มัลแวร์ที่โจมตีช่องโหว่ Master Key ของ Android หลุดขึ้น Play Store ได้แล้ว

by Bigta
19 July 2013 - 02:47

หลังจากที่มีข่าวเรื่องช่องโหว่ใน Android ที่เครื่อง 99% ได้รับผลกระทบ ซึ่งทาง Google ออกมาบอกว่าได้อุดช่องโหว่นี้ใน Play Store พร้อมกับส่งแพทช์ให้ทางผู้ผลิตแล้ว ผู้ใช้ Android รุ่นที่ถูกลอยแพต่างก็ฝากความหวังไว้กับ Play Store ว่าจะสามารถช่วยให้อยู่รอดปลอดภัยได้

วันนี้ความฝันนั้นได้พังทลายลงแล้ว เมื่อทาง Bitdefender พบว่ามีแอพพลิเคชัน 2 ตัวที่ใช้เทคนิคการโจมตีผ่านช่องโหว่นี้ปรากฎอยู่บน Play Store ซึ่งแอพพลิเคชันทั้ง 2 ตัวที่ว่านี้มีผู้ดาวน์โหลดไปแล้วประมาณ 10,000 - 50,000 คน

โชคดีที่ทั้ง 2 แอพพลิเคชันนี้ไม่ได้มีโค้ดของมัลแวร์อยู่ข้างใน เป็นเพียงแค่การใช้ช่องโหว่ของระบบตรวจสอบใบรับรองเท่านั้น แต่จากเหตุการณ์ที่เกิดขึ้นนี้ ทำให้ความคิดที่ว่าไม่ลงแอพจากไฟล์ .apk แค่ลงแอพจาก Play Store อย่างเดียวก็ปลอดภัยแล้วนั้น ไม่เป็นความจริงอีกต่อไป

ที่มา - Hotforsecurity

Blognone Jobs Premium