Thursday, January 1, 2026
24.9 C
Bangkok

99.7% มือถือ"แอนดรอยด์"ไม่ปลอดภัย

รายงานข่าวล่าสุดอาจทำให้เจ้าของสมาร์ทโฟน”แอนดรอยด์” (android) หลายๆ คนเกิดความกังวลได้ เมื่อนักวิจัยระบบรักษาความปลอดภัยออกมาเปิดเผยว่า สมาร์ทโฟนแอนดรอยด์สามารถหยิบยื่นยูสเซอร์เนม (username) และรหัสผ่าน (password) ตลอดจนข้อมูลสำคัญๆ ให้กับแฮคเกอร์ได้แทบทุกเครื่อง :O สมาร์ทโฟนแอนดรอยด์ประมาณ 99.7% มีโอกาสที่ข้อมูลจะหลุดรั่วออกไปเนื่องจากโดนขโมย โดยเฉพาะข้อมูลของผู้ใช้ที่อยู่บนออนไลน์ ซึ่งสาเหตุที่เกิดการหลุดรั่วของข้อมูลจะเกิดจากการใช้บริการเว็บแอพฯ อย่างเช่น Google Calendar, Contacts และ Picasa ช่องโหว่ดังกล่าวถูกพบโดยนักวิจัยระบบรักษาความปลอดภัยในเยอรมันที่ สนใจวิธีที่มือถือแอนดรอยด์จัดการกับข้อมูลระบุตัวตนของผู้ใช้แอพฯเหล่านี้ อย่างไรก็ตาม Google ยังไม่ได้ให้คอมเมนต์แต่ประการใดสำหรับข้อมูลดังกล่าว มือถือแอนดรอยด์ ภาพข้างบนได้มาจากการที่ทีมนักวิจัยจาก University of Ulm ค้นพบช่องโหว่ขณะที่พวกเขากำลังเฝ้าดูวิธีที่สามาร์ทโฟนแอนดรอยด์”ล็อกอิน” เพื่อขอสิทธิ์ในการเข้าใช้บริการเว็บเบส ปรากฎว่า แอพพลิเคชันส่วนใหญ่ที่ติดตั้งบนสมาร์ทโฟนแอนดรอยด์จะโต้ตอบกับบริการของ Google ด้วยการร้องขอโทเคนเพื่อรับรองตัวตนสำหรับการเข้าใช้บริการ ซึ่งในที่นี้ก็คือ digital ID Card สำหรับแอพฯนั้นๆ เมื่อโทเคนถูกเอาออกไป ผู้ใช้บริการจะต้องล็อกอินภายในระยะเวลาที่กำหนด ประเด็นที่นักวิจัยค้นพบก็คือ โทเคนดังกล่าวจะถูกส่งผ่านเครือข่ายไร้สายในลักษณะที่เป็นข้อความธรรมดาๆ (plain text) ซึ่งทำให้มันง่ายมากที่ในการที่จะค้นหา และขโมยโทเคนนี้ด้วยการรันซอฟต์แวร์ที่ดักจับแพคเก็ตข้อมูลที่ส่งผ่านเครือ ข่ายไร้สายโดยไม่มีการเข้ารหัสได้ เมื่อแฮคเกอร์ได้โทเคนไปแล้ว พวกเขาก็จะสามารถสวมรอยผู้ใช้ เพื่อเข้าไปดึงข้อมูลส่วนตัวออกมาได้ “แฮ คเกอร์ (ที่ขโมยโทเคนไปได้) สามารถใช้สิทธิ์ในการเข้าถึง Google Carlendar, Contacts หรือแม้แต่อัลบัมภาพส่วนตัวใน Picasa ได้อย่างสมบูรณ์” ทีมนักวิจัยโพสต์แจ้งเตือนไว้ในบล็อก ประเด็นที่น่ากลัวยิ่งกว่าการสูญเสียข้อมูลก็คือ แฮคเกอร์สามารถเข้าไปเปลี่ยนอีเมล์แอดเดรสของเจ้านาย หรือคู่ค้าทางธุรกิจของเหยื่อ เพื่อขโมยข้อมูลความลับต่างๆ ได้อีกด้วย อย่างไรก็ตาม ณ.ตอนนี้ยังไม่มีรายงานการใช้ช่องโหว่ในการโจมตี สำหรับช่องโหว่นี้สามารถพบได้ในระบบปฏิบัติการ Android แทบทุกเวอร์ชันที่ส่งข้อมูลโทเคนที่ใช้ในการรับรองตัวตน โดยไม่ได้เข้ารหัส ซึ่งได้แก่ตั้งแต่เวอร์ชัน 2.3.3 ลงไป ทั้งนี้ Android 2.3.4 (Android 3.0 ไม่ได้รับผลกระทบ) ได้แก้ไขช่องโหว่นี้แล้ว (เฉพาะ Google Calendar และ Contacts แต่ Picasa ยังคงมีปัญหาอยู่) แต่ขณะนี้มีผู้ใช้แค่ 0.3% นักวิจัยแนะนำให้ผู้ใช้สมาร์ทโฟน Android รีบอัพเดทอุปกรณ์ให้ใช้โอเอสเวอร์ชันล่าสุด เพื่อป้องกันการตกเป็นเหยื่อจากการใช้ประโยชน์ช่องโหว่ที่ว่านี้ ข้อมูลจาก: Ulm

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

ความหมายของไพ่ยิปซี ไพ่ทาโรต์ ไพ่ชุดเมเจอร์และไพ่ชุดไมเนอร์ อาร์คานา

ไพ่ทาโรต์ แบ่งออกเป็น 2 ส่วน คือ ไพ่ชุดเมเจอร์ อาร์คานา มี 22...

“ทรัมป์” บ่น “จีนไม่ง่าย” เจรจาการค้ารอบใหม่ที่ลอนดอน ลุ้นคลายสงครามภาษีและแร่หายาก

การเจรจาการค้าระหว่างสหรัฐฯ และจีนที่ลอนดอนเมื่อวันที่ 9 มิถุนายน 2568 (ตามเวลาไทย) จบวันแรกไปแบบไม่มีประกาศชัยชนะ แต่ก็ยังไม่ถึงทางตัน —...

BMW ขึ้นราคายกแผง 1 กรกฎาคมนี้ จ่ายเพิ่มสูงสุด 2,500 ดอลลาร์!

ชวนทุกคนมาส่องข่าวใหญ่จากค่ายใบพัดฟ้า-ขาวเมื่อ BMW ประกาศ “ปรับขึ้นราคา” รถยนต์เกือบทั้งไลน์อัปตั้งแต่ 1 กรกฎาคม เป็นต้นไป โดยเฉลี่ยขยับขึ้น...

เมื่อ OpenAI มอง “ความสัมพันธ์มนุษย์-AI” สูงส่งเกินจริง แต่ผู้คนอินกับแชทบอทไปไกลแล้ว

ความสัมพันธ์ระหว่างคนกับ AI ไม่ได้เป็นเรื่องอนาคตอีกต่อไป—มันเกิดขึ้นตรงหน้า OpenAI เพิ่งโพสต์บล็อกโดย Joanne Jang ชี้แจงว่าบริษัทกำลังออกแบบโมเดลให้ “ดูอบอุ่นแต่ไม่แกล้งทำเป็นมีจิตวิญญาณ”...

เบื่อรหัสผ่านเยอะเกินสมอง? มารู้จัก Password Manager ที่จะช่วยชีวิตคุณ!

เคยไหมที่บางวันตื่นมาแล้วต้องปวดหัวเพราะจำรหัสผ่านของทุกแอป ทุกเว็บ ทุกบัญชีไม่ได้? ไม่ว่าจะเป็นอีเมล โซเชียลมีเดีย บัญชีธนาคาร แอปช้อปปิ้ง หรือบริการสตรีมมิ่งสารพัด บางคนก็มีสิบกว่าบัญชี...

Topics

บอกลาอีเมลเด็กเห่อหมอในอดีต! Google ใจดีให้เปลี่ยนชื่อ Gmail Address ได้แล้ว ไม่ต้องย้ายไฟล์ให้วุ่นวาย

สมัยเรายังเด็ก ใครจะไปคิดว่าชื่ออีเมลอย่าง "dragon_slayer2008@..." หรือ "princess_lovely_jung@..." จะกลายเป็นหนามยอกอกในวันที่ต้องส่ง Resume สมัครงาน หรือต้องติดต่องานกับลูกค้าแบบจริงจัง!...

OpenAI ประกาศรับ Head of Preparedness ตำแหน่งงานที่ ‘โหด’ ที่สุดในโลก AI! จ้างมาคุมความเสี่ยงก่อนโลกจะพัง

ถ้าบอกว่าตอนนี้โลกเรากำลังหมุนไปเร็วแบบติดเทอร์โบเพราะ AI หลายคนคงพยักหน้าเห็นด้วยแบบไม่ต้องสงสัย แต่ในขณะที่พวกเรากำลังตื่นเต้นกับฟีเจอร์ใหม่ๆ หรือความฉลาดของมันที่ช่วยงานเราได้สารพัด ฝั่งผู้พัฒนาอย่าง OpenAI เขากำลังมองไปไกลกว่านั้น และมันไม่ใช่แค่เรื่องความฉลาดด้วย...

Stardew Valley บน Nintendo Switch 2 อัปเกรดฟรี! มีอะไรใหม่บ้าง? สรุปฟีเจอร์เด็ด 4 คนแบ่งจอ ออนไลน์ 8 คน พร้อมวิธีแก้บั๊กเบื้องต้น

ถ้าคุณคือหนึ่งในคนที่เคยพูดว่า “ขออีกแค่วันเดียวในเกมนะ...” แล้วเงยหน้ามาอีกทีคือพระอาทิตย์ขึ้นของจริง ข่าวนี้คือของขวัญชิ้นใหญ่ที่คุณไม่ต้องไปลุ้นสุ่มกาชาที่ไหนเลยครับ เพราะตอนนี้ Stardew Valley: Nintendo Switch...

รีวิว AYANEO Pocket VERT: Game Boy ร่างจำแลงระดับ Hi-End สเปกโคตรแรง ในราคาที่เอื้อมถึงง่ายขึ้น!

ถ้าพูดถึงวงการเครื่องเล่นเกมพกพาสาย Retro ในตอนนี้ ต้องบอกว่าเดือดระเบิดระเบ้อครับ มีตั้งแต่เครื่องราคาหลักพันต้นๆ ไปจนถึงหลักหมื่น แต่ถ้าใครที่เป็นสาย "เนี๊ยบ" ชอบงานประกอบแบบพรีเมียม...

Related Articles

Popular Categories

spot_img