แพตช์ความปลอดภัยของ Samsung มักจะมาพร้อมกับการแก้ไขช่องโหว่มากมายเกี่ยวกับระบบปฏิบัติการ Android ของ Google และซอฟต์แวร์ของ Samsung ไม่ว่าจะเป็น One UI หรือส่วนประกอบอื่นๆ ที่มีเฉพาะในอุปกรณ์ Galaxy ที่น่าสนใจคือแพตช์ความปลอดภัยเดือนพฤศจิกายน 2022 ได้แก้ไขข้อบกพร่องด้านความปลอดภัยของระบบปฏิบัติการ Android ที่รบกวนโทรศัพท์ Pixel ของ Google มาเป็นเวลาหลายเดือนแล้ว แต่ถึงแม้ว่าการแก้ไขนี้จะกล่าวถึงในแถลงการณ์เดือนพฤศจิกายนของ Samsung ผู้ใช้อุปกรณ์ Galaxy ก็ไม่ต้องกังวลไป

ช่องโหว่ที่มีป้ายกำกับว่า CVE-2022-20465 ทำให้ทุกคนที่มีซิมการ์ดเสริมสามารถเลี่ยงการล็อกหน้าจอของ Pixel 5 หรือ Pixel 6 (อย่างน้อย) และปลดล็อกโทรศัพท์เหล่านี้ได้. อันที่จริงมันเป็นการเลี่ยงผ่านหน้าจอล็อกที่ไม่ต้องใช้เครื่องมือภายนอกใดๆ (นอกเหนือจากซิมปกติ) หรือทักษะการแฮ็กขั้นสูง

ดังที่แสดงโดย เจ้าของ Pixel ที่พบปัญหาในวิดีโอด้านล่าง ทุกคนที่มีซิมเสริมสามารถปลดล็อกโทรศัพท์ Pixel ได้ด้วยการสลับการ์ดร้อน ป้อน PIN ผิด 3 ครั้ง ใส่ PUK ที่ถูกต้อง แล้วตั้งค่า PIN ใหม่

หน้าจอล็อกนี้ การเลี่ยงผ่านดูเหมือนจะไม่เคยเป็นปัญหาสำหรับโทรศัพท์ Galaxy

แม้ว่าข้อบกพร่องด้านความปลอดภัยขนาดใหญ่นี้ดูเหมือนจะมีอยู่เป็นเวลาหลายเดือนก่อนที่ Google จะจัดการกับปัญหาบนโทรศัพท์ Pixel ด้วยแพตช์เดือนพฤศจิกายนปี 2022 แต่ดูเหมือนว่าจะไม่มีปัญหาสำหรับโทรศัพท์ Galaxy ใช่ Samsung แสดงรายการช่องโหว่ในกระดานข่าวเดือนพฤศจิกายน 2022 แต่ก่อนที่จะมีการแก้ไขนี้ โทรศัพท์ Galaxy ดูเหมือนจะปลอดภัยจากข้อบกพร่องการเลี่ยงผ่านหน้าจอล็อกที่ร้ายแรงนี้

การคอมมิตโอเพนซอร์สของ Android แสดงว่าปัญหาคือ หยั่งรากลึกในระบบปฏิบัติการ Android และวิธีที่ระบบปฏิบัติการจัดการกับสิ่งที่เรียกว่า “หน้าจอความปลอดภัย” ไม่ว่าจะเป็นหน้าจอป้อน PIN หน้าจอรหัสผ่าน หน้าจอลายนิ้วมือ และอื่นๆ นี่ดูเหมือนจะเป็นเหตุผลที่ Google ต้องใช้เวลาสองสามเดือนที่ดีในการแก้ไขปัญหาสำหรับโทรศัพท์ Pixel แต่ก็แสดงให้เห็นว่าบางครั้งโทรศัพท์ของ Samsung มีความปลอดภัยมากกว่าอุปกรณ์ของ Google ด้วยสกิน Android และกรรมสิทธิ์ของบริษัทยักษ์ใหญ่ด้านเทคโนโลยีของเกาหลี ซอฟต์แวร์

ในแง่ดี อุปกรณ์ Samsung ดูเหมือนจะปลอดภัยกว่า Pixel ที่ อย่างน้อยที่สุดในกรณีนี้ อีกครั้งที่พบข้อบกพร่องนี้นำไปสู่รางวัล 70,000 ดอลลาร์สำหรับผู้ที่ช่วย Google หากเขาใช้อุปกรณ์ Galaxy เขาอาจจะยังไม่รู้ถึงข้อบกพร่องด้านความปลอดภัยและไม่เคยได้รับรางวัลมูลค่า 70,000 ดอลลาร์

ไม่ว่าในกรณีใด หากคุณต้องการแน่ใจว่าอุปกรณ์ Galaxy ของคุณไม่สามารถทำได้ ปลดล็อคได้ง่ายๆ ผ่านช่องโหว่นี้ คุณควรดาวน์โหลดและติดตั้งแพตช์ความปลอดภัยเดือนพฤศจิกายน 2022 บนโทรศัพท์ Samsung ของคุณทันทีที่มีให้ใช้งาน จนถึงตอนนี้ ได้เปิดตัวในอุปกรณ์หลายเครื่อง รวมถึง Galaxy Z Fold 3 และ 4, Galaxy Z Flip 3 และ 4 และ Galaxy Note 20 Series ที่ปลดล็อกในสหรัฐฯ และยังมีอีกมากมายที่จะตามมา

Categories: IT Info