Wednesday, January 7, 2026
24.7 C
Bangkok

99.7% มือถือ"แอนดรอยด์"ไม่ปลอดภัย

รายงานข่าวล่าสุดอาจทำให้เจ้าของสมาร์ทโฟน”แอนดรอยด์” (android) หลายๆ คนเกิดความกังวลได้ เมื่อนักวิจัยระบบรักษาความปลอดภัยออกมาเปิดเผยว่า สมาร์ทโฟนแอนดรอยด์สามารถหยิบยื่นยูสเซอร์เนม (username) และรหัสผ่าน (password) ตลอดจนข้อมูลสำคัญๆ ให้กับแฮคเกอร์ได้แทบทุกเครื่อง :O สมาร์ทโฟนแอนดรอยด์ประมาณ 99.7% มีโอกาสที่ข้อมูลจะหลุดรั่วออกไปเนื่องจากโดนขโมย โดยเฉพาะข้อมูลของผู้ใช้ที่อยู่บนออนไลน์ ซึ่งสาเหตุที่เกิดการหลุดรั่วของข้อมูลจะเกิดจากการใช้บริการเว็บแอพฯ อย่างเช่น Google Calendar, Contacts และ Picasa ช่องโหว่ดังกล่าวถูกพบโดยนักวิจัยระบบรักษาความปลอดภัยในเยอรมันที่ สนใจวิธีที่มือถือแอนดรอยด์จัดการกับข้อมูลระบุตัวตนของผู้ใช้แอพฯเหล่านี้ อย่างไรก็ตาม Google ยังไม่ได้ให้คอมเมนต์แต่ประการใดสำหรับข้อมูลดังกล่าว มือถือแอนดรอยด์ ภาพข้างบนได้มาจากการที่ทีมนักวิจัยจาก University of Ulm ค้นพบช่องโหว่ขณะที่พวกเขากำลังเฝ้าดูวิธีที่สามาร์ทโฟนแอนดรอยด์”ล็อกอิน” เพื่อขอสิทธิ์ในการเข้าใช้บริการเว็บเบส ปรากฎว่า แอพพลิเคชันส่วนใหญ่ที่ติดตั้งบนสมาร์ทโฟนแอนดรอยด์จะโต้ตอบกับบริการของ Google ด้วยการร้องขอโทเคนเพื่อรับรองตัวตนสำหรับการเข้าใช้บริการ ซึ่งในที่นี้ก็คือ digital ID Card สำหรับแอพฯนั้นๆ เมื่อโทเคนถูกเอาออกไป ผู้ใช้บริการจะต้องล็อกอินภายในระยะเวลาที่กำหนด ประเด็นที่นักวิจัยค้นพบก็คือ โทเคนดังกล่าวจะถูกส่งผ่านเครือข่ายไร้สายในลักษณะที่เป็นข้อความธรรมดาๆ (plain text) ซึ่งทำให้มันง่ายมากที่ในการที่จะค้นหา และขโมยโทเคนนี้ด้วยการรันซอฟต์แวร์ที่ดักจับแพคเก็ตข้อมูลที่ส่งผ่านเครือ ข่ายไร้สายโดยไม่มีการเข้ารหัสได้ เมื่อแฮคเกอร์ได้โทเคนไปแล้ว พวกเขาก็จะสามารถสวมรอยผู้ใช้ เพื่อเข้าไปดึงข้อมูลส่วนตัวออกมาได้ “แฮ คเกอร์ (ที่ขโมยโทเคนไปได้) สามารถใช้สิทธิ์ในการเข้าถึง Google Carlendar, Contacts หรือแม้แต่อัลบัมภาพส่วนตัวใน Picasa ได้อย่างสมบูรณ์” ทีมนักวิจัยโพสต์แจ้งเตือนไว้ในบล็อก ประเด็นที่น่ากลัวยิ่งกว่าการสูญเสียข้อมูลก็คือ แฮคเกอร์สามารถเข้าไปเปลี่ยนอีเมล์แอดเดรสของเจ้านาย หรือคู่ค้าทางธุรกิจของเหยื่อ เพื่อขโมยข้อมูลความลับต่างๆ ได้อีกด้วย อย่างไรก็ตาม ณ.ตอนนี้ยังไม่มีรายงานการใช้ช่องโหว่ในการโจมตี สำหรับช่องโหว่นี้สามารถพบได้ในระบบปฏิบัติการ Android แทบทุกเวอร์ชันที่ส่งข้อมูลโทเคนที่ใช้ในการรับรองตัวตน โดยไม่ได้เข้ารหัส ซึ่งได้แก่ตั้งแต่เวอร์ชัน 2.3.3 ลงไป ทั้งนี้ Android 2.3.4 (Android 3.0 ไม่ได้รับผลกระทบ) ได้แก้ไขช่องโหว่นี้แล้ว (เฉพาะ Google Calendar และ Contacts แต่ Picasa ยังคงมีปัญหาอยู่) แต่ขณะนี้มีผู้ใช้แค่ 0.3% นักวิจัยแนะนำให้ผู้ใช้สมาร์ทโฟน Android รีบอัพเดทอุปกรณ์ให้ใช้โอเอสเวอร์ชันล่าสุด เพื่อป้องกันการตกเป็นเหยื่อจากการใช้ประโยชน์ช่องโหว่ที่ว่านี้ ข้อมูลจาก: Ulm

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

ความหมายของไพ่ยิปซี ไพ่ทาโรต์ ไพ่ชุดเมเจอร์และไพ่ชุดไมเนอร์ อาร์คานา

ไพ่ทาโรต์ แบ่งออกเป็น 2 ส่วน คือ ไพ่ชุดเมเจอร์ อาร์คานา มี 22...

ผู้บริหาร Palantir ออกโรงปกป้องบริษัท หลังถูกวิจารณ์หนักเรื่องการสอดแนมคนเข้าเมืองในสหรัฐฯ

Palantir Technologies บริษัทเทคโนโลยีด้านข้อมูลและวิเคราะห์ระดับโลก กลับมาเป็นกระแสอีกครั้ง หลังมีข่าวว่าบริษัทเข้าไปมีบทบาทสำคัญในระบบสอดแนมและติดตามผู้เข้าเมืองในสหรัฐฯ โดยล่าสุดหนึ่งในผู้บริหารระดับสูงของ Palantir ได้ออกมาปกป้องบริษัทอย่างชัดเจน พร้อมยืนยันว่า...

นิยายอีโรติก แชร์ทริค อ่านฟรี ปลดล็อกความเร่าร้อนที่คุณต้องลองสัมผัส!

นิยายอีโรติก นิยายที่ไม่ได้เป็นเพียงเรื่องราวความรักทั่วไป แต่สอดแทรกเนื้อหาความชิดใกล้แสนแนบแน่น ความผูกพันของพันธะแห่งความใคร่ และการสำรวจร่างกายอย่างลึกซึ้ง บทความนี้จะพาคุณไปเจาะลึกถึงเสน่ห์อันเร่าร้อน พร้อมแนะนำเทคนิคการหา นิยายอีโรติก อ่านฟรี ...

สรุปครบทุกอย่างจากงานเปิดตัว iPhone 17: iPhone Air, iPhone 17 Pro, AirPods Pro 3 และอีกเพียบ

งานกันยายนปีนี้ Apple เปิดตัวของใหม่แน่นมาก ทั้งตระกูล iPhone 17 รุ่นใหม่หมด, สมาชิกหน้าใหม่ “iPhone...

ดีล TikTok สไตล์ Trump: สัดส่วนนักลงทุนสหรัฐฯ ครองราว 80% เกมใหม่ของอัลกอริทึม–ดาต้า–คอนเทนต์

ดีลใหญ่ของ TikTok ในสหรัฐฯ กลายเป็น “หนังภาคต่อ” ที่ยืดเยื้อข้ามปี จนล่าสุดมีความคืบหน้าชัดเจนว่าโมเดลใหม่จะให้ “กลุ่มนักลงทุนสหรัฐฯ” เข้ามาถือควบคุมกิจการในสัดส่วน...

Topics

เกาะจอรอเลย! วิธีดูไลฟ์ NVIDIA @ CES 2026 กับเฮีย Jensen Huang แบบสดๆ พร้อมสรุปเวลาไทย ไม่ต้องงง

ถ้าพูดถึงงาน CES แล้ว หนึ่งในเซสชันที่คนทั้งโลก (โดยเฉพาะชาวเกมเมอร์ สายขุด เอ๊ย! สาย AI...

ปักหมุดรอ! วิธีดูไลฟ์ AMD CES 2026 Keynote ของ “ป้าลิซ่า” แบบสดๆ พร้อมสรุปไฮไลต์ที่สายคอมต้องกรี๊ด

ถ้าคุณเป็นสายคอมประกอบ เกมเมอร์ หรือคนที่คลั่งไคล้ในเทคโนโลยีชิปเซ็ต งานแรกของปีที่คุณจะพลาดไม่ได้เลยคือ AMD CES 2026 Keynote รอบนี้บอกเลยว่าไม่ธรรมดา...

สรุปจัดเต็ม Samsung “The First Look” @ CES 2026: ยุคที่ AI ครองบ้านของจริง! ตั้งแต่ทีวีจอยักษ์ 115 นิ้ว ยันตู้เย็นคุยกับ Gemini และจอเกมมิ่ง 1,040Hz แบบตะโกน

ถ้าจะถามว่างานไหนที่เป็นตัวจุดพลุเปิดปีของวงการเทคโนโลยีได้เดือดที่สุด ก็ต้องยกให้ “Samsung The First Look” ในงาน CES นี่แหละครับ...

บอกลาอีเมลเด็กเห่อหมอในอดีต! Google ใจดีให้เปลี่ยนชื่อ Gmail Address ได้แล้ว ไม่ต้องย้ายไฟล์ให้วุ่นวาย

สมัยเรายังเด็ก ใครจะไปคิดว่าชื่ออีเมลอย่าง "dragon_slayer2008@..." หรือ "princess_lovely_jung@..." จะกลายเป็นหนามยอกอกในวันที่ต้องส่ง Resume สมัครงาน หรือต้องติดต่องานกับลูกค้าแบบจริงจัง!...

Related Articles

Popular Categories

spot_img