Header Ads

Screen-Shot-2561-02-24-at-11.53.29-PM.png
Breaking News
recent

16 มกราคม 2557 engadget ระบุ อ้างนิตยสารคอมพิวเตอร์เวิลด์ ชี้ ผู้บริหารของสตาร์บัคส์พบรายงานแอพพลิเคชั่น "Starbucks Mobile-Payment" ว่า มีการพบความบกพร่องในการเก็บข้อมูลผู้ใช้งาน ทั้งข้อมูล อีเมล์ พาสเวิร์ด ตลอดจนพิกัด GPS ทำให้เกิดความไท่ปลอดภัยของข้อมูล


ประเด็นหลัก


สำนักข่าว  engadget รายงานอ้างนิตยสารคอมพิวเตอร์เวิลด์ ที่ระบุว่า ผู้บริหารของสตาร์บัคส์ ร้านกาแฟชื่อดัง ระบุถึงรายงานของแอพพลิเคชั่น "Starbucks Mobile-Payment" ว่า มีการพบความบกพร่องในการเก็บข้อมูลผู้ใช้งาน ทั้งข้อมูล อีเมล์ พาสเวิร์ด ตลอดจนพิกัด GPS โดยตามหลักแล้วใครก็ตามสามารถเข้าถึงสมาร์ทโฟนและคอมพิวเตอร์ ผ่านการดาวน์โหลดในเวลาไม่กี่ชั่วโมงได้

โดยเมื่อทราบถึงปัญหาดังกล่าวทางสตาร์บัคส์ จึงได้ให้ แดเนียล วูด นักวิจัยด้านความปลอดภัย ถอดรหัสข้อมูลแอพพลิเคชั่นดังกล่าวเมื่อปีก่อน ทั้งดาวน์โหลดและทดสอบเวอร์ชั่นอัพเดต รวมถึงการหามาตรการการรักษาความปลอดภัยที่มั่นคง และสิ่งที่พบก็คือ ข้อมูลเดียวกัน และสามารถเข้าถึงได้ง่าย ไฟล์ที่บันทึกนั้นประกอบด้วย พิกัด GPS  ที่จะบันทึกทุกครั้ง ที่ผู้ใช้งานค้นหาร้าน Starbucks ที่อยู่ใกล้ๆ ตำแหน่งที่ยืนอยู่

______________________________________

สตาร์บัคส์ ปรับแอพใหม่ป้องกันความปลอดภัยของข้อมูล


สตาร์บัคส์ ปรับปรุงแอพพลิเคชั่นใหม่ ป้องกันผู้ไม่หวังดีและอาชญากรไซเบอร์แอบแฮกข้อมูลของผู้ใช้ ทั้ง อีเมล์ พาสเวิร์ด ตลอดจนพิกัด GPS เมื่อผู้ใช้งานเลือกค้นหาร้าน Starbucks เพิ่มความปลอดภัยในการใช้งานมากขึ้น...

สำนักข่าว  engadget รายงานอ้างนิตยสารคอมพิวเตอร์เวิลด์ ที่ระบุว่า ผู้บริหารของสตาร์บัคส์ ร้านกาแฟชื่อดัง ระบุถึงรายงานของแอพพลิเคชั่น "Starbucks Mobile-Payment" ว่า มีการพบความบกพร่องในการเก็บข้อมูลผู้ใช้งาน ทั้งข้อมูล อีเมล์ พาสเวิร์ด ตลอดจนพิกัด GPS โดยตามหลักแล้วใครก็ตามสามารถเข้าถึงสมาร์ทโฟนและคอมพิวเตอร์ ผ่านการดาวน์โหลดในเวลาไม่กี่ชั่วโมงได้

โดยเมื่อทราบถึงปัญหาดังกล่าวทางสตาร์บัคส์ จึงได้ให้ แดเนียล วูด นักวิจัยด้านความปลอดภัย ถอดรหัสข้อมูลแอพพลิเคชั่นดังกล่าวเมื่อปีก่อน ทั้งดาวน์โหลดและทดสอบเวอร์ชั่นอัพเดต รวมถึงการหามาตรการการรักษาความปลอดภัยที่มั่นคง และสิ่งที่พบก็คือ ข้อมูลเดียวกัน และสามารถเข้าถึงได้ง่าย ไฟล์ที่บันทึกนั้นประกอบด้วย พิกัด GPS  ที่จะบันทึกทุกครั้ง ที่ผู้ใช้งานค้นหาร้าน Starbucks ที่อยู่ใกล้ๆ ตำแหน่งที่ยืนอยู่

ทำให้ทาง Global Caffeinator’s Mobile Application ไม่ได้ปล่อยผ่านข้อบกพร่องนี้ รวมถึง การจ่ายเงินผ่านการแสกนบาร์โค้ดผ่านหน้าจอ ซึ่งสามารถนำมาใช้ซ้ำได้ และ สามารถดูดบัญชีของผู้ใช้งานได้  โดยใครก็ตามที่สามารถเข้าถึงและจับภาพจากหน้าจอโทรศัพท์ของผู้ใช้ได้

ที่มา : engadget

โดย: ทีมข่าวไทยรัฐออนไลน์
http://m.thairath.co.th/content/tech/396649

ไม่มีความคิดเห็น:

So Magawn ( รวบรวบประวัติศาสตร์โทรคมนาคมและการสือสารไทย ). ขับเคลื่อนโดย Blogger.