gizchinacom 🔥 4 การเข้าชม

ช่องโหว่ที่สำคัญในการล็อคหน้าจอของ Android ทำให้ Gemini สามารถเลี่ยงการรักษาความปลอดภัยด้วย PIN สำหรับการส่งข้อความได้

ช่องโหว่ที่สำคัญในการล็อคหน้าจอของ Android ทำให้ Gemini สามารถเลี่ยงการรักษาความปลอดภัยด้วย PIN สำหรับการส่งข้อความได้

ช่องโหว่ที่สำคัญของหน้าจอล็อค Android: Gemini ใช้ประโยชน์จากการส่งข้อความโดยไม่ต้องใช้ PIN

ในการพัฒนาล่าสุดที่ทำให้เกิดความกังวลอย่างมากในหมู่ผู้ใช้ Android ผู้เชี่ยวชาญด้านความปลอดภัยได้ระบุช่องโหว่ที่สำคัญภายในฟีเจอร์หน้าจอล็อกของ Android ที่ทำให้สามารถเข้าถึงระบบรับส่งข้อความของอุปกรณ์โดยไม่ได้รับอนุญาต ข้อบกพร่องด้านความปลอดภัยนี้ ซึ่งปัจจุบันรู้จักกันในชื่อ "Gemini Exploit" สามารถทำให้ผู้ไม่หวังดีสามารถส่งข้อความจากอุปกรณ์ที่ถูกล็อคได้โดยไม่ต้องใช้รหัสผ่านหรือ PIN ของเจ้าของ

ลักษณะของช่องโหว่

ข้อบกพร่องนี้ส่วนใหญ่อยู่ภายในกลไกการล็อคหน้าจอของอุปกรณ์ Android ต่างๆ โดยเฉพาะอย่างยิ่งส่งผลกระทบต่อผู้ใช้ที่มีโทรศัพท์รุ่นที่ใช้ระบบปฏิบัติการ Android เวอร์ชันเฉพาะ การใช้ประโยชน์สามารถจัดการได้อย่างง่ายดายผ่านการกระทำบางอย่างที่หลีกเลี่ยงโปรโตคอลความปลอดภัยของหน้าจอล็อค

วิธีการหาประโยชน์ทำงานอย่างไร

การดำเนินการของช่องโหว่ Gemini นั้นตรงไปตรงมาอย่างน่าตกใจ ต่อไปนี้คือรายละเอียดเกี่ยวกับวิธีการทำงานของช่องโหว่:

  • ในขณะที่อุปกรณ์ถูกล็อค ผู้กระทำผิดสามารถเริ่มขั้นตอนต่างๆ ที่นำไปสู่การข้ามข้อกำหนด PIN
  • ด้วยการใช้ประโยชน์จากการโต้ตอบแบบกำหนดเป้าหมายกับแอปส่งข้อความ ผู้ไม่หวังดีสามารถส่งข้อความไปยังผู้รับคนใดก็ได้โดยไม่ต้องปลดล็อคอุปกรณ์
  • วิธีการใช้ประโยชน์นี้ไม่เพียงแต่อนุญาตให้ส่งข้อความเท่านั้น แต่ยังก่อให้เกิดความเสี่ยงต่อการละเมิดข้อมูลที่อาจเกิดขึ้น การละเมิดความเป็นส่วนตัว และการสื่อสารที่ไม่ได้รับอนุญาต

อุปกรณ์ที่ได้รับผลกระทบ

ข้อบกพร่องนี้ดูเหมือนจะแพร่หลายเป็นพิเศษในอุปกรณ์ที่ใช้ Android บางเวอร์ชัน โดยเฉพาะในรุ่นยอดนิยมจากผู้ผลิตรายใหญ่ ด้านล่างนี้เป็นตารางที่เน้นอุปกรณ์ Android ต่างๆ ที่ได้รับการรายงานว่าเสี่ยงต่อการถูกโจมตีจากราศีเมถุน:

ผู้ผลิตอุปกรณ์ รุ่นอุปกรณ์ เวอร์ชัน Android ที่ได้รับผลกระทบ กูเกิล พิกเซล 5 แอนดรอยด์ 11 ซัมซุง กาแล็กซี่ S20 แอนดรอยด์ 12 เสี่ยวมี่ Mi 10 แอนดรอยด์ 11 วันพลัส 8T แอนดรอยด์ 11

ผลที่ตามมาที่อาจเกิดขึ้น

การขยายสาขาของการใช้ประโยชน์จาก Gemini ขยายออกไปมากกว่าความไม่สะดวกเพียงอย่างเดียว ความสามารถในการส่งข้อความโดยไม่ได้รับอนุญาตก่อให้เกิดความเสี่ยงที่สำคัญสำหรับผู้ใช้ รวมถึง:

  • การละเมิดความเป็นส่วนตัว: ข้อมูลที่ละเอียดอ่อนอาจถูกถ่ายโอนโดยไม่ได้รับความยินยอมจากผู้ใช้
  • กิจกรรมฉ้อโกง: บุคคลที่เป็นอันตรายอาจแอบอ้างเป็นผู้ใช้ที่ถูกต้องตามกฎหมาย ซึ่งนำไปสู่การหลอกลวงและกิจกรรมทางอาญาอื่นๆ
  • ผลกระทบทางจิต: ผู้ที่ตกเป็นเหยื่ออาจประสบกับความวิตกกังวลเกี่ยวกับความปลอดภัยของอุปกรณ์ส่วนตัวของตน

การตอบสนองของผู้ผลิต

เมื่อมีข่าวเกี่ยวกับการใช้ประโยชน์จากราศีเมถุนแพร่สะพัด ผู้ผลิตที่ได้รับผลกระทบก็ตอบสนองอย่างรวดเร็ว รายงานระบุว่าทีมรักษาความปลอดภัยกำลังตรวจสอบปัญหานี้อย่างจริงจัง โดยผู้ผลิตบางรายอยู่ในขั้นตอนการปรับใช้การอัปเดตความปลอดภัยแล้ว ขอแนะนำอย่างยิ่งให้ผู้ใช้:

  • อัปเดตระบบปฏิบัติการและแพตช์รักษาความปลอดภัยเป็นประจำ
  • ใช้คุณสมบัติความปลอดภัยเพิ่มเติม เช่น ข้อมูลชีวภาพหรือการตรวจสอบสิทธิ์แบบสองปัจจัย
  • ตรวจสอบสิทธิ์ของแอปและจำกัดการเข้าถึงข้อมูลที่ละเอียดอ่อนหากเป็นไปได้

บทสรุป

ช่องโหว่ของ Gemini เน้นย้ำถึงช่องโหว่ที่สำคัญในการรักษาความปลอดภัยหน้าจอล็อกของ Android โดยเน้นย้ำถึงความจำเป็นที่ผู้ใช้จะต้องระมัดระวังและกระตือรือร้นเกี่ยวกับความปลอดภัยของอุปกรณ์ของตน เมื่อเทคโนโลยีพัฒนาไป ภัยคุกคามก็เช่นกัน ทำให้ผู้ผลิตและผู้ใช้จำเป็นต้องรับทราบข้อมูลและเตรียมพร้อมรับมือกับการละเมิดที่อาจเกิดขึ้น การอัปเดตเป็นประจำและการตั้งค่าความปลอดภัยที่ได้รับการปรับปรุงเป็นขั้นตอนสำคัญในการปกป้องข้อมูลส่วนบุคคลจากภัยคุกคามที่เกิดขึ้นใหม่ เช่น ช่องโหว่ของ Gemini



ข้อผิดพลาดหน้าจอล็อคของ Android ช่วยให้ Gemini ส่งข้อความโดยไม่ต้องใช้ PIN ของคุณ https://www.gizchina.com/android-devices/android-lockscreen-bug-lets-gemini-send-texts-without-your-pin ข้อผิดพลาด Lockscreen ของ Android ช่วยให้ราศีเมถุนส่งข้อความโดยไม่ต้องใช้ PIN ของคุณ