງເທົ່ານັ້ນ ດັ່ງນັ້ນໂອກາດໂຈມຕີກໍຄ່ອນຂ້າງຍາກຂຶ້ນຕາມ
ແຫຼ່ງຂໍ້ມູນ
No comments:
Post a Comment