หัวข้อ: พบช่องโหว่บน ios สามารถบันทึกเหตุการณ์ทั้งหมดของผู้ใช้ /24กพ.2014/ เริ่มหัวข้อโดย: iak1 ที่ 27 กุมภาพันธ์ 2014, 12:32:32 พบ 1 ช่องโหว่ใหม่ที่ทำให้สามารถบันทึก ติดตามการใช้งานโทรศัพท์ของนิ้วคุณ....
ทุกครั้งที่สัมผัสบนอุปกรณ์ IOS เช่น IPHONE , IPAD ลฯล "FireEye" นักวิจัยความปลอดภัยด้านมือถือ ได้ค้นพบช่องโหว่วิธีการ Bypass app ของ Apple ได้ พวกเขาได้ตรวจสอบ App บน iOS non-jailbroken IOS 7.0.x พบว่าสามารถบันทึกเหตุการณ์ทั้งหมดผู้ใช้ เช่นการ กด/สัมผัส รวมถึง สัมผัสหน้าจอ กดปุ่ม home ระดับเสียงปุ่มกด และ กด TouchID และ app นี้สามารถส่งเหตุการณ์ทั้งหมดที่ผู้ใช้ไปยังเซิร์ฟเวอร์ระยะไกลได้ ดังภาพด้านล่าง (http://3.bp.blogspot.com/-nCqe2xDSaBk/Uw69J43ktmI/AAAAAAAAFJM/7Kc6ODY-Mc0/s1600/backgrount+monitoring.jpg) แอปเปิ้ลแนะวิธีแก้ปัญหา สำหรับผู้ใช้ iOS เพื่อหลีกเลี่ยงความเสี่ยงความปลอดภัยนี้ โดยใช้ iOS task manager เพื่อหยุดแอพพลิเคชั่นที่ทำงานในพื้นหลัง.... เพื่อป้องกันการตรวจสอบพื้นหลังอาจเกิดขึ้นบน iOS7 ผู้ใช้สามารถกดปุ่ม Home สองครั้ง และ ปิด App ที่น่าสงสัย Translate by "basic-hack.blogspot[dotcom]" Credit : http://www.fireeye.com/blog/technical/2014/02/background-monitoring-on-non-jailbroken-ios-7-devices-and-a-mitigation.html 24 กุมภาพันธ์ 2014 |