Sunday, March 1, 2026
28.9 C
Bangkok

99.7% มือถือ"แอนดรอยด์"ไม่ปลอดภัย

รายงานข่าวล่าสุดอาจทำให้เจ้าของสมาร์ทโฟน”แอนดรอยด์” (android) หลายๆ คนเกิดความกังวลได้ เมื่อนักวิจัยระบบรักษาความปลอดภัยออกมาเปิดเผยว่า สมาร์ทโฟนแอนดรอยด์สามารถหยิบยื่นยูสเซอร์เนม (username) และรหัสผ่าน (password) ตลอดจนข้อมูลสำคัญๆ ให้กับแฮคเกอร์ได้แทบทุกเครื่อง :O สมาร์ทโฟนแอนดรอยด์ประมาณ 99.7% มีโอกาสที่ข้อมูลจะหลุดรั่วออกไปเนื่องจากโดนขโมย โดยเฉพาะข้อมูลของผู้ใช้ที่อยู่บนออนไลน์ ซึ่งสาเหตุที่เกิดการหลุดรั่วของข้อมูลจะเกิดจากการใช้บริการเว็บแอพฯ อย่างเช่น Google Calendar, Contacts และ Picasa ช่องโหว่ดังกล่าวถูกพบโดยนักวิจัยระบบรักษาความปลอดภัยในเยอรมันที่ สนใจวิธีที่มือถือแอนดรอยด์จัดการกับข้อมูลระบุตัวตนของผู้ใช้แอพฯเหล่านี้ อย่างไรก็ตาม Google ยังไม่ได้ให้คอมเมนต์แต่ประการใดสำหรับข้อมูลดังกล่าว มือถือแอนดรอยด์ ภาพข้างบนได้มาจากการที่ทีมนักวิจัยจาก University of Ulm ค้นพบช่องโหว่ขณะที่พวกเขากำลังเฝ้าดูวิธีที่สามาร์ทโฟนแอนดรอยด์”ล็อกอิน” เพื่อขอสิทธิ์ในการเข้าใช้บริการเว็บเบส ปรากฎว่า แอพพลิเคชันส่วนใหญ่ที่ติดตั้งบนสมาร์ทโฟนแอนดรอยด์จะโต้ตอบกับบริการของ Google ด้วยการร้องขอโทเคนเพื่อรับรองตัวตนสำหรับการเข้าใช้บริการ ซึ่งในที่นี้ก็คือ digital ID Card สำหรับแอพฯนั้นๆ เมื่อโทเคนถูกเอาออกไป ผู้ใช้บริการจะต้องล็อกอินภายในระยะเวลาที่กำหนด ประเด็นที่นักวิจัยค้นพบก็คือ โทเคนดังกล่าวจะถูกส่งผ่านเครือข่ายไร้สายในลักษณะที่เป็นข้อความธรรมดาๆ (plain text) ซึ่งทำให้มันง่ายมากที่ในการที่จะค้นหา และขโมยโทเคนนี้ด้วยการรันซอฟต์แวร์ที่ดักจับแพคเก็ตข้อมูลที่ส่งผ่านเครือ ข่ายไร้สายโดยไม่มีการเข้ารหัสได้ เมื่อแฮคเกอร์ได้โทเคนไปแล้ว พวกเขาก็จะสามารถสวมรอยผู้ใช้ เพื่อเข้าไปดึงข้อมูลส่วนตัวออกมาได้ “แฮ คเกอร์ (ที่ขโมยโทเคนไปได้) สามารถใช้สิทธิ์ในการเข้าถึง Google Carlendar, Contacts หรือแม้แต่อัลบัมภาพส่วนตัวใน Picasa ได้อย่างสมบูรณ์” ทีมนักวิจัยโพสต์แจ้งเตือนไว้ในบล็อก ประเด็นที่น่ากลัวยิ่งกว่าการสูญเสียข้อมูลก็คือ แฮคเกอร์สามารถเข้าไปเปลี่ยนอีเมล์แอดเดรสของเจ้านาย หรือคู่ค้าทางธุรกิจของเหยื่อ เพื่อขโมยข้อมูลความลับต่างๆ ได้อีกด้วย อย่างไรก็ตาม ณ.ตอนนี้ยังไม่มีรายงานการใช้ช่องโหว่ในการโจมตี สำหรับช่องโหว่นี้สามารถพบได้ในระบบปฏิบัติการ Android แทบทุกเวอร์ชันที่ส่งข้อมูลโทเคนที่ใช้ในการรับรองตัวตน โดยไม่ได้เข้ารหัส ซึ่งได้แก่ตั้งแต่เวอร์ชัน 2.3.3 ลงไป ทั้งนี้ Android 2.3.4 (Android 3.0 ไม่ได้รับผลกระทบ) ได้แก้ไขช่องโหว่นี้แล้ว (เฉพาะ Google Calendar และ Contacts แต่ Picasa ยังคงมีปัญหาอยู่) แต่ขณะนี้มีผู้ใช้แค่ 0.3% นักวิจัยแนะนำให้ผู้ใช้สมาร์ทโฟน Android รีบอัพเดทอุปกรณ์ให้ใช้โอเอสเวอร์ชันล่าสุด เพื่อป้องกันการตกเป็นเหยื่อจากการใช้ประโยชน์ช่องโหว่ที่ว่านี้ ข้อมูลจาก: Ulm

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

YouTube คืนชีพฟีเจอร์ DMs! แชร์คลิป เม้าท์ในแอปจบ… แต่ต้องแลกกับความเป็นส่วนตัว?

YouTube เอาจริงเรื่องการแชทอีกแล้ว! หลังเคยมีฟีเจอร์ Direct Messages (DMs) ช่วงปี 2017-2019 แล้วพับเก็บไปเพราะอยากให้คนไปเม้าท์มอยกันในคอมเมนต์มากกว่า...

เปิด Minutes เฟด! แตกเป็น 3 ก๊กจริงดิ? ส่องมุมมองเงินเฟ้อจากภาษี-กลัวหุ้น AI ร่วงแรงจะเอาไงต่อดี

รายงานการประชุม FOMC รอบล่าสุดของ Federal Reserve เพิ่งถูกปล่อยออกมาหมาด ๆ และบอกเลยว่ารอบนี้ไม่ได้มาแบบเรียบ ๆ...

Stardew Valley บน Nintendo Switch 2 อัปเกรดฟรี! มีอะไรใหม่บ้าง? สรุปฟีเจอร์เด็ด 4 คนแบ่งจอ ออนไลน์ 8 คน พร้อมวิธีแก้บั๊กเบื้องต้น

ถ้าคุณคือหนึ่งในคนที่เคยพูดว่า “ขออีกแค่วันเดียวในเกมนะ...” แล้วเงยหน้ามาอีกทีคือพระอาทิตย์ขึ้นของจริง ข่าวนี้คือของขวัญชิ้นใหญ่ที่คุณไม่ต้องไปลุ้นสุ่มกาชาที่ไหนเลยครับ เพราะตอนนี้ Stardew Valley: Nintendo Switch...

ปลุกไฟเกมเมอร์! PS Plus เดือน พ.ย. มาแล้ว: GTA V เข้าคลัง! พร้อมลุย Pacific Drive และหลอนใน Still Wakes the Deep

🔥 กรี๊ดสลบ! PS Plus Game Catalog เดือนพฤศจิกายนนี้คือของจริง! สวัสดีเพื่อน ๆ สายเกมเมอร์...

X สั่งเบรก Grok! เลิกรับแต่งรูปคนจริงเป็น “ชุดบิกินี” ตัดไฟต้นลมดราม่า AI คุกคามทางเพศ

เปิดศักราชปี 2026 มาไม่ทันไร วงการ AI ก็ร้อนเป็นไฟอีกครั้ง เมื่อ Grok แชตบอทตัวแรงของ...

Topics

Chrome เริ่มมี “Nano Banana” แล้ว: Google ยัดตัวสร้าง/แก้รูป AI เข้าเบราว์เซอร์แบบเนียนๆ (และมันเปลี่ยนเกมคอนเทนต์ยังไง)

ช่วงนี้ถ้าใครสังเกตดูจะเห็นว่า Google เดินเกม “ทำให้เบราว์เซอร์ฉลาดขึ้น” แบบดุดันไม่เกรงใจใครเลยครับ ล่าสุดมีรายงานแรงๆ ว่า Google กำลังทยอยเอาเครื่องมือสร้างรูปและแต่งรูปด้วย...

ลาก่อนตำนาน! Tesla จ่อปลดระวาง Model S / Model X ปี 2026 ทุ่มงบปั้นหุ่น Optimus แทน… นี่คือจุดจบของยุคขายรถ?

ถ้าพูดถึงรถที่เป็น "หน้าเป็นตา" และสร้างชื่อให้ Tesla จนคนทั้งโลกรู้จัก ความดีความชอบคงหนีไม่พ้น Model S ซีดานตัวแรงที่เปลี่ยนภาพลักษณ์รถไฟฟ้าจาก...

Siri สายเลือด Gemini กำลังจะมา! ลือสนั่น Apple เตรียมเดโมกุมภาพันธ์นี้… สรุปชัดๆ iPhone จะฉลาดขึ้นแค่ไหน?

เตรียมตัวบอกลา Siri คนเดิมที่ชอบตอบว่า "นี่คือสิ่งที่ฉันพบในเว็บ" ได้เลยครับ! เพราะนาทีนี้ข่าวลือที่หนาหูที่สุดในวงการ Tech คือ Apple...

Related Articles

Popular Categories

spot_img