พบช่องโหว่ชุดพัฒนาแอพ Android จาก Baidu เปิดให้ hacker เข้ามาขโมยข้อมูล

Trend Micro หนึ่งในผู้นำด้านระบบความปลอดภัยบนระบบ PC และมือถือได้ออกมาเปิดเผยช่องโหว่ใน Moplus ชุดพัฒนาแอพ Android (Android SDK) จาก Baidu โดยพบว่าในตัว Moplus นั้นแอบแฝงฟีเจอร์หลายๆ อย่างที่เป็นภัยต่อผู้ใช้ ไม่ว่าจะเป็นฟีเจอร์ที่แอบเปิดช่องทางการเชื่อมต่อทางอินเตอร์เน็ตหรือที่ศัพท์ทางเทคนิคเรียกกันว่าประตูหลัง (backdoor) เปิดให้ผู้ไม่ประสงค์ดีสามารถเข้ามาทำอะไรบางอย่างกับอุปกรณ์ android นั้นๆ ได้ นอกจากนี้ยังมีคำสั่งบางอย่างที่สั่งให้เครื่อง android นั้นๆ แอบดาวน์โหลดหรืออัพโหลดไฟล์ได้ แอบเพิ่มรายชื่อลง แอบโทรออก โดยเฉพาะสำหรับเครื่องที่ root แล้วตัว Moplus สามารถสั่งให้เครื่องนั้นๆ แอบติดตั้งแอพโดยที่เจ้าของเครื่องไม่ทันได้รู้ตัว