ThaiSEOBoard.com

ความรู้ทั่วไป => ข่าวสารทั่วไป เกี่ยวกับภัยทางเน็ต => ข้อความที่เริ่มโดย: iak1 ที่ 27 กุมภาพันธ์ 2014, 12:32:32



หัวข้อ: พบช่องโหว่บน ios สามารถบันทึกเหตุการณ์ทั้งหมดของผู้ใช้ /24กพ.2014/
เริ่มหัวข้อโดย: iak1 ที่ 27 กุมภาพันธ์ 2014, 12:32:32
พบ 1 ช่องโหว่ใหม่ที่ทำให้สามารถบันทึก  ติดตามการใช้งานโทรศัพท์ของนิ้วคุณ....
ทุกครั้งที่สัมผัสบนอุปกรณ์ IOS เช่น IPHONE , IPAD ลฯล

"FireEye" นักวิจัยความปลอดภัยด้านมือถือ
ได้ค้นพบช่องโหว่วิธีการ Bypass app ของ Apple ได้
พวกเขาได้ตรวจสอบ App บน iOS non-jailbroken IOS 7.0.x
พบว่าสามารถบันทึกเหตุการณ์ทั้งหมดผู้ใช้ เช่นการ กด/สัมผัส รวมถึง สัมผัสหน้าจอ
กดปุ่ม home ระดับเสียงปุ่มกด และ กด TouchID
และ app นี้สามารถส่งเหตุการณ์ทั้งหมดที่ผู้ใช้ไปยังเซิร์ฟเวอร์ระยะไกลได้
ดังภาพด้านล่าง

(http://3.bp.blogspot.com/-nCqe2xDSaBk/Uw69J43ktmI/AAAAAAAAFJM/7Kc6ODY-Mc0/s1600/backgrount+monitoring.jpg)


แอปเปิ้ลแนะวิธีแก้ปัญหา สำหรับผู้ใช้ iOS เพื่อหลีกเลี่ยงความเสี่ยงความปลอดภัยนี้
โดยใช้  iOS task manager เพื่อหยุดแอพพลิเคชั่นที่ทำงานในพื้นหลัง....
เพื่อป้องกันการตรวจสอบพื้นหลังอาจเกิดขึ้นบน iOS7  ผู้ใช้สามารถกดปุ่ม Home สองครั้ง   และ ปิด App ที่น่าสงสัย

Translate by "basic-hack.blogspot[dotcom]"
Credit : http://www.fireeye.com/blog/technical/2014/02/background-monitoring-on-non-jailbroken-ios-7-devices-and-a-mitigation.html
24 กุมภาพันธ์ 2014