Monday, February 9, 2026
33.9 C
Bangkok

99.7% มือถือ"แอนดรอยด์"ไม่ปลอดภัย

รายงานข่าวล่าสุดอาจทำให้เจ้าของสมาร์ทโฟน”แอนดรอยด์” (android) หลายๆ คนเกิดความกังวลได้ เมื่อนักวิจัยระบบรักษาความปลอดภัยออกมาเปิดเผยว่า สมาร์ทโฟนแอนดรอยด์สามารถหยิบยื่นยูสเซอร์เนม (username) และรหัสผ่าน (password) ตลอดจนข้อมูลสำคัญๆ ให้กับแฮคเกอร์ได้แทบทุกเครื่อง :O สมาร์ทโฟนแอนดรอยด์ประมาณ 99.7% มีโอกาสที่ข้อมูลจะหลุดรั่วออกไปเนื่องจากโดนขโมย โดยเฉพาะข้อมูลของผู้ใช้ที่อยู่บนออนไลน์ ซึ่งสาเหตุที่เกิดการหลุดรั่วของข้อมูลจะเกิดจากการใช้บริการเว็บแอพฯ อย่างเช่น Google Calendar, Contacts และ Picasa ช่องโหว่ดังกล่าวถูกพบโดยนักวิจัยระบบรักษาความปลอดภัยในเยอรมันที่ สนใจวิธีที่มือถือแอนดรอยด์จัดการกับข้อมูลระบุตัวตนของผู้ใช้แอพฯเหล่านี้ อย่างไรก็ตาม Google ยังไม่ได้ให้คอมเมนต์แต่ประการใดสำหรับข้อมูลดังกล่าว มือถือแอนดรอยด์ ภาพข้างบนได้มาจากการที่ทีมนักวิจัยจาก University of Ulm ค้นพบช่องโหว่ขณะที่พวกเขากำลังเฝ้าดูวิธีที่สามาร์ทโฟนแอนดรอยด์”ล็อกอิน” เพื่อขอสิทธิ์ในการเข้าใช้บริการเว็บเบส ปรากฎว่า แอพพลิเคชันส่วนใหญ่ที่ติดตั้งบนสมาร์ทโฟนแอนดรอยด์จะโต้ตอบกับบริการของ Google ด้วยการร้องขอโทเคนเพื่อรับรองตัวตนสำหรับการเข้าใช้บริการ ซึ่งในที่นี้ก็คือ digital ID Card สำหรับแอพฯนั้นๆ เมื่อโทเคนถูกเอาออกไป ผู้ใช้บริการจะต้องล็อกอินภายในระยะเวลาที่กำหนด ประเด็นที่นักวิจัยค้นพบก็คือ โทเคนดังกล่าวจะถูกส่งผ่านเครือข่ายไร้สายในลักษณะที่เป็นข้อความธรรมดาๆ (plain text) ซึ่งทำให้มันง่ายมากที่ในการที่จะค้นหา และขโมยโทเคนนี้ด้วยการรันซอฟต์แวร์ที่ดักจับแพคเก็ตข้อมูลที่ส่งผ่านเครือ ข่ายไร้สายโดยไม่มีการเข้ารหัสได้ เมื่อแฮคเกอร์ได้โทเคนไปแล้ว พวกเขาก็จะสามารถสวมรอยผู้ใช้ เพื่อเข้าไปดึงข้อมูลส่วนตัวออกมาได้ “แฮ คเกอร์ (ที่ขโมยโทเคนไปได้) สามารถใช้สิทธิ์ในการเข้าถึง Google Carlendar, Contacts หรือแม้แต่อัลบัมภาพส่วนตัวใน Picasa ได้อย่างสมบูรณ์” ทีมนักวิจัยโพสต์แจ้งเตือนไว้ในบล็อก ประเด็นที่น่ากลัวยิ่งกว่าการสูญเสียข้อมูลก็คือ แฮคเกอร์สามารถเข้าไปเปลี่ยนอีเมล์แอดเดรสของเจ้านาย หรือคู่ค้าทางธุรกิจของเหยื่อ เพื่อขโมยข้อมูลความลับต่างๆ ได้อีกด้วย อย่างไรก็ตาม ณ.ตอนนี้ยังไม่มีรายงานการใช้ช่องโหว่ในการโจมตี สำหรับช่องโหว่นี้สามารถพบได้ในระบบปฏิบัติการ Android แทบทุกเวอร์ชันที่ส่งข้อมูลโทเคนที่ใช้ในการรับรองตัวตน โดยไม่ได้เข้ารหัส ซึ่งได้แก่ตั้งแต่เวอร์ชัน 2.3.3 ลงไป ทั้งนี้ Android 2.3.4 (Android 3.0 ไม่ได้รับผลกระทบ) ได้แก้ไขช่องโหว่นี้แล้ว (เฉพาะ Google Calendar และ Contacts แต่ Picasa ยังคงมีปัญหาอยู่) แต่ขณะนี้มีผู้ใช้แค่ 0.3% นักวิจัยแนะนำให้ผู้ใช้สมาร์ทโฟน Android รีบอัพเดทอุปกรณ์ให้ใช้โอเอสเวอร์ชันล่าสุด เพื่อป้องกันการตกเป็นเหยื่อจากการใช้ประโยชน์ช่องโหว่ที่ว่านี้ ข้อมูลจาก: Ulm

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

YouTube เอาจริง! เพิ่มฟีเจอร์คุมเด็กไถ Shorts แบบเข้ม ๆ บล็อกไม่ให้ดูเลยก็ได้นะแม่!

ช่วงนี้ใครมีน้อง มีลูก หรืออยู่บ้านเดียวกับวัยรุ่นน่าจะเข้าใจฟีล “ตั้งใจจะดูคลิปความรู้ 5 นาที… แต่เผลอไถ Shorts ยาวเป็นชั่วโมง”...

นครนายก​ แบบไม่มีแผนการเดินทาง! แล้วจะเที่ยวไหนล่ะ? (2 วัน 1 คืน)

เป็นการเริ่มเดินทางแบบงงๆ เพราะว่าไม่คิดว่าจะต้องออกไปเที่ยว พี่สาวบอกว่าไปส่งที่นครนายกหน่อย นัดเจอกับ The Gang ที่โน้น ก่อนวันเดินทางก็กดจองห้องไปแบบไม่รู้ด้วยซ้ำว่าห้องพักอยู่หากจากที่ท่องเที่ยวประมาณ 20-30...

เปิดวาร์ปน้อง Purichaya Srima นางแบบสาวไทยสุดคิวท์ แต่เซ็กซี่ไม่เบาเลยนะ

สวัสดีเพื่อนๆ ชาว ไอทีเมามันส์ ทุกคน พบกันเป็นประจำเช่นเคยกับการแนะนำให้รู้จักนางแบบสาวสวย น่ารัก ควรค่าแก่การติดตาม สำหรับในครั้งนี้เราจะพาเพื่อนๆ มารู้จักน้อง...

การใช้งาน Social Listening เพื่อให้ได้ Insight ของลูกค้า

Social Listening คือการรวบรวมและวิเคราะห์ข้อมูลเกี่ยวกับการสนทนาในโซเชียลมีเดียที่เกี่ยวข้องกับแบรนด์หรือผลิตภัณฑ์ของคุณ สามารถใช้เพื่อรับข้อมูลเชิงลึกเกี่ยวกับลูกค้าของคุณ เช่น ความสนใจของพวกเขา ความคิดเห็นของพวกเขาเกี่ยวกับผลิตภัณฑ์หรือบริการของคุณ และปัญหาที่พวกเขากำลังเผชิญอยู่ Social Listening...

ที่พักสิงคโปร์ใกล้รถไฟฟ้า Lavender กับ Pine Hostel – By Just Inn

   ต่อเนื่องกับการรีวิวที่พักที่ 4 ในประเทศสิงคโปร์กับ Pine Hostel...

Topics

Chrome เริ่มมี “Nano Banana” แล้ว: Google ยัดตัวสร้าง/แก้รูป AI เข้าเบราว์เซอร์แบบเนียนๆ (และมันเปลี่ยนเกมคอนเทนต์ยังไง)

ช่วงนี้ถ้าใครสังเกตดูจะเห็นว่า Google เดินเกม “ทำให้เบราว์เซอร์ฉลาดขึ้น” แบบดุดันไม่เกรงใจใครเลยครับ ล่าสุดมีรายงานแรงๆ ว่า Google กำลังทยอยเอาเครื่องมือสร้างรูปและแต่งรูปด้วย...

ลาก่อนตำนาน! Tesla จ่อปลดระวาง Model S / Model X ปี 2026 ทุ่มงบปั้นหุ่น Optimus แทน… นี่คือจุดจบของยุคขายรถ?

ถ้าพูดถึงรถที่เป็น "หน้าเป็นตา" และสร้างชื่อให้ Tesla จนคนทั้งโลกรู้จัก ความดีความชอบคงหนีไม่พ้น Model S ซีดานตัวแรงที่เปลี่ยนภาพลักษณ์รถไฟฟ้าจาก...

Siri สายเลือด Gemini กำลังจะมา! ลือสนั่น Apple เตรียมเดโมกุมภาพันธ์นี้… สรุปชัดๆ iPhone จะฉลาดขึ้นแค่ไหน?

เตรียมตัวบอกลา Siri คนเดิมที่ชอบตอบว่า "นี่คือสิ่งที่ฉันพบในเว็บ" ได้เลยครับ! เพราะนาทีนี้ข่าวลือที่หนาหูที่สุดในวงการ Tech คือ Apple...

Related Articles

Popular Categories

spot_img