Samsung บล็อกแหล่งข้อมูลบุคคลที่สามใน One UI 8.5 เพื่อเพิ่มความปลอดภัยบนโทรศัพท์ Galaxy

Samsung

Samsung - Joana Stock/ Shutterstock.com

Samsung ได้เปลี่ยนแนวทางการปรับแต่งสำหรับระบบปฏิบัติการ One UI 8.5 และบล็อกการติดตั้งแบบอักษรของบุคคลที่สามบนสมาร์ทโฟน มาตรการนี้มีผลบังคับใช้กับแพ็คเกจรักษาความปลอดภัยเมื่อเดือนมีนาคม 2569 เจ้าของสาย Galaxy รายงานว่าสูญเสียการพิมพ์แบบกำหนดเองทันทีหลังจากดาวน์โหลดแพตช์ ตอนนี้ซอฟต์แวร์จะแปลงอินเทอร์เฟซกลับเป็นค่าเริ่มต้นจากโรงงานโดยอัตโนมัติ

การตัดสินใจขององค์กรมุ่งลดความเสี่ยงที่เกี่ยวข้องกับการใช้ประโยชน์จากช่องโหว่ทางกายภาพในอุปกรณ์ ก่อนข้อจำกัดนี้ ผู้บริโภคใช้เครื่องมือภายนอกเพื่อปรับเปลี่ยนการออกแบบตัวอักษรได้อย่างอิสระ ความยืดหยุ่นในอดีตนี้แสดงให้เห็นถึงความได้เปรียบทางการแข่งขันสำหรับแบรนด์เกาหลีใต้ในตลาดอุปกรณ์มือถือมาโดยตลอด ในปัจจุบัน บล็อกนี้ป้องกันการทำงานของแพ็คเกจที่ไม่ได้รับการตรวจสอบโดยลายเซ็นดิจิทัลของผู้ผลิต

อัปเดตบล็อกแพ็คเกจที่ไม่เป็นทางการบนอุปกรณ์ Galaxy

ประกาศการป้องกันรายเดือนจำแนกข้อบกพร่องที่แก้ไขแล้วว่ามีความรุนแรงปานกลาง เอกสารทางเทคนิคชี้ให้เห็นจุดอ่อนในการตรวจสอบลายเซ็นเข้ารหัสภายในเมนูการตั้งค่าภาพ อินเทอร์เฟซเวอร์ชันก่อนหน้าอนุญาตให้มีการแทรกไฟล์โดยไม่ต้องตรวจสอบจากระบบปฏิบัติการอย่างละเอียด ช่องโหว่นี้เปิดทางให้มีการรุกรานในท้องถิ่น

บุคคลที่เป็นอันตรายซึ่งสามารถเข้าถึงโทรศัพท์ได้อาจใช้ประโยชน์จากกลไกแบบอักษรเพื่อติดตั้งโค้ดที่ไม่ได้รับอนุญาต วิศวกรรมซอฟต์แวร์ของบริษัทได้แก้ไขปัญหาโดยการใช้อุปสรรคในการตรวจสอบที่เข้มงวด ขณะนี้ซอร์สโค้ดสรุปปฏิเสธแพ็คเกจการพิมพ์ใด ๆ ที่ไม่แสดงใบรับรองความปลอดภัยที่จำเป็น การเปลี่ยนแปลงนี้ส่งผลต่ออุปกรณ์ดั้งเดิมในเวอร์ชันใหม่และเวอร์ชันเก่าที่อัปเดตล่าสุด

การดำเนินการนี้เกิดขึ้นอย่างเงียบๆ และทำให้ผู้บริโภคจำนวนมากประหลาดใจ ฟอรัมเทคโนโลยีและโซเชียลมีเดียมีการร้องเรียนเพิ่มขึ้นเกี่ยวกับการไม่สามารถใช้ธีมที่กำหนดเองได้ กระบวนการปรับแต่งซึ่งครั้งหนึ่งเคยง่ายและใช้งานง่าย ได้ถูกจำกัดไว้เฉพาะในระบบนิเวศแบบปิดของบริษัทเท่านั้น อินเทอร์เฟซปฏิเสธการแก้ไขภายนอกและคงแบบอักษรเริ่มต้นไว้ไม่เปลี่ยนแปลง

ช่องโหว่ด้านการเข้ารหัสทำให้เกิดการเปลี่ยนแปลงในระบบ

การแก้ไขทางเทคนิคจะขึ้นอยู่กับแฮชใบรับรองการอ่านในมาตรฐาน SHA-256 กลไกการป้องกันจะตรวจสอบความถูกต้องของไฟล์ก่อนอนุญาตให้เปลี่ยนภาพบนหน้าจอ เฉพาะคีย์เข้ารหัสที่ออกโดยพันธมิตรที่ได้รับอนุมัติ เช่น บริษัท Monotype เท่านั้นที่ได้รับไฟเขียวจากซอฟต์แวร์ ไฟล์อิสระไม่ผ่านขั้นตอนการรับรองความถูกต้องและถูกทิ้งโดยหน่วยความจำของโทรศัพท์มือถือ

นโยบายภายในที่เข้มงวดยิ่งขึ้นสะท้อนให้เห็นถึงแนวโน้มทั่วโลกของการปิดช่องโหว่ในสภาพแวดล้อมของ Android ผู้ผลิตให้ความสำคัญกับความสมบูรณ์ของข้อมูลมากกว่าเสรีภาพด้านสุนทรียศาสตร์ของผู้ใช้ ผู้เชี่ยวชาญด้านความปลอดภัยดิจิทัลพิจารณามาตรการที่จำเป็นเพื่อป้องกันการโจมตีที่ยกระดับสิทธิ์ การรักษาความปลอดภัยฮาร์ดแวร์ต้องเสียสละในเลเยอร์การปรับแต่งของผู้ใช้ปลายทาง

การทดสอบอิสระที่ดำเนินการโดยผู้ชื่นชอบเทคโนโลยีได้ยืนยันประสิทธิภาพของการล็อคแบบใหม่ ความพยายามที่จะข้ามระบบการตรวจสอบโดยไม่มีสิทธิ์ของผู้ดูแลระบบส่งผลให้เกิดความล้มเหลวติดต่อกัน แพตช์ประจำเดือนมีนาคม 2026 ได้รวมสถาปัตยกรรมซอฟต์แวร์ที่เข้มงวดมากขึ้นซึ่งมีความไวต่อการแก้ไขจากภายนอกน้อยกว่า การเปลี่ยนแปลงโครงสร้างบ่งบอกถึงทิศทางใหม่สำหรับอนาคตของกลุ่มผลิตภัณฑ์ Galaxy

ดูเพิ่มเติม

นักพัฒนายืนยันข้อจำกัดของแอปยอดนิยม

ชุมชนผู้สร้างแอปตอบสนองอย่างรวดเร็วต่อการเปลี่ยนแปลงที่กำหนดโดยการอัปเดตความปลอดภัย แพลตฟอร์มที่มีชื่อเสียงในด้านอำนวยความสะดวกในการสลับแบบอักษรสูญเสียฟังก์ชันหลักไปในชั่วข้ามคืน โปรแกรมเมอร์ที่รับผิดชอบ zFont 3 ซึ่งเป็นหนึ่งในเครื่องมือที่มีการดาวน์โหลดมากที่สุดในกลุ่มนี้ ได้ออกแถลงการณ์เกี่ยวกับความไม่เข้ากัน ทีมงานด้านเทคนิคยืนยันการปิดเส้นทางอื่นที่ใช้เพื่อหลีกเลี่ยงกฎของระบบ

สถานการณ์ปัจจุบันนำเสนอข้อจำกัดที่ชัดเจนสำหรับผู้ที่ต้องการหลีกหนีจากมาตรฐานความสวยงามของโรงงาน พลวัตการใช้งานมีการเปลี่ยนแปลงอย่างมากด้วยนโยบายความปลอดภัยใหม่

  • แอปปรับแต่งแบบสแตนด์อโลนจำเป็นต้องมีการเข้าถึงรูทเพื่อทำงานบน One UI 8.5
  • ระบบปฏิบัติการจะรีเซ็ตแบบอักษรที่กำหนดเองทันทีหลังจากที่สมาร์ทโฟนรีสตาร์ท
  • การบล็อกส่งผลโดยตรงต่อแพ็คเกจที่ดาวน์โหลดนอกสภาพแวดล้อมอย่างเป็นทางการของผู้ผลิตเกาหลีใต้
  • การตรวจสอบการเข้ารหัสจะป้องกันไม่ให้อ่านไฟล์โดยไม่มีใบรับรอง SHA-256 ที่ได้รับอนุมัติ

รายงานที่แยกออกมาระบุว่าแบบอักษรบางตัวที่ติดตั้งก่อนการอัปเดตเดือนมีนาคมยังคงปรากฏให้เห็นบนหน้าจอ อย่างไรก็ตาม การมีชีวิตอยู่รอดทางการมองเห็นนี้เป็นการชั่วคราวและไม่เสถียร ความพยายามในการเข้าถึงเมนูการตั้งค่าหน้าจอหรือรีสตาร์ทอุปกรณ์จะทำให้แพ็คเกจเก่าถูกลบ ซอฟต์แวร์จะสแกนและกู้คืนตัวพิมพ์ต้นฉบับโดยอัตโนมัติโดยไม่ต้องแจ้งให้ทราบล่วงหน้า

ทางเลือกอย่างเป็นทางการและความเสี่ยงของการเข้าถึงรูท

ร้านค้าเสมือน Galaxy Store ยังคงเป็นช่องทางเดียวที่ปลอดภัยและใช้งานได้สำหรับการจัดหาแหล่งใหม่ สินค้าที่ขายบนแพลตฟอร์มอย่างเป็นทางการจะต้องผ่านกระบวนการคัดสรรและรับลายเซ็นดิจิทัลที่ระบบกำหนด ตัวเลือกเหล่านี้รักษาความเข้ากันได้อย่างสมบูรณ์กับกลไกความปลอดภัยที่นำมาใช้ใหม่ ผู้บริโภคสามารถดาวน์โหลดและใช้แพ็คเกจได้โดยไม่ต้องเผชิญกับข้อความแสดงข้อผิดพลาดหรือการบล็อก

คำวิจารณ์หลักจากผู้ใช้คือข้อจำกัดของแค็ตตาล็อกอย่างเป็นทางการของบริษัท ความหลากหลายของสไตล์ที่มีอยู่ในร้านค้าของผู้ผลิตไม่สามารถเปรียบเทียบกับปริมาณที่เสนอโดยชุมชนอิสระ ผู้เชี่ยวชาญด้านการออกแบบและผู้ที่ชื่นชอบการออกแบบตัวอักษรโดยเฉพาะเพื่อการอ่านหรือความสวยงาม พบว่าเป็นการยากที่จะหาสิ่งทดแทนที่เหมาะสม คุณภาพของแพ็คเกจฟรียังทำให้เกิดการถกเถียงในฟอรัมสนับสนุนอีกด้วย

การทำลายอุปสรรคด้านความปลอดภัยผ่านกระบวนการรูทปรากฏเป็นโซลูชันทางเทคนิคเดียวที่ใช้งานได้ในขณะนี้ ขั้นตอนนี้ให้สิทธิ์ผู้ดูแลระบบแก่เจ้าของและอนุญาตให้แก้ไขระบบปฏิบัติการในเชิงลึก แนวทางปฏิบัติดังกล่าวทำให้การรับประกันอุปกรณ์เป็นโมฆะ และบล็อกการเข้าถึงแอปพลิเคชันธนาคารและกระเป๋าเงินดิจิทัล ผู้ผลิตแนะนำอย่างยิ่งว่าอย่าเปลี่ยนแกนซอฟต์แวร์

ความสมดุลระหว่างความปลอดภัยทางไซเบอร์และอิสระในการปรับแต่งตอนนี้เป็นเคล็ดลับในการปกป้องข้อมูล บริษัทเกาหลีใต้รายนี้ให้ความสำคัญกับการป้องกันอุปกรณ์จากภัยคุกคามทางกายภาพและเชิงตรรกะ ข้อจำกัดใน One UI 8.5 ถือเป็นการสิ้นสุดยุคของการปรับแต่งสมาร์ทโฟนของแบรนด์อย่างไม่มีข้อจำกัด ตลาดเทคโนโลยีเป็นไปตามการพัฒนานโยบายส่วนต่อประสานกับผู้ใช้

ดูเพิ่มเติม