บ้าน Securitywatch Norton mobile สำหรับ android pwned ด้วยมือที่รวดเร็ว

Norton mobile สำหรับ android pwned ด้วยมือที่รวดเร็ว

วีดีโอ: Fastest Typist: Ultimate Typing Championship Final 2010 By Das Keyboard (กันยายน 2024)

วีดีโอ: Fastest Typist: Ultimate Typing Championship Final 2010 By Das Keyboard (กันยายน 2024)
Anonim

แอพรักษาความปลอดภัย Android หลายตัวอนุญาตให้คุณควบคุมอุปกรณ์ของคุณจากระยะไกลในกรณีที่อุปกรณ์สูญหายหรือถูกขโมย การล็อคระยะไกลเป็นคุณสมบัติทั่วไป แต่สำหรับ Norton Mobile Security สำหรับ Android ของ Symantec นั้นหน้าจอล็อคดูเหมือนว่าจะทำอันตรายมากกว่าดี

ปัญหาเกิดขึ้นเมื่อ Computer Bild มอบหมายให้ห้องปฏิบัติการทดสอบอิสระ AV-Comparatives เพื่อตรวจสอบแอพรักษาความปลอดภัยยอดนิยมของ Android นักวิจัยพบว่า Norton Mobile อาจอนุญาตให้ผู้โจมตีข้าม lockscreen เป็นเวลาหนึ่งวินาที ด้วยการวางแผนและนิ้วที่รวดเร็วนักวิจัยพบว่าพวกเขาสามารถถอนการติดตั้ง Norton เพื่อให้พวกเขาเข้าถึงอุปกรณ์ได้อย่างอิสระ

มันเป็นกระบวนการที่ยากลำบากอย่างที่คุณเห็นในวิดีโอ ผู้โจมตีจะต้องแตะปุ่มโทรฉุกเฉินจากนั้นกดปุ่มย้อนกลับจากนั้นย้ายอย่างรวดเร็วเพื่อดำเนินการกับหน้าจอโฮมก่อนที่จะล็อกหน้าจอกลับคืน การโจมตีเป็นสิ่งที่น่าเบื่อมาก แต่ก็ใช้ได้ผล

“ การพูดในทางปฏิบัติความเป็นไปได้ของใครก็ตามที่ใช้ประโยชน์จากมันนั้นมีขนาดเล็กมาก” Con Mallon ผู้อำนวยการอาวุโสฝ่าย Mobility ของไซแมนเทคกล่าวกับ SecurityWatch "นี่ไม่ใช่ช่องโหว่ที่อาจทำให้สะดุดโดยอาชญากรไซเบอร์โดยเฉลี่ยของคุณเพียงแค่ต้องการทำกำไรอย่างรวดเร็วมันต้องใช้หลายขั้นตอนและช่วงเวลาสำคัญในการใช้ประโยชน์จากช่องโหว่"

และเขาพูดถูก แม้ว่าปัญหานี้จะรุนแรง แต่ช่องโหว่ที่เลวร้ายที่สุดคือสิ่งที่สามารถใช้โจมตีเหยื่อจำนวนมากพร้อมกัน

Norton ไม่ใช่คนเดียว

เราเคยเห็นช่องโหว่ที่คล้ายกันในอดีต Viber มีชื่อเสียงใช้ในการข้าม lockscreen ของอุปกรณ์ทำให้ผู้โจมตีสามารถควบคุมโทรศัพท์ได้อย่างสมบูรณ์ บริษัท ได้แก้ไขปัญหาดังกล่าวแล้ว (และได้รับรางวัล Editors 'Choice สำหรับแอปของพวกเขา)

ปัญหาเกี่ยวกับนอร์ตันอธิบายโดย Computer Bild ว่าเป็น "รหัสผิดพลาด" แต่แอพความปลอดภัยอื่น ๆ ของ Android มีปัญหากับ lockscreen ที่ถูกเรียกจากระยะไกล บางคนอนุญาตให้คุณเข้าถึงหน้าจอหลักได้โดยเพียงแค่แตะปุ่มโฮม - แม้ว่าจะเป็นเวลาสั้น ๆ แอพอื่น ๆ จะช่วยให้คุณเข้าถึงตัวจัดการงานได้แม้ว่าฉันจะไม่เคยเห็นมันมาก่อนเพื่อปิดแอปความปลอดภัยเอง

ปัญหาที่พบบ่อยที่สุดที่ฉันเคยเห็นคือล็อคหน้าจอจะช่วยให้คุณเข้าถึงถาดแจ้งเตือน นี่เป็นเรื่องที่น่ากังวลเนื่องจากมีคนแปลกหน้าเข้ามาและเห็นข้อความเมื่อส่งไปยังอุปกรณ์ของคุณ ยิ่งไปกว่านั้นพวกเขายังสามารถสลับเปิด / ปิดข้อมูลไร้สาย GPS และโหมดเครื่องบินได้ทำให้คุณไม่สามารถส่งคำสั่งไปยังอุปกรณ์ของคุณได้

ฉันพบปัญหาหลายอย่างในขณะที่ทดสอบแอปความปลอดภัยของ Android สำหรับ PC Mag แต่ฉันไม่เคยจัดการปิดการใช้งานหรือถอนการติดตั้งแอพความปลอดภัยโดยใช้หน้าจอล็อคแบบ foibles

รักษาอุปกรณ์ของคุณให้ปลอดภัย

SecurityWatch ได้ยืนยันกับไซแมนเทคว่าการแก้ไขอยู่ในผลงานและน่าจะใช้ได้ในช่วงต้นสัปดาห์หน้า

ยังไม่ชัดเจนจากบทความหากช่องโหว่ทำงานบนโทรศัพท์ที่มีการล็อกหน้าจอระดับอุปกรณ์เช่นรหัสผ่าน อย่างน้อยที่สุดคุณควรตั้งรหัสผ่านสำหรับอุปกรณ์ของคุณ แอ็คชั่นเรียบง่ายนี้สามารถให้แนวป้องกันที่สำคัญสำหรับ Android ของคุณ

ในระหว่างนี้ให้พิจารณาการเลือก Bitdefender Mobile Security และ Antivirus ของ Editors 'Choice ซึ่งมีหน้าจอล็อคที่ปลอดภัยมาก หวังว่าไซแมนเทคจะปล่อยแพตช์ของพวกเขาในไม่ช้า

Norton mobile สำหรับ android pwned ด้วยมือที่รวดเร็ว