กลไกรักษาความปลอดภัยทางไซเบอร์ครบวงจรอันเป็นกรรมสิทธิ์ของ Kryptowire พบช่องโหว่ที่ให้สิทธิ์ระดับผู้ใช้ระบบในการรันเชลล์สคริปต์แปลกปลอม
Kryptowire Inc. ผู้นำด้าน DevSecOps และความปลอดภัยทางมือถือระดับองค์กร ซึ่งให้บริการโซลูชันล้ำสมัยเพื่อรักษาความปลอดภัยทางไซเบอร์แบบครบวงจร ประกาศความร่วมมือกับผู้ให้บริการโทรคมนาคมระดับโลกอย่าง Orange ซึ่ง Kryptowire พบช่องโหว่ด้านความปลอดภัยที่มีความสำคัญในอุปกรณ์มือถือหลายตัวในท้องตลาด โดย Orange เป็นผู้นำอุตสาหกรรมที่มุ่งยกระดับมาตรฐานความปลอดภัยและความเป็นส่วนตัวของลูกค้าในระดับสากล จึงทำงานร่วมกับ Kryptowire ในการตรวจสอบความปลอดภัยของอุปกรณ์ที่วางจำหน่ายในร้านค้าของตน
เมื่อไม่นานมานี้ Kryptowire ได้พบช่องโหว่ที่มีความเกี่ยวข้องกับแอปพลิเคชัน AutoSLT ซึ่งเป็นแอปพลิเคชันระบบที่ผู้ผลิตอุปกรณ์หลายรายเลือกใช้ ช่องโหว่ที่ว่านี้เปิดช่องให้สิทธิ์ระดับผู้ใช้ระบบในการรันเชลล์สคริปต์แปลกปลอม ซึ่งก่อให้เกิดข้อบกพร่องหลายจุดที่ผู้ไม่หวังดีนำไปใช้ประโยชน์ได้ รวมถึงสิทธิ์ในการรันคำสั่งที่อาจเป็นอันตรายต่อข้อความตัวหนังสือ บันทึกการโทร และข้อมูลผู้ติดต่อ ไปจนถึงการบันทึกเสียงและวิดีโอ การใช้กล้องและบันทึกภาพหน้าจอ การล้างอุปกรณ์จากระยะไกล และอื่น ๆ
“ในขณะที่เราเข้าสู่อนาคตโลกดิจิทัลที่มีการใช้งานและเครือข่ายอุปกรณ์ที่ซับซ้อนและบรรจบกันขึ้นเรื่อย ๆ ผู้นำด้านระบบมือถือจำเป็นต้องดำเนินกลยุทธ์เชิงรุกและรักษาความปลอดภัยทางไซเบอร์อย่างเข้มงวดในระดับที่พลิกหินดูทุกก้อน” Dana Waldman ประธานเจ้าหน้าที่บริหารของ Kryptowire กล่าว “ความร่วมมือของเรากับ Orange เป็นสิ่งเตือนใจว่า การปกป้องลูกค้าและผู้ใช้มือถือปลายทางนั้นจำเป็นต้องอาศัยโซลูชันตรวจจับภัยคุกคามแบบครบวงจรที่แข็งแกร่ง เพื่อหาช่องโหว่สำคัญแต่ขณะเดียวกันก็เคารพความเป็นส่วนตัวของผู้ใช้ปลายทางด้วย”
เมื่อพบช่องโหว่แล้ว ผู้มีส่วนร่วมในอุตสาหกรรมสมาร์ทโฟนก็จะเข้ามาแก้ช่องโหว่ที่ว่านี้ ซึ่งเป็นไปตามกำหนดการปล่อยสินค้า หากไม่แก้ก่อนปล่อยก็ค่อยอัปเดตซอฟต์แวร์ตามหลังหากปล่อยผลิตภัณฑ์เข้าตลาดไปแล้ว และในฐานะที่เป็นส่วนหนึ่งในห่วงโซ่นี้ Orange ได้รุกดำเนินการกับฝ่ายที่เกี่ยวข้องเพื่อแก้ช่องโหว่ด้านความปลอดภัย โดยแจ้งให้นักพัฒนาเบื้องหลังแอปพลิเคชันภายนอกที่พบช่องโหว่ทราบตามแนวปฏิบัติในการเปิดเผยข้อมูลอย่างมีความรับผิดชอบ
“ความปลอดภัยเป็นรากฐานความเชื่อใจในสังคมดิจิทัล การปกป้องลูกค้าของเราจากภัยคุกคามทางไซเบอร์มีความสำคัญอย่างยิ่ง เพื่อให้ลูกค้าใช้อุปกรณ์บนเครือข่ายของเราได้อย่างมั่นใจ” Stephane Raulin รองประธานฝ่าย Device Technology and Anticipation ของ Orange Innovation Devices and Partnerships กล่าว “Orange มีความมุ่งมั่นในการเสริมความปลอดภัยให้กับอีโคซิสเต็มมือถือด้วยความช่วยเหลือจาก Orange Cyberdefense ซึ่งเป็นหน่วยธุรกิจด้านความปลอดภัยทางไซเบอร์ของกลุ่มบริษัท เช่นเดียวกับผู้มีส่วนร่วมในอุตสาหกรรม ไม่ว่าจะเป็น OEM, OS และผู้ให้บริการชิปเซ็ต ความร่วมมือของเรากับ Kryptowire ให้ผลลัพธ์ที่ดีมาก และเราหวังที่จะต่อยอดโปรโตคอลด้านความปลอดภัยทางไซเบอร์ที่เราได้สร้างไว้แล้ว ซึ่งเป็นส่วนหนึ่งในกระบวนการทดสอบอุปกรณ์อย่างละเอียดรอบคอบของเรา”
เกี่ยวกับ Kryptowire
Kryptowire ผสานความเชี่ยวชาญด้านความปลอดภัยทางมือถือเข้ากับแพลตฟอร์มตรวจสอบติดตามความปลอดภัยและความเป็นส่วนตัวครบวงจร Kryptowire สร้างโซลูชันเพื่อให้นักพัฒนาและองค์กรต่าง ๆ ใช้ประโยชน์จากเทคโนโลยีมือถือได้อย่างเต็มที่ โดยไม่ทำให้ความเป็นส่วนตัวของธุรกิจและพนักงานต้องตกอยู่ในความเสี่ยง Kryptowire เป็นผู้นำตลาดการทดสอบความปลอดภัยของแอปพลิเคชันมือถือ (MAST) โดยให้บริการโซลูชันความปลอดภัยทางมือถือในเชิงรุก เพื่อมอบความปลอดภัยและความเป็นส่วนตัวในระดับสูงให้แอปและอุปกรณ์มือถือ แพลตฟอร์มของ Kryptowire ให้บริการทดสอบช่องโหว่และการปฏิบัติตามกฎระเบียบอย่างอัตโนมัติสำหรับบุคคลทั่วไป ลูกค้าระดับองค์กร และระดับรัฐบาล เพื่อมอบความปลอดภัย ความเป็นส่วนตัว และการปฏิบัติตามกฎระเบียบในทุกช่วงเวลาของชีวิตและเครือข่ายปลายทาง
ดูข้อมูลเพิ่มเติมได้ที่ www.kryptowire.com หรือติดต่อเราได้ทาง LinkedIn และ Twitter (@kryptowire)
ติดต่อ
Lynh Severson, [email protected], +1 408.826.1403
สื่อมวลชนติดต่อ
Levi Hall, [email protected], +1 916.704.5384
โลโก้ – https://mma.prnewswire.com/media/1704980/Kryptowire_Logo.jpg