Nokia Asha 302 ถอดรหัส HTTPS บนเซิร์ฟเวอร์โนเกีย, เบราว์เซอร์เชื่อ Cert จากโนเกียให้ใช้ได้ทุกเว็บ

by lew
11 January 2013 - 03:26

มีรายงานความปลอดภัยสำหรับ Nokia Asha 302 ว่าเมื่อผู้ใช้เข้าใช้งานเว็บใดๆ จะถูกชี้ไปยังเซิร์ฟเวอร์ของโนเกียแทน เช่น cloud13.browser.ovi.com โดยการตั้งค่าพรอกซี่เช่นนี้อาจจะไม่ใช่เรื่องแปลก เพราะต้องการบีบอัดเว็บก่อนส่งไปยังเบราว์เซอร์ แต่ปรากฎว่าบน Asha 302 แม้แต่เว็บที่เข้ารหัสก็ยังคงผ่านพรอกซี่

เบราว์เซอร์บน Asha 302 ถูกออกแบบมาให้เชื่อใบรับรองจากระบบบริการของโนเกีย เมื่อผู้ใช้เรียกเว็บผ่านโปรโตคอล HTTPS เบราว์เซอร์จะยังคงเรียกเว็บผ่านเซิร์ฟเวอร์ของโนเกียและเมื่อได้ใบรับรองการเข้ารหัสจากโนเกียก็ไม่มีการแจ้งเตือนผู้ใช้ใดๆ

ด้วยรูปแบบการให้บริการเช่นนี้ ผู้ใช้ทุกคนกำลังเชื่อใจว่าโนเกียจะรักษาความลับของตัวเองทั้งหมดทันที รวมถึงการเข้าเว็บธนาคารและเครือข่ายสังคมออนไลน์ทั้งหมด ตัวแทนของโนเกียระบุว่าโนเกียทำเช่นนี้เพื่ออำนวยความสะดวกให้ผู้ใช้ และมีการรักษาความปลอดภัยเป็นอย่างดี

ทางด้าน Opera ระบุว่า Opera Mini ก็ทำแบบเดียวกัน หากผู้ใช้ต้องการให้เบราว์เซอร์เชื่อมต่อโดยตรงกับเซิร์ฟเวอร์ ต้องใช้ Opera Mobile แทน

ที่มา - TechWeekEurope, Treasure Hunt

Blognone Jobs Premium