How to: เช็คความปลอดภัย หารูรั่ว Android ของเราในคลิ้กเดียว ด้วย VTS for Android

1-Click-VTS-for-Android-2-horz

 

เรื่องความปลอดภัยนี่สำคัญใช่ไหมครับ แต่ว่าส่วนใหญ่จะไม่ได้ให้ความสำคัญกัน วันนี้ มาแนะนำให้เช็ค Android ของคุณว่า มีช่องโหว่ให้แฮ็คหรือเปล่า ถ้ามีล่ะก็ ระวังเอาไว้ให้ดีๆ อาจจะไม่มีอะไรเกิดขึ้นก็ได้ แต่ทว่ามันมีความเสี่ยงกว่าเครื่องที่ไม่มีรูรั่ว ผมว่าเรามาแชร์กันดีกว่าว่า เครื่องแต่ละคนเป็นยังไงกันบ้าง เพราะเราต่างก็ใช้งานกันคนละรุ่น คนละแบรนด์อยู่แล้ว อ้อ ส่วนวิธีการเช็ค คือเช็คผ่าน VTS for Android นั่นเอง แค่เพียงคลิ้กเดียวก็รู้ว่าหมู่หรือจ่า ห้ามพลาดด้วยประการทั้งปวง

VTS  ย่อมาจาก Vulnerability Test Suite ซึ่งเอาไว้ตรวจสอบรูรั่ว ของ Android เรียกว่ามีกันทุก gen ทุกรุ่น? รู้ได้ยังไง ก็คงไม่สามารถรู้ได้หากไม่ได้ทดสอบกันนะครับ วันนี้มาแนะนำการทดสอบรูรั่วของเครื่องทุกคนได้ง่ายๆ ใน 1 คลิ้กเท่านั้น โดยให้โหลดแอพ VTS for Android ผ่าน Google Play store และทางผู้พัฒนา NowSecure ได้เปิด source code ไว้ที่ GitHub. อีกด้วย ทั้งนี้

โดย VTS จะสแกนหารูรั่วทั้ง 22 พร้อมกับ Stagefright ซึ่งเป็นวิธีแฮ็ควิธีใหม่ล่าสุดรวมอยู่ด้วย

Stagefright คือการเจาะระบบวิธีใหม่ที่เพิ่งเกิดขึ้นในปีนี้ซึ่งพัฒนาไปถึงเวอร์ชั่น 2.0 แล้ว โดยที่ไม่จำเป็นต้องรู้เบอร์โทรศัพท์ เหมือนที่เคยโดนเรื่อง SMS กันไปก่อนหน้านี้ โดยจะจู่โจมได้หลายทางทั้งจา webpage, man in the middle attack, Third party media player, Instant messaging app โดยใช้ช่องโหว่ที่เจอใหม่ CVE-2015-6602 และ CVE-2015-3876  โดยเครื่องของเราทุกคนเสื่ยงด้วยกันทั้งนั้น เพราะมีสิทธิ์ตั้งแต่ Android 1.0 – 5.1.1 กันเลยทีเดียว เรียกว่า Android เกือบทั้งโลกในตอนนี้ตกอยู่ในความเสี่ยงที่ไม่อาจหลีกเลี่ยงได้

อย่างไรก็ตาม Google ก็ได้ทำการส่ง patch กระจายไปให้ผู้ผลิต แบรนด์และโอเปอเรเตอร์ เผื่อทำการ patch ให้ user อย่างเราๆ แล้ว ที่เหลือก็รอบรรดาผู้ผลิต และแบรนด์ต่างๆ ออก patch นี้ออกมาซึ่งก็ยังไม่รู้ว่าเมื่อใดเหมือนกัน ก็คงได้แต่เฝ้าติดตาม แต่เบื้องต้นยังไม่สามารถแก้ไขอะไรได้นอกจากการตรวจเช็ค และระวังตัวให้มากที่สุด

เพราะของผมก็ไม่ปลอดภัยเช่นกัน

VTS-for-android-000-tileVTS-for-android-002-tile

ถ้าเห็นแบบนี้แล้วก็เตรียมตัวรับความเสี่ยงได้เลย จึงแนะนำว่า อย่าพยายามใช้เครื่องนี้ในการทำงานสำคัญ หรือทำธุรกรรมต่างๆ ที่มี password หรือที่สำคัญ หรือเกี่ยวกับเงินๆ ทองๆเป็นอันขาด เพราะไม่รู้ว่าเมื่อไหร่ที่เครื่องเราจะโดนแจ็คพ็อต แฮ็คเข้ามาเพื่อล้วงความลับที่อยู่ในเครื่องทั้งหมดไป  เมื่อตรวจสอบแล้วก็อย่าลืมแชร์ให้เพื่อนๆ ตรวจสอบ และไปฟีดแบ็คบนแอพของผู้พัฒนาก็ได้นะ

อ้างอิง thehackernews

=>>คอมเม้นท์กันที่เว็บบอร์ดเดิมได้โดยคลิกที่นี่<<=



ถูกใจบทความนี้  1