ผลพวงจาก Pwn2Own สู่ RIM

by Anjue
17 March 2011 - 03:35

จากข่าวที่แล้ว: Pwn2Own วันที่สอง iPhone 4, BlackBerry Torch ร่วง Firefox, Android, WP7 ยังอยู่รอด ที่ใช้ช่องโหว่ของ Browser ของ OS 6.0.0.246 ที่พัฒนาโดยใช้ Webkit

โดยช่องโหว่อยู่ใน JavaScript ซึ่งหากโจมตีจากจุดนี้ผลที่ได้คือการเข้าถึงข้อมูลในโทรศัพท์ทั้งใน media card และ built-in storage แต่ไม่นับข้อมูลที่เก็บไว้สำหรับแอพพลิเคชันเช่น อีเมลหรือข้อมูลในการติดต่อ (contact information)

ตอนนี้ทาง RIM ได้ประกาศออกมาแล้วว่ายังไม่พบหลักฐานว่ามีการโจมตีโดยใช้ช่องโหว่นี้ ถึงกระนั้นก็มีการเร่งใช้การแก้ไขเบื้องต้นโดยให้ทำการปิด JavaScript ใน browser และกำลังทำ guideline วิธีการปิด JavaScript ซึ่งทาง Engadget พูดต่อว่าถ้ามันยุ่งยากนักก็ปิดมันทั้ง Blackberry Browser ไปเลยจนกว่าจะมีแพตช์ออกมาแก้ไข (แสดงว่าต้องใช้ Opera ไปก่อนสินะๆ)

ที่มา: Engadget

Blognone Jobs Premium