หน้าแรก Security นักวิจัยชี้ Tizen ซึ่งเป็น OS ของซัมซุง ถูกเขียนโปรแกรมไม่เรียบร้อย อาจพบบั๊กถึง 27,000 ตัว

นักวิจัยชี้ Tizen ซึ่งเป็น OS ของซัมซุง ถูกเขียนโปรแกรมไม่เรียบร้อย อาจพบบั๊กถึง 27,000 ตัว

แบ่งปัน

มีนักวิจัยอ้างว่า ระบบปฏิบัติการ Tizen ของ Samsung ซึ่งมีใช้งานบนผลิตภัณฑ์ของซัมซุงเองกว่าหลายล้านเครื่องนั้น ถูกเขียนโปรแกรมมาอย่างไม่เรียบร้อย จนพบข้อผิดพลาดด้านโค้ดโปรแกรมที่อาจจะมากถึงกว่า 27,000 รายการ ซึ่งสามารถนำไปสู่ช่องโหว่ด้านความปลอดภัยนับหลายพันรายการได้

โดย Tizen ถือเป็นระบบปฏิบัติการแบบโอเพ่นซอร์สที่ทำงานบนพื้นฐานของลีนุกส์ ซึ่งพัฒนาร่วมกันระหว่าง Intel และ Samsung Electronics เริ่มการพัฒนาขึ้นตั้งแต่ช่วงต้นปี 2555 เพื่อนำมาใช้บนอุปกรณ์อย่างสมาร์ทโฟน, แท็บเล็ต, สมาร์ททีวี, สมาร์ทวอช, กล้องถ่ายรูป, หรือแม้แต่คอมพิวเตอร์พีซี

ซึ่งทาง Andrey Karpov ผู้ก่อตั้งบริษัทสัญชาติรัสเซีย Program Verification Systems ซึ่งเป็นผู้ผลิตทูลชื่อดังอย่าง PVS-Studio สำหรับค้นหาบั๊กในซอร์สโค้ดต่างๆ นั้น ได้ค้นพบข้อผิดพลาดหลายร้อยรายการบนโค้ดโปรแกรมของ Tizen จากการใช้โปรแกรม PVS-Studio เอง

ระบบปฏิบัติการ Tizen ของซัมซุงนี้ เขียนด้วยภาษา C/C++ มีความยาวโค้ดกว่า 72.5 ล้านบรรทัด โดยทีมงานของ Karpov แค่สุ่มตรวจจากโมดูลเพียงแค่ 3.3% ของโค้ดทั้งหมด ก็พบข้อผิดพลาดมากกว่า 900 รายการแล้ว นั่นหมายความว่าถ้าตรวจทั้งหมด อาจจะพบได้มากถึง 27,000 รายการเลยทีเดียว นอกจากนี้ ยังมีนักวิจัยชาวอิสราเองกล่าวว่า Tizen เป็นโค้ดโปรแกรมที่หยาบมากที่สุดเท่าที่เคยพบอีกด้วย

ที่มา : http://thehackernews.com/2017/07/samsung-tizen-os-security.html