99.7% มือถือ"แอนดรอยด์"ไม่ปลอดภัย

รายงานข่าวล่าสุดอาจทำให้เจ้าของสมาร์ทโฟน”แอนดรอยด์” (android) หลายๆ คนเกิดความกังวลได้ เมื่อนักวิจัยระบบรักษาความปลอดภัยออกมาเปิดเผยว่า สมาร์ทโฟนแอนดรอยด์สามารถหยิบยื่นยูสเซอร์เนม (username) และรหัสผ่าน (password) ตลอดจนข้อมูลสำคัญๆ ให้กับแฮคเกอร์ได้แทบทุกเครื่อง :O สมาร์ทโฟนแอนดรอยด์ประมาณ 99.7% มีโอกาสที่ข้อมูลจะหลุดรั่วออกไปเนื่องจากโดนขโมย โดยเฉพาะข้อมูลของผู้ใช้ที่อยู่บนออนไลน์ ซึ่งสาเหตุที่เกิดการหลุดรั่วของข้อมูลจะเกิดจากการใช้บริการเว็บแอพฯ อย่างเช่น Google Calendar, Contacts และ Picasa ช่องโหว่ดังกล่าวถูกพบโดยนักวิจัยระบบรักษาความปลอดภัยในเยอรมันที่ สนใจวิธีที่มือถือแอนดรอยด์จัดการกับข้อมูลระบุตัวตนของผู้ใช้แอพฯเหล่านี้ อย่างไรก็ตาม Google ยังไม่ได้ให้คอมเมนต์แต่ประการใดสำหรับข้อมูลดังกล่าว มือถือแอนดรอยด์ ภาพข้างบนได้มาจากการที่ทีมนักวิจัยจาก University of Ulm ค้นพบช่องโหว่ขณะที่พวกเขากำลังเฝ้าดูวิธีที่สามาร์ทโฟนแอนดรอยด์”ล็อกอิน” เพื่อขอสิทธิ์ในการเข้าใช้บริการเว็บเบส ปรากฎว่า แอพพลิเคชันส่วนใหญ่ที่ติดตั้งบนสมาร์ทโฟนแอนดรอยด์จะโต้ตอบกับบริการของ Google ด้วยการร้องขอโทเคนเพื่อรับรองตัวตนสำหรับการเข้าใช้บริการ ซึ่งในที่นี้ก็คือ digital ID Card สำหรับแอพฯนั้นๆ เมื่อโทเคนถูกเอาออกไป ผู้ใช้บริการจะต้องล็อกอินภายในระยะเวลาที่กำหนด ประเด็นที่นักวิจัยค้นพบก็คือ โทเคนดังกล่าวจะถูกส่งผ่านเครือข่ายไร้สายในลักษณะที่เป็นข้อความธรรมดาๆ (plain text) ซึ่งทำให้มันง่ายมากที่ในการที่จะค้นหา และขโมยโทเคนนี้ด้วยการรันซอฟต์แวร์ที่ดักจับแพคเก็ตข้อมูลที่ส่งผ่านเครือ ข่ายไร้สายโดยไม่มีการเข้ารหัสได้ เมื่อแฮคเกอร์ได้โทเคนไปแล้ว พวกเขาก็จะสามารถสวมรอยผู้ใช้ เพื่อเข้าไปดึงข้อมูลส่วนตัวออกมาได้ “แฮ คเกอร์ (ที่ขโมยโทเคนไปได้) สามารถใช้สิทธิ์ในการเข้าถึง Google Carlendar, Contacts หรือแม้แต่อัลบัมภาพส่วนตัวใน Picasa ได้อย่างสมบูรณ์” ทีมนักวิจัยโพสต์แจ้งเตือนไว้ในบล็อก ประเด็นที่น่ากลัวยิ่งกว่าการสูญเสียข้อมูลก็คือ แฮคเกอร์สามารถเข้าไปเปลี่ยนอีเมล์แอดเดรสของเจ้านาย หรือคู่ค้าทางธุรกิจของเหยื่อ เพื่อขโมยข้อมูลความลับต่างๆ ได้อีกด้วย อย่างไรก็ตาม ณ.ตอนนี้ยังไม่มีรายงานการใช้ช่องโหว่ในการโจมตี สำหรับช่องโหว่นี้สามารถพบได้ในระบบปฏิบัติการ Android แทบทุกเวอร์ชันที่ส่งข้อมูลโทเคนที่ใช้ในการรับรองตัวตน โดยไม่ได้เข้ารหัส ซึ่งได้แก่ตั้งแต่เวอร์ชัน 2.3.3 ลงไป ทั้งนี้ Android 2.3.4 (Android 3.0 ไม่ได้รับผลกระทบ) ได้แก้ไขช่องโหว่นี้แล้ว (เฉพาะ Google Calendar และ Contacts แต่ Picasa ยังคงมีปัญหาอยู่) แต่ขณะนี้มีผู้ใช้แค่ 0.3% นักวิจัยแนะนำให้ผู้ใช้สมาร์ทโฟน Android รีบอัพเดทอุปกรณ์ให้ใช้โอเอสเวอร์ชันล่าสุด เพื่อป้องกันการตกเป็นเหยื่อจากการใช้ประโยชน์ช่องโหว่ที่ว่านี้ ข้อมูลจาก: Ulm

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

ความหมายของไพ่ยิปซี ไพ่ทาโรต์ ไพ่ชุดเมเจอร์และไพ่ชุดไมเนอร์ อาร์คานา

ไพ่ทาโรต์ แบ่งออกเป็น 2 ส่วน คือ ไพ่ชุดเมเจอร์ อาร์คานา มี 22...

Powell พูดอะไรวันนี้? สรุปสุนทรพจน์ประธาน Fed ล่าสุด พร้อมวิเคราะห์ผลกระทบเศรษฐกิจโลก

วันนี้ (16 เมษายน 2025) ตลาดการเงินทั่วโลกจับตาสุนทรพจน์สำคัญของ Jerome Powell ประธานธนาคารกลางสหรัฐ (Federal...

ข่าวลือ Samsung Galaxy S26 Pro อาจตาม iPhone 17 ไม่ทัน? จุดที่น่าห่วงกับสิ่งที่ยังพอลุ้นได้

หลังงานเปิดตัว iPhone 17 ต้นสัปดาห์นี้ กระแสข่าวฝั่ง Samsung ก็ร้อนแรงตามมาติด ๆ ว่า...

“ทรัมป์” บ่น “จีนไม่ง่าย” เจรจาการค้ารอบใหม่ที่ลอนดอน ลุ้นคลายสงครามภาษีและแร่หายาก

การเจรจาการค้าระหว่างสหรัฐฯ และจีนที่ลอนดอนเมื่อวันที่ 9 มิถุนายน 2568 (ตามเวลาไทย) จบวันแรกไปแบบไม่มีประกาศชัยชนะ แต่ก็ยังไม่ถึงทางตัน —...

เปรียบเทียบ Sony WH-1000XM6 กับ WH-1000XM5 และ AirPods Max หูฟังตัวไหนเหมาะกับคุณ?

ถ้าคุณกำลังมองหาหูฟังตัดเสียงรบกวนระดับพรีเมียมในปีนี้ ต้องบอกเลยว่าศึกครั้งนี้ดุเดือดมาก เพราะ Sony WH-1000XM6 เพิ่งเปิดตัวมาแบบสด ๆ ร้อน ๆ...

Topics

รีบอัปด่วน! Apple ปล่อย iOS 26.4.2 แก้บั๊กแจ้งเตือนค้าง หลังพบ FBI แอบส่องแชต Signal ได้แม้ลบแอปไปแล้ว

ใครที่ใช้ iPhone แล้วชอบคิดว่า “ลบแอปแล้ว ข้อมูลก็น่าจะหายเกลี้ยง” ข่าวนี้น่าจะทำให้คุณต้องเปลี่ยนความคิดใหม่แบบด่วนๆ เลยครับ เพราะล่าสุด Apple...

TikTok x Cameo: เขย่าวงการครีเอเตอร์! สั่งคลิปอวยพร-เรียกชื่อได้จบในแอปเดียว ไม่ต้องวาร์ปไปไหน

ถ้าใครสายไถฟีด TikTok น่าจะเคยเห็นโมเมนต์ที่แฟนคลับอยากให้ครีเอเตอร์คนโปรดช่วยพูดชื่อ อวยพรวันเกิด หรือทำคลิปสั้นๆ ส่งพลังบวกให้เฉพาะตัวใช่ไหมครับ? ล่าสุด TikTok เค้าอัปเกรดเกมนี้ให้เดือดขึ้นไปอีก!...

เจาะลึก Tesla Robotaxi: ไร้คนขับ (เกือบ) 100%? เมื่อ AI ยังต้องสะกิดเรียกมนุษย์มาช่วยรีโมต

ถ้าคุณกำลังจินตนาการว่า Tesla Robotaxi คือรถยนต์ที่ลอยนวลไปตามถนนเมืองหลวงได้เองเหมือนหลุดออกมาจากหนังไซไฟ โดยที่ไม่มีมนุษย์มาเกี่ยวข้องเลยแม้แต่นิดเดียว ข้อมูลล่าสุดอาจทำให้คุณต้องปรับจูนความคิดใหม่สักหน่อยครับ เพราะความจริงที่เพิ่งถูกเปิดเผยออกมานั้น "ซับซ้อน" และ...

Toyota ยังไม่ยอมแพ้! เจาะเหตุผลทำไม “ไฮโดรเจน” ถึงเป็นไม้ตายที่ค่ายยักษ์ใหญ่ยังถือไว้แน่น

ในยุคที่หันไปทางไหนก็เจอแต่รถยนต์ไฟฟ้า (BEV) วิ่งกันเต็มถนน จนหลายคนแอบคิดในใจว่า Toyota กำลังเดินหลงทางหรือเปล่า? ที่ยังคงดื้อรั้นเข็นเทคโนโลยี Hydrogen Fuel...

Related Articles

Popular Categories

spot_img