ให้ไว…Google ออกอัพเดตอุดรอยรั่วใน Android ที่เปิดช่องให้แอพที่ไม่ประสงค์ดีทำ Phishing ได้

บริษัท FishEye ซึ่งเป็นบริษัททางด้านการรักษาความปลอดภัยของระบบเครือข่าย ได้ตรวจพบช่องโหว่ในระบบ Permission ของ Android ที่เปิดช่องให้แอพที่ไม่ประสงค์ดีสามารถหลอกผู้ใช้ไปยัง website ที่จัดฉากไว้ แล้วทำการขโมยข้อมูลส่วนตัวไปได้ หรือที่เราเรียกกันว่า Phishing นั่นเอง (กรณีศึกษาเรื่อง Phishing ลองดูจากข่าวนี้ ได้ครับ) ซึ่ง Permission เจ้าปัญหาที่ตรวจพบนั้นเป็นเรื่องเกี่ยวกับสิทธิ์ของแอพจำพวก Launcher โดยมีอยู่ 2 permission คือ "com.android.launcher.permission.READ_SETTINGS" และ "com.android.launcher. permission.WRITE_SETTINGS" ที่แอพโจรสามารถใช้ประโยชน์จากสิทธิ์นี้ในการเปลี่ยน icon หรือแก้ค่า config ของ Android Launcher ได้ สำหรับเวอร์ชันของ Android ที่ได้รับผลกระทบคือ "ทั้งหมด"