Bluebox Security บริษัทที่ทำด้านระบบความปลอดภัยได้ค้นพบช่องโหว่ของ Android ที่มีมายาวนานตั้งแต่ Android 1.6 (หรือแทบจะตั้งแต่มันออกวางตลาดตัวแรก!!) ซึ่งช่องโหว่นี้จะทำให้เหล่า Hacker สามารถแก้ไขไฟล์ apk จับใส่ malware ต่างๆลงไปในแอพที่ไม่ได้ลงผ่าน Play Store ได้โดยไม่ถูกตรวจจับว่ามีการดัดแปลง และเมื่อไหร่ที่ติดตั้งลงเครื่อง Hacker จะสามารถควบคุมเครื่องของเราได้ทันที!!

ในบทความจาก CIO มีการอ้างว่ามีโทรศัพท์เพียงเครื่องเดียวที่ปิดช่องโหว่นี้เอาไว้เรียบร้อย นั่นคือ Samsung Galaxy S4 และการแก้ไขป้องกันบน Nexus ก็กำลังจะตามมา โดยปัญหานี้ทาง Bluebox ได้ทำการแจ้ง Google ไปตั้งแต่เดือนกุมภาพันธ์ โทรศัพท์รุ่นหลังๆน่าจะเริ่มแก้ไขปัญหานี้จากการที่ core code ของ android เองได้รับการแก้ไข แต่โทรศัพท์ที่ออกมาก่อนหน้านี้กว่าหลายร้อยล้านเครื่องก็มีสิทธิ์ที่จะโดนกันทั้งหมด และขึ้นกับแต่ละยี่ห้อว่าจะออกอัพเดทนี้ออกมาได้รวดเร็วเพียงใด

งานนี้สำหรับคนที่ไม่ลงแอพนอก Play Store หรือโหลด apk ใช้แอพแครก ก็หมดกังวลได้ ส่วนใครที่บอกว่าไฟล์ apk ปลอดภัยไม่มีปัญหาอะไรก็ระวังกันให้ดีๆ เพราะผมเคยลองไปหาไฟล์ apk ของแอพธรรมดาตัวนึง โหลดมา 5 ไฟล์ขนาดไม่เท่ากันเลยสักไฟล์…แล้วมันต่างกันที่ไหน?? หรือมันโดนดัดแปลงรึเปล่า?!?

และใครที่ใช้ Galaxy S4 แม้ตามข่าวจะบอกว่าปลอดภัย แต่เค้าก็ไม่ได้แจ้งว่าเป็นรุ่น i9505 (LTE) หรือ i9500 (3G) ที่ขายไหนไทยที่ปลอดภัย และไม่สามารถการันตีได้ด้วยว่าจะไม่มีช่องโหว่อื่นอีก ฉะนั้นหลีกเลี่ยงการลงแอพจากแหล่งอื่นที่ไม่ใช่ Play Store เป็นดีที่สุดครับ

สวัสดี

sources: Bluebox, CIO via engadget via AndroidSpin