หน้าแรก >> ข่าวทั้งหมด >> อ่านบทความ/ข่าว

รู้หรือไม่? คุณอาจกำลังโดน iPhone ของตัวเองแอบถ่ายแบบไม่รู้ตัว จากการมอบสิทธิ์เข้าถึงกล้องแก่แอปพลิเคชันโดยไม่ระมัดระวัง

ระยะหลังนี้เรามักจะได้ยินข่าวเกี่ยวกับช่องโหว่ด้านความปลอดภัยบนระบบ iOS บ่อยขึ้น สะท้อนให้เห็นว่าบรรดาแฮ็กเกอร์ต่างก็พยายามคิดค้นวิธีใหม่ๆ มาแสวงหาประโยชน์จากผู้ใช้อย่างเราอยู่ตลอด เราจึงไม่ควรประมาทแม้ว่า iOS จะเป็นระบบที่มีความปลอดภัยสูงก็ตาม ข่าวร้ายก็คือมีการค้นพบช่องโหว่ใหม่บน iOS อีกแล้ว นั่นคือแอปพลิเคชันบางตัวใน App Store สามารถแอบถ่ายรูปและวิดีโอจากกล้องหน้าและกล้องหลังของ iPhone และอัปโหลดขึ้นไปบนอินเทอร์เน็ตโดยที่เราไม่รู้ตัวได้ครับ

ช่องโหว่ดังกล่าวถูกพบโดย Felix Krause นักพัฒนาซึ่งก่อนหน้านี้เคยค้นพบหน้าต่าง Apple ID ปลอมบน iOS มาแล้ว โดยเขาได้พบว่าแอปพลิเคชันใดๆ ก็ตามที่ได้รับสิทธิ์ในการเข้าถึงกล้องถ่ายรูปจะสามารถสั่งถ่ายภาพและวิดีโอ พร้อมกับอัปโหลดไปยังเซอร์เวอร์ใดๆ ได้ แถมยังถ่ายทอดสด livestream หรือรันอัลกอริธึมวิเคราะห์อารมณ์จากสีหน้าของเราในขณะนั้นได้อีกด้วย

 

เราโดน "สอดแนม" ได้อย่างไร

การที่แอปพลิเคชันใดๆ จะถ่ายรูปเราได้นั้น มันจะต้องทำงานอยู่บน forground หรือพูดง่ายๆ ก็คือเราต้องกำลังเปิดใช้งานแอปพลิเคชันนั้นๆ อยู่ หากทำงานอยู่บนพื้นหลังจะไม่สามารถสั่งการกล้องได้ ถึงตรงนี้หลายคนอาจจะคิดว่าแค่ไม่เปิดแอปค้างไว้ก็สิ้นเรื่อง แต่จริงๆ แล้วมีแอปพลิเคชันมากมายที่ต้องการสิทธิ์ในการเข้าถึงกล้อง และเราก็กดอนุญาตไปโดยไม่ได้คิดอะไร เช่น Facebook Messenger, WhatsApp และอีกหลายๆ แอป ระหว่างที่เราใช้งานแอปเหล่านี้เพลินๆ นี่แหละที่จะโดนแอบถ่ายโดยไม่รู้ตัว และภาพหรือวิดีโอเหล่านั้นก็อาจจะหลุดไปอยู่ในที่ๆ ไม่ควรอยู่บนโลกอินเทอร์เน็ตก็ได้


สาธิตการสอดแนมโดย watch.user

หากยังนึกภาพไม่ออกว่าเราโดนถ่ายทีเผลอได้ง่ายแค่ไหน Krause ได้สร้างแอปพลิเคชัน watch.user ขึ้นมาสาธิตให้ดูกัน (ไม่มีให้โหลดบน App Store แต่ดูรายละเอียดได้ที่ GitHub) เมื่อเปิดแอปครั้งแรก และกดยืนยันสิทธิ์เข้าถึงกล้องแล้ว ตัวแอปจะโชว์หน้าฟีดโซเชียลเน็ตเวิร์คจำลองขึ้นมา เมื่อเราเลื่อนดูไปเรื่อยๆ เพลินๆ เราจะเห็นใบหน้าของตัวเองปรากฏขึ้นบนฟีด ซึ่งมาจากแอบถ่ายของแอปโดยที่เราไม่รู้ตัวนั่นแหละครับ


เราจะป้องกันตัวเองอย่างไร?

ขณะนี้ตัวผู้ใช้ยังทำอะไรกับปัญหานี้ได้ไม่มากนัก สิ่งที่พอจะทำได้ก็คือยกเลิกสิทธิ์การเข้าถึงกล้องของแอปพลิเคชัน third party ทั้งหมด หรือหาสติ๊กเกอร์ทึบแสงมาปิดกล้องเอาไว้ แล้วค่อยแกะออกเมื่อต้องการใช้งาน ซึ่งก็ยุ่งยากพอสมควร ส่วนการแก้ไขปัญหาอย่างเด็ดขาดคงต้องให้ทาง Apple เป็นผู้จัดการเท่านั้น ซึ่ง Krause เสนอว่าทางหนึ่งที่จะช่วยได้ คือการเพิ่มตัวเลือกให้ผู้ใช้อนุญาติการเข้าถึงกล้องของแต่ละแอปได้ชั่วคราว หรือเพิ่มไอคอนบนแถบสถานะเพื่อแสดงให้เรารู้ว่ามีการใช้งานกล้องอยู่ เป็นต้นครับ

 

---------------------------------------
ที่มา : Cult of Mac

บทความโดย : techmoblog.com

Update : 27/10/2017

iPhone Apple iOS





Cookie Consent

Our website uses cookies to provide your browsing experience and relavent informations.Before continuing to use our website, you agree & accept of our Cookie Policy & Privacy