ជន​ទុច្ចរិត​អាច​បើក​សោ​ទូរស័ព្ទ Android បាន​យ៉ាង​​ងាយ ដោយ​​គ្រាន់​តែ​​ប្ដូរ​ស៊ីម (SIM)​ ថ្មី

បន្ទាប់ពី​ត្រូវ​ជាប់​សោ​ស៊ីម​កាត់ (SIM) លោក David Schutz បាន​ប្រទះឃើញ​ដោយ​ចៃដន់​ថា ការប្ដូរ​ស៊ីម​អាចធ្វើឱ្យ​ទូរស័ព្ទ Google មិន​សួររក​ពាក្យ​សម្ងាត់​សម្រាប់​បើក​សោ​ទូរស័ព្ទ។

David Schutz បានឱ្យដឹងថា គាត់​បាន​រាយការណ៍​ប្រាប់ Google តាំងពី​ខែមិថុនា ប៉ុន្តែ រហូតដល់​ថ្ងៃទី 07 វិច្ឆិកា ទើប​បញ្ហា​ត្រូវបាន​ដោះស្រាយ។ David Schutz ណែ​នាំឱ្យ​អ្នកប្រើប្រាស់​ទូរស័ព្ទ Android ធ្វើ​បច្ចុប្បន្នភាព​កំណែ​ជួសជុល​ថ្មី​ ​ដើម្បី​ចៀសវាង​ត្រូវគេ​លួច​ចូល​ប្រើ​ទូរស័ព្ទ​ដោយ​ប្រការ​ណាមួយ។

កំហុស​ខាងលើ​អាច​នាំឱ្យ​ទូរស័ព្ទ​មួយចំនួន​ត្រូវ​ជន​ទុច្ចរិត​លួច​បើក​សោ​អេក្រង់​ដោយ​ការដាក់​ស៊ីម​ដទៃ និង​អនុវត្ត​កិច្ចការ 5 ជំហាន​ដ៏​ងាយស្រួល​ក្នុង​រយៈពេល​តែ​ប៉ុន្មាន​នាទី​ប៉ុណ្ណោះ។

ការរកឃើញ​កំហុស​ដោយ​ចៃដន់

បើទោះខ្លួន​គឺ​ជា​អ្នកជំនាញ​ផ្នែក​ការពារ​ទិន្នន័យ ប៉ុន្តែ David Schutz មិនមែន​ស្រាវជ្រាវ​ដោយផ្ទាល់​អំពី​ប្រព័ន្ធ​ប្រតិបត្តិ Android ឡើយ។ David Schutz រកឃើញ​កំហុស​ខាងលើ​ដោយ​ចៃដន់​ប៉ុណ្ណោះ​នៅពេល​ប្រើប្រាស់​ទូរស័ព្ទ Pixel 6 របស់ Google។

មាន​ម្ដងនោះ ក្រោយពី​ថ្ម​អស់​ថាមពល​រលីង និង​ត្រូវបាន​បញ្ចូល​ថាមពល​ជា​ថ្មី​ ហើយ​បើក​ទូរស័ព្ទ​ឡើងវិញ វា​ក៏​ស្នើឱ្យ​ David Schutz ​​បញ្ចូល​លេខ​សម្ងាត់ PIN របស់​ស៊ីម។ ដោយសារ​មិន​ចាំ និង​បញ្ចូល​ខុស 3 ដង ស៊ីម​របស់ David Schutz ក៏ត្រូវ​បាន​បិទ​សោ និង​ត្រូវ​បញ្ចូល​លេខ​សម្ងាត់ PUK បើសិន​ចង់​បើក​សោស៊ីម​។

PUK គឺជា​លេខ​ការពារ​ស៊ីម​ដែលមាន 8 ខ្ទង់ ដែល​តែង​ត្រូវបាន​បោះ​ពុ​ម្ភ​នៅលើ​សម្បក​ស៊ីម​កាត​នៅពេល​ទិញ​ពី​ក្រុមហ៊ុន។ David Schutz ត្រូវ​ទៅរក​សម្បក​ស៊ីម និង​បញ្ចូល​កូដ PUK ហើយ​ប្ដូរ​លេខ PIN ថ្មី​ដើម្បី​បើក​សោ​ស៊ីម។ ប៉ុន្តែ អ្វីដែល​គាត់​ភ្ញាក់ផ្អើល​នោះ​គឺថា បន្ទាប់ពី​បើក​សោ​ស៊ីម ទូរស័ព្ទ Pixel 6 របស់គាត់​គ្រាន់តែ​ស្នើឱ្យ​គាត់​ប្រើប្រាស់​ក្រយៅដៃ​ប៉ុណ្ណោះ​ដើម្បី​បើក​សោ​ទូរស័ព្ទ។

«ប្រការនេះ​គួរតែ​មិនត្រូវ​កើតមាន។ ព្រោះថា បន្ទាប់ពី​បើក​ដំណើរការ​ទូរស័ព្ទ ឧបករណ៍​នឹង​ស្នើឱ្យ​អ្នកប្រើប្រាស់​បញ្ចូល​ពាក្យ​សម្ងាត់​សម្រាប់​បើក​សោ​ទូរស័ព្ទ​យ៉ាងតិច​ម្ដង» David Schutz វាយតម្លៃ​ដូច្នេះ។ ការបញ្ចូល​ពាក្យ​សម្ងាត់​បន្ទាប់ពី​បើក​ដំណើរការ​ម៉ាស៊ីន ​ក៏​ជា​ដំណើរ​ការដែល​ត្រូវបាន​តម្រូវ​នៅលើ​គ្រប់​ឧបករណ៍ iOS ឬ Android នាបច្ចុប្បន្ន។

ក្រោយមក David Schutz ក៏បាន​ធ្វើ​សាចុះសាឡើង​ដើម្បី​បញ្ជាក់​អំពី​កំហុស និង​ធ្វើ​របាយការណ៍។ David Schutz ក៏បាន​រកឃើញថា ទូរស័ព្ទ​របស់គាត់​មិនបាន​សួររក​ក្រយៅដៃ ប៉ុន្តែ អនុញ្ញាតឱ្យ​អ្នកប្រើប្រាស់​ចូលទៅ​កាន់​អេក្រង់​កម្មវិធី​ដោយ​គ្រាន់តែ​បើក​សោ​ស៊ីម។

ទំព័រ Bleeping Computer វាយតម្លៃថា កំហុស​នេះ​នឹង​ប៉ះពាល់​ធ្ងន់ធ្ងរ​នៅក្នុង​ករណី​មួយចំនួន​ដូចជា ទូរស័ព្ទ​ត្រូវគេ​លួច ត្រូវ​គេ​រើស​បាន ឬ​ត្រូវ​ប៉ូលិស​ស៊ើបអង្កេត។ល។

យោងតាម​ប្រកាស​របស់ Google កំហុស​នេះ​ប៉ះពាល់​ដល់​ឧក​រណ៍​ទាំងអស់​ដែល​ប្រើប្រាស់ Android កំណែ 10, 11, 12 និង 13 បើសិន​មិនទាន់​ធ្វើ​បច្ចុប្បន្នភាព​កំណែ​ជួសជុល​ខែវិច្ឆិកា 2022។ ដើម្បី​មាន​សិទ្ធិ​ចូល​ប្រើ​ទូរស័ព្ទ​អ្នកដទៃ ជន​ទុច្ចរិត​គ្រាន់តែ​ប្រើប្រាស់​ស៊ីម​របស់​ពួកគេ (ដែលមាន​កូដ PUK ស្រាប់) និង​ស្កេ​ន​ក្រយៅដៃ និង​បញ្ចូល PIN ឱ្យ​ខុស​ច្រើនដង​ដើម្បីឱ្យ​បិទ​សោ​ស៊ីម ហើយ​ក្រោយមក​បញ្ចូល​លេខ​កូដ PUK ដើម្បី​បើក​សោ​ស៊ីម គឺជា​ការ​ស្រេច។

ភាពយឺតយ៉ាវ​របស់ Google

ក្រុមហ៊ុន Google បាន​ចំណាយពេល​យ៉ាងយូរ​ដើម្បី​ជួសជុល​កំហុសឆ្គង​ខាងលើនេះ។ យោងតាម​សម្ដី​របស់ David Schutz នៅពេល​រកឃើញ​កំហុស​កាលពី​ខែមិថុនា គាត់​បាន​រាយការណ៍​ឱ្យ Google និង​ត្រូវបាន​ផ្នែក Android VRP ទទួលយកភ្លាម។ David Schutz គ្រោង​នឹង​ឆាប់​ប្រកាស​អំពី​ការរកឃើញ​របស់ខ្លួន​នៅលើ​ប្លក់​ផ្ទាល់ខ្លួន បន្ទាប់ពី Google បញ្ចេញ​កំណែ​ជួស​ជុស ហើយ​គាត់​ក៏​អាច​ទទួលបាន​ប្រាក់រង្វាន់​ពី​កម្មវិធី​ប្រមាញ់​កំហុសផ្នែក​​ការពារ​ទិន្នន័យ​របស់ Google។ ការរកឃើញ​កំហុស​ធំ​បែបនេះ អ្នករាយការណ៍​ដំបូង​អាច​ទទួលបាន​ប្រាក់រង្វាន់​ឡើងដល់ 100,000 ដុល្លារ​អាម៉េរិក។

ប៉ុន្តែ 1 ខែក្រោយ​មក David Schutz បានទទួល​ដំណឹង​ពី Google ថា កំហុស​ដែល​គាត់​បាន​ប្រទះឃើញ ត្រូវបាន​អ្នកស្រាវជ្រាវ​ម្នាក់​រាយការណ៍​មុន​គាត់​បាត់ទៅហើយ ចំណែក Google ក៏​កំពុង​ជួស​ជុស​កំហុស​នេះ។ ប្រការនេះ​មានន័យថា David Schutz មិន​ទទួលបាន​ប្រាក់រង្វាន់ ហើយក៏​មិនអាច​ប្រកាស​អំពី​កំហុស​នេះ។

2 ខែក្រោយ​មកទៀត​ នៅពេល​ចូលរួម​ក្នុង​ព្រឹត្តិការណ៍​ស្ដីពី​ការការពារ​ភាព​សម្ងាត់​រប​ស់ Google លោក David Schutz ក៏បាន​រកឃើញថា កំហុស​នេះ​នៅតែ​មិនទាន់​ត្រូវបាន​ជួសជុល​នៅឡើយ។ David Schutz ក៏បាន​ជជែក​ដោយផ្ទាល់​ជាមួយ​មនុស្ស​មួយចំនួន​នៅក្នុង​ផ្នែក Android VRP និង​បាន​បង្ខំ​ឱ្យ​ពួកគេ​ជួសជុល​កំហុស​នេះ​បន្ទាន់ មិន​ដូច្នេះ​ទេ David Schutz នឹង​ប្រកាស​ជា​សាធារណៈ​នៅ​ចុងខែ​តុលា 2022។

ចុងក្រោយ កំហុស​ខាងលើ​ក៏​​ត្រូវបាន Google ប្រកាស​កាលពីដើម​ខែវិច្ឆិកា ដោយ​ដាក់ឈ្មោះថា CVE-2022-20465។ លោក David Schutz បើទោះ​​មិនមែនជា​អ្នក​ដែល​បាន​រកឃើញ​កំហុស​ខាងលើ​ដំបូង​គេ ប៉ុន្តែ​ក៏​​​បាន​​ទទួល​ប្រាក់រង្វាន់ 70,000 ដុល្លារ​អាម៉េរិក ដោយសារ​របាយការណ៍​ទី​ពីរ​របស់គាត់។ អ្នកប្រើប្រាស់​ឧបករណ៍ Android ពិសេស​គឺ​ទូរស័ព្ទ Pixel ត្រូវបាន​ណែនាំ​ឱ្យធ្វើ​បច្ចុប្បន្នភាព​ប្រព័ន្ធ​ដំណើរការ​ថ្មី​បំផុត​ដើម្បីចៀស​វាង​​កំហុស​ខាងលើ​នេះ​៕

Advertisement