Pwn2Own crackers leave iOS and Samsung mobe security IN RUINS

ในงาน PacSec 2013 ซึ่งเป็นงานประชุมทางด้านความปลอดภัยทางคอมพิวเตอร์ที่จัดในญี่ปุ่น ทีมนักวิจัยทางด้านความปลอดภัยของญี่ปุ่นที่มาจากบริษัท Mitsui Bussan Secure Directions ได้รับเงินรางวัลเป็นจำนวน 4 หมื่นดอลล่าห์สหรัฐ จากการที่พวกเขาแสดงให้เห็นถึง วิธีการในการขโมยข้อมูลสำคัญจากมือถือยี่ห้อ Samsung Galaxy S4 และแสดงวิธีการลงโค้ดโจมตีผ่านทางช่องโหว่ในโปรแกรมที่ติดมากับตัวเครื่องตั้งแต่ผลิตออกมาจากโรงงาน ซึ่งวิธีการโจมตีมีเพียงแค่หลอกให้เป้าหมายกดคลิกลิงก์ในเว็บไซต์ที่พวกเขาสร้างขึ้นมาเท่านั้น นอกจากนี้ยังมีทีม 8 คนที่ส่งมาจากบริษัท Keen Cloud Tech ซึ่งเป็นบริษัทในประเทศจีนได้แสดงให้เห็นถึงช่องโหว่ใน iOS เวอร์ชั่น 7.0.3 ที่ทำให้สามารถขโมยข้อมูลล็อคอิน Facebook ได้และ สามารถขโมยรูปจากมือถือที่รัน iOS เวอร์ชั่น 6.1.4 ได้ จากช่องโหว่เหล่านี้ทำให้พวกเขาได้รับเงินรางวัลไปทั้งหมด 27,500 ดอลล่าห์สหรัฐ ทางทีม Pwn2Own ซึ่งเป็นทีมผู้จัดงานได้ติดต่อกับบริษัทผู้ผลิตมือถือทั้ง 2 เครื่องถึงช่องโหว่ดังกล่าวแล้ว

ที่มา : theregister

พบช่องโหว่ iOS 7 เข้าถึงภาพถ่ายในเครื่องได้จาก Lockscreen

มีรายงานช่องโหว่ใหม่ของ iOS 7 ที่สามารถเข้าถึงภาพถ่ายภาพในเครื่องได้แม้ตั้ง lockscreen ไว้ วิธีการคือให้เข้าหน้า control center จาก lockscreen, เลือกนาฬิกาปลุก, กดปุ่ม power ค้างไว้เพื่อให้ขึ้นหน้าจอถามการปิดเครื่อง, กด cancel, กด home สองทีเพื่อเข้าหน้ารายการแอพ ก็จะสามารถเข้าถึงภาพถ่ายและกล้องถ่ายรูปได้
โฆษกของแอปเปิลระบุว่าทราบปัญหานี้แล้ว และจะรีบแก้ไขต่อไป ระหว่างนี้สามารถปิดการเข้าถึง control center จากหน้า lockscreen ไปพลางๆ ได้ก่อน
ที่น่าสนใจคือคนที่ค้นพบช่องโหว่นี้เป็นทหารชื่อ Jose Rodriguez จากหมู่เกาะคานารีของสเปน เขามีประวัติค้นพบช่องโหว่ของหน้า lockscreen มาแล้วหลายครั้ง ซึ่งเขาให้สัมภาษณ์ไว้ว่าในอดีตเขาเป็นพนักงานขับรถให้เจ้าหน้าที่ของรัฐบาล มีเวลาว่างเหลือเฟือเวลารอเจ้านาย เขาจึงทดสอบการกดปุ่มทุกแบบกับหน้า lockscreen เท่าที่นึกออก และก็ค้นเจอช่องโหว่อยู่บ้าง (เขาใช้คำว่า "ทรมาน iPhone อย่างโหดร้าย")

ที่มา : blognone

พบช่องโหว่ iOS 7 เข้าถึงภาพถ่ายในเครื่องได้จาก Lockscreen

มีรายงานช่องโหว่ใหม่ของ iOS 7 ที่สามารถเข้าถึงภาพถ่ายภาพในเครื่องได้แม้ตั้ง lockscreen ไว้ วิธีการคือให้เข้าหน้า control center จาก lockscreen, เลือกนาฬิกาปลุก, กดปุ่ม power ค้างไว้เพื่อให้ขึ้นหน้าจอถามการปิดเครื่อง, กด cancel, กด home สองทีเพื่อเข้าหน้ารายการแอพ ก็จะสามารถเข้าถึงภาพถ่ายและกล้องถ่ายรูปได้
โฆษกของแอปเปิลระบุว่าทราบปัญหานี้แล้ว และจะรีบแก้ไขต่อไป ระหว่างนี้สามารถปิดการเข้าถึง control center จากหน้า lockscreen ไปพลางๆ ได้ก่อน
ที่น่าสนใจคือคนที่ค้นพบช่องโหว่นี้เป็นทหารชื่อ Jose Rodriguez จากหมู่เกาะคานารีของสเปน เขามีประวัติค้นพบช่องโหว่ของหน้า lockscreen มาแล้วหลายครั้ง ซึ่งเขาให้สัมภาษณ์ไว้ว่าในอดีตเขาเป็นพนักงานขับรถให้เจ้าหน้าที่ของรัฐบาล มีเวลาว่างเหลือเฟือเวลารอเจ้านาย เขาจึงทดสอบการกดปุ่มทุกแบบกับหน้า lockscreen เท่าที่นึกออก และก็ค้นเจอช่องโหว่อยู่บ้าง (เขาใช้คำว่า "ทรมาน iPhone อย่างโหดร้าย")

ที่มา : blognone