มัลแวร์แอบใช้กล้องมือถือถ่ายบ้านคุณ!

        รายงานข่าวชิ้นนี้ อาจทำให้ใครหลายคนต้องอึ้งทึ่งเสียวไปตามๆ กัน เมื่อมหาวิทยาลัยแห่งหนึ่งได้พิสูจน์ให้เห็นว่า มัลแวร์บนสมาร์ทโฟนสามารถพัฒนาให้ฉลาดล้ำ โดยให้มันแอบใช้กล้องบันทึกภาพภายในบ้าน หรือสำนักงานของคุณ เพื่อนำมาสร้างเป็นโมเดลสามมิติ (3D Model) แล้วอัพโหลดกลับมาที่เซิร์ฟเวอร์ของผู้ไม่หวังดี เพื่อเปิดไฟล์ และเลือกดูทุกมุมมองภายในบ้าน หรืออฟฟิศของคุณได้ ฟังดูคล้ายกับที่เห็นในภาพยนตร์วิทยาศาสตร์ แต่นี่มันเป็นเรื่องจริง - -"

        ไฟล์เอกสารวิชาการฉบับหนึ่งจั่วหัวไว้ว่า PlaceRaider: Virtual Theft in Physical Spaces with Smartphones (http://arxiv.org/pdf/1209.5982v1.pdf) ซึ่งเป็นผลงานของนักวิจัยที่ได้แสดงให้เห็นถึงวิธีในการพัฒนาแอพฯ ง่ายๆ ชื่อ PlaceRaider ที่สามารถถ่ายภาพหลายสิบภาพในทุกๆ นาทีบนสมาร์ทโฟน หลังจากนั้น แอพฯ ดังกล่าวจะวิเคราะห์ข้อมูลจากภาพถ่ายที่ได้ และเซ็นเซอร์อื่นๆ ของสมาร์ทโฟน ก่อนที่จะอัพโหลดข้อมูลทั้งหมดส่งกลับไปยังเซิร์ฟเวอร์ที่เชื่อมต่อบนเน็ต โดยภาพถ่ายต่างๆ ตลอดจนข้อมูลเกี่ยวกับตำแหน่ง และทิศทางจากเซ็นเซอร์ Accelerometer และ gyroscope บนสมาร์ทโฟนที่ส่งกลับมายังเซิร์ฟเวอร์จะถูกนำมาใช้ในการสร้างภาพโมเดล 3D ของสภาพแวดล้อมที่เหยื่อ (เจ้าของมือถือที่มีมัลแวร์สายลับตัวนี้) พักอาศัยอยู่ มันจะคล้ายกับว่า มัลแวร์ดังกล่าวทำหน้าที่เหมือนโจรในโลกเสมือนที่แอบย่องเข้าไปในบ้านคุณ เพื่อล้วงความลับบางอย่างที่คุณไม่เคยนำมันออกมาจากในบ้านให้ใครรู้ นอกจากบัญชีธนาคาร พาสเวิร์ด หรือข้อมูลส่วนตัวที่อยู่ในมือถือ ที่สำคัญมันได้ข้อมูลในที่พักของเหยื่อโดยไม่ต้องย่างก้าวเข้าไปในบ้านแม้แต่ก้าวเดียว


มัลแวร์แอบใช้กล้องมือถือถ่ายบ้านคุณ!

        มัลแวร์ประเภทนี้ไม่ใช่สปายแวร์ แต่ถูกเรียกว่า Sensor Malware ซึ่งกำลังได้รับความนิยมบนแพลตฟอร์ม Android ในช่วงปีที่ผ่านมา โดยเมื่อเร็วๆ นี้นักวิจัยได้สาธิตวิธีการที่มัลแวร์สามารถใช้ไมโครโฟนบนสมาร์ทโฟนแอบฟังการพูดคุยเกี่ยวกับหมายเลขบัตรเครดิต ทั้งนี้ นักวิจัยได้ทดสอบแอพฯ กับนักเรียน 20 คน โดยปล่อยให้มัลแวร์ทำงานบนสมาร์ทโฟนของพวกเขา ผลปรากฎว่า Sensor Malware สามารถเก็บข้อมูล (ภาพ, ตำแหน่ง ฯลฯ) เกี่ยวกับสภาพแวดล้อม และวิเคราะห์ออกมาได้ ซึ่งหากมีการเก็บข้อมูลภาพ และข้อมูลจากเซ็นเซอร์ต่างๆ ได้มากพอ ข้อมูลเหล่านี้จะสามารถนำมาใช้ในการสร้างภาพจำลอง 3D ของสถานที่ที่เหยื่ออยู่ได้เลย

        สำหรับความสามารถหลักของแอพฯ จะประกอบด้วย 3 ส่วนได้แก่ การเก็บข้อมูลของเซ็นเซอร์ระบุทิศทาง การถ่ายภาพ และการเลือกภาพทีมีคุณสมบัติทั้งที่แตกต่าง และเหลื่อมซ้อนกัน เพื่อนำมาใช้ปะติดปะต่อสร้างเป็นภาพ 3D ประเด็นคือ แม้ตอนดาวน์โหลดแอพฯ จะมีการแจ้ง่ว่า พวกมันจะมีการเข้าถึงกล้อง, การเขียนข้อมูลกับสตอเรจภายนอก และเชื่อมต่อเน็ต แต่ผู้ใช้ทั่วไปก็ไม่ใส่ใจ ส่วนใหญ่จะอนุญาต นั่นหมายความว่า คุณผู้อ่านมีโอกาสที่จะโหลด และติดตั้งแอพฯ อย่าง PlaceRaider เข้าไปในไว้ในสามาร์ทโฟนได้โดยไม่รู้ตัว อย่างไรก็ตาม สิ่งที่ PlaceRaider ทำมากกว่านั้นก็คือ การร้องขอปิดเสียง Shutter เอ่อ...น่ากลัวจริงๆ นะครับ

ขอบคุณที่มาบทความจาก
Arip


เครดิต :
 

ข่าวดารา ข่าวในกระแส บน Facebook อัพเดตไว เร็วทันใจ คลิกที่นี่!!
กระทู้เด็ดน่าแชร์