Android ပေါ်ရှိ ဖေ့စ်ဘုတ် မက်ဆင်ဂျာထဲရှိ Bug မှ တိုက်ခိုက်သူများအား ဖုန်းခေါ်ဆိုမှုများ အစပြုစေခြင်းနှင့် အသံအား နားထောင်စေခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ နို ၂၂ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

Google Zero လုံခြုံရေးသုတေသီတစ်ဦးသည် တိုက်ခိုက်သူများမှ ဖုန်းခေါ်ဆိုမှုတစ်ခုပြုရန် နှင့် ၎င်း ခေါ်ဆိုမှုစတင်သည်နှင့်တပြိုင်နက် နားထောင်ခြင်းအား စတင်ရန် အခွင့်ပေးသော ဖေ့စ်ဘုတ် မက်ဆင်ဂျာတစ်ခုအား ရှာဖွေတွေ့ရှိခဲ့သည်။ Bug ၏ ပြင်းထန်မှုသည် ဖေ့စ်ဘုတ်အား အကြီးမားဆုံးသောဆုကြေးများထဲမှတစ်ခုကို ဆုချီးမြှင့်ရန် ဖြစ်စေခဲ့သည်။
ခံရသူထံမှ အပြန်အလှန်တုံ့ပြန်မှု မလိုအပ်သော အားနည်းချက်များမှာ အန္တရာယ်အရှိဆုံးဖြစ်ကြသည်။ ဤအဖြစ်အပျက်တွင် တိုက်ခိုက်သူများသည် ဖုန်းခေါ်ဆိုမှုလက်ခံသူမှ ဖုန်းဖြေကြားပြီးသည့်တိုင် သို့မဟုတ် ခေါ်ဆိုမှုအချိန်ကုန်သွားသည်အထိ အသံအချက်အလက်များအား ရယူနိုင်ခဲ့သည်။ အချို့သော နောက်ပြန် engineering tool များသုံးခြင်းဖြင့် သာမန်မက်ဆေ့ချ်တစ်စောင် ပို့ရန်လည်း ဖြစ်စေနိုင်ခဲ့သည်။ ကံကောင်းထောက်မစွာပင် အားနည်းချက်အတွက် အမြတ်ထုတ်ခြင်းခံရရန် အခြေအနေအချို့ လိုအပ်ခဲ့သည်။
“ဤပြဿနာအပေါ် အမြတ်ထုတ်ရန် တိုက်ခိုက်သူတစ်ဦးသည် သေချာပြီးအကျုံးဝင်သည့် စစ်ဆေးမှုများ (ဥပမာ - ဖေ့စ်ဘုတ်ပေါ်တွင် မိတ်ဆွေများ ဖြစ်နေခြင်း) အားဖြင့် ဤတစ်စုံတစ်ယောက်သောသူအား ခေါ်ဆိုရန် ခွင့်ပြုချက်များ ရရှိပြီးသား ဖြစ်နေရလိမ့်မည်” ဟု ဖေ့စ်ဘုတ်မှ ပြောဆိုထားသည်။
လုံခြုံရေးသုတေသီ Natalie Silvanovich မှ အယူအဆအထောက်အထား နှင့် ကျူးကျော်မှုတစ်ခုအတွက် တိုက်ခိုက်သူတစ်ဦးမှ လိုအပ်မည့် တိကျသောလုပ်ဆောင်မှုအဆင့်များ အပါအဝင် ဤ bug ၏အသေးစိတ်အချက်အလက်များအား ထုတ်ပြန်ပေးခဲ့သည်။
“setLocalDescription အား ချက်ချင်း ခေါ်ဆိုမိခြင်း ဖြစ်စေသည့် ခေါ်ဆိုမှု set-up, SdpUpdate, အတွက် အသုံးပြုစရာမလိုသော မက်ဆေ့ချ် အမျိုးအစားတစ်ခု ရှိသည်” ဟု Silvanovich မှ ရှင်းပြထားသည်။ “အကယ်၍ ဤမက်ဆေ့ချ်မှာ ဖုန်းခေါ်ဆိုမှုပြုနေစဉ်အတွင်း ဖုန်းခေါ်ခံရသူ၏စက်ထံသို့ ပို့ခြင်းခံရလျှင် ၎င်းသည် ဖုန်းခေါ်ခံရသူ၏ပတ်ဝန်းကျင်များအား စောင့်ကြပ်ကြည့်ရှုရန် တိုက်ခိုက်သူတစ်ဦးအား ခွင့်ပြုနိုင်သည့် အသံ ထုတ်လွှင့်ခြင်းအား ချက်ချင်း အစပြုရန် ဖြစ်စေလိမ့်မည်။”
အယူအဆအထောက်အထားအား Android အတွက် ဖေ့စ်ဘုတ် မက်ဆင်ဂျာ၏ 284.0.0.16.119 ဗားရှင်းပေါ်တွင် စမ်းသပ်စစ်ဆေးခဲ့သည်။ ဖေ့စ်ဘုတ်မှ ရက်-၉၀ ထုတ်ပြန်ကြေငြာမှု သတ်မှတ်ရက်တစ်ခု ရရှိခဲ့ပြီး ၎င်းမှ အက်ပလီကေးရှင်းအတွက် အသေးစိတ်အချက်အလက်များ လူသိရှင်ကြားမဖြစ်မှီ update တစ်ခုအား ထုတ်ပြန်ပေးခဲ့သည်။
“အစီရင်ခံခဲ့သည့် bug server-side ပြင်ပြီးသည့်နောက် ကျွန်ုပ်တို့၏ လုံခြုံရေးသုတေသီများသည် 1:1 ခေါ်ဆိုမှုအတွက် တူညီသောလုပ်ထုံး အသုံးပြုသည့် ကျွန်ုပ်တို့၏ အက်ပလီကေးရှင်းများတလျှောက် ဤအဖြစ်အပျက်အား အံတုရင်း ထပ်ဆင့် ကြိုတင်ကာကွယ်မှုများ လုပ်ဆောင်ခဲ့ကြသည်” ဟု ဖေ့စ်ဘုတ်မှ ပြောကြားခဲ့သည်။ “ဤအစီရင်ခံချက်သည် ၎င်း၏ အမြင့်ဆုံး ဖြစ်နိုင်ချေ အကျိုးသက်ရောက်မှုအား ထင်ဟပ်ပြသည့် ကျွန်ုပ်တို့၏ အမြင့်ဆုံးသော bug ဆုကြေးကြီး သုံးဆု အကြား ဒေါ်လာ ၆၀,၀၀၀ ၌ ရှိသည်။”
ဆက်စပ်ဆောင်းပါးများ

Scam Alert: Fraudsters Impersonate Bitdefender in Fake Job Interviews
ထုတ်ဝေသည့်ရက်: ၂၀၂၅ နို ၂၅
ဆောင်းပါးဖတ်ရန်
CyberSec Vietnam Conference 2024
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ အောက် ၁၈
ဆောင်းပါးဖတ်ရန်
VPN အသုံးပြုခြင်း၏ အရေးကြီးမှု: ကိုယ်ပိုင်စရိတ္တနှင့် လုံခြုံမှုတိုးတက်အောင်အကောင်းမြင်ရန်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၂၀
ဆောင်းပါးဖတ်ရန်
Bitdefender သည် ဘန်ကောက်တွင် ကျင်းပသည့် SIS Technology Showcase 2024 တွင် ရောင်ပြန်လင်းနေသည်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၁၅
ဆောင်းပါးဖတ်ရန်