เราได้เห็นระบบปฏิบัติการที่มีชื่อว่า Tizen OS ของ Samsung มาซักพักใหญ่ๆ แล้ว โดยส่วนมากจะใช้ในอุปกรณ์จำพวก smart TV และ smartwatch เสียมากกว่า ซึ่งการใช้งานนั้นก็ถือว่าทำออกมาได้ในระดับที่ดีเลยทีเดียว แต่หารู้ไม่ว่า Tizen OS นั้นมีช่องโหว่อยู่เพียบ เพราะล่าสุดทีมวิจัยจากประเทศอิสราเอลพบช่องโหว่ในระบบกว่า 40 จุด เลยทีเดียว

malware-tizen-os-1

ตามข่าวจากเว็บไซต์ Motherboard ได้บอกว่า นักวิจัยจากประเทศอิสราเอลเจอช่องโหว่กว่า 40 จุด ในระบบปฏิบัติการ Tizen ที่เรียกได้ว่าเป็น “สวรรค์ของเหล่าแฮกเกอร์” ก็ว่าได้ โดยที่แฮกเกอร์สามารถที่จะเจาะเข้าไปยังอุปกรณ์ Tizen เครื่องไหนก็ได้ในโลก

นาย Amihai Neiderman หนึ่งในทีมวิจัยได้พูดถึงช่องโหว่ของ Tizen OS ว่า

นี่อาจจะเป็นโค้ดที่แย่ที่สุดตั้งแต่ผมเคยเห็นมา ทุกอย่างที่ไม่ควรจะทำ พวกเค้ากลับทำหมด คุณสามารถบอกได้เลยว่า คนที่มาดูแลหรือเขียนโค้ดเหล่านี้ไม่มีความเข้าใจเกี่ยวกับเรื่องระบบความปลอดภัยเลย เหมือนกับว่าพวกเค้าเอานักศึกษาฝึกงานมาเขียนให้ยังไงยังงั้น

sightseeing_in_samsung_developer_conference_2016-074

จากคำพูดของนาย Neiderman นั้นเหมือนกับแทบจะตบหน้าทาง Samsung เข้าอย่างจัง โดยช่องโหว่ที่ใหญ่ที่สุดก็คือในส่วนของ app store เพราะว่าเหล่าแฮกเกอร์สามารถที่จะอัพโหลดแอพที่มีไวรัสติดมาด้วยได้ ซึ่งนาย Neiderman ก็ได้ทำการทดสอบกับ Samsung smart TV ของตัวเอง และพบว่าสามารถที่จะยัดไวรัสเข้าไปได้อย่างง่ายดาย

Samsung_Z1_Set2.0.0

นาย Neiderman ยังได้บอกอีกว่า ช่องโหว่เหล่านี้มีผลกระทบต่ออุปกรณ์ที่ใช้งาน Tizen OS ทั้งหมด ไม่ว่าจะเป็น ทีวี สมาร์ทวอชท์ และ โทรศัพท์ ซึ่งโค้ดของ Tizen นั้นเป็นการนำโค้ดจากสมัย Bada มาใช้เกือบจะทั้งหมด แต่ว่าช่องโหว่ต่างๆ ที่โผล่มานั้นเป็นโค้ดที่ถูกเขียนเพิ่มเติมเข้ามามากกว่า พร้อมทั้งยังบอกอีกว่าปัญหาต่างๆ นั้นเป็นปัญหาแบบเดียวกับการโค้ดเมื่อสมัย 20 ปีที่แล้ว

ก่อนหน้านี้นาย Neiderman ก็ได้ทำการติดต่อกับทาง Samsung ไปแล้ว แต่กลับได้แค่เพียงอีเมลตอบกลับแบบอัตโนมัติเท่านั้น แต่ว่าหลังจากที่ทาง Motherboard ได้ทำข่าวนี้ออกมา ทาง Samsung ก็ติดต่อกลับไปทันทีและพร้อมที่จะร่วมมือกับทางนาย Neiderman เพื่ออุดช่องโหว่เหล่านี้ ก็นับว่าเป็นบทเรียนราคาแพงของ Samsung อีกหนึ่งบทเรียนเลยละครับ ก็หวังว่าจะรีบแก้ปัญหาและอุดช่องโหว่ให้ได้เร็วที่สุดนะ

 

ที่มา: Motherboard via 9to5Google