Saturday, January 17, 2026
27.7 C
Bangkok

99.7% มือถือ"แอนดรอยด์"ไม่ปลอดภัย

รายงานข่าวล่าสุดอาจทำให้เจ้าของสมาร์ทโฟน”แอนดรอยด์” (android) หลายๆ คนเกิดความกังวลได้ เมื่อนักวิจัยระบบรักษาความปลอดภัยออกมาเปิดเผยว่า สมาร์ทโฟนแอนดรอยด์สามารถหยิบยื่นยูสเซอร์เนม (username) และรหัสผ่าน (password) ตลอดจนข้อมูลสำคัญๆ ให้กับแฮคเกอร์ได้แทบทุกเครื่อง :O สมาร์ทโฟนแอนดรอยด์ประมาณ 99.7% มีโอกาสที่ข้อมูลจะหลุดรั่วออกไปเนื่องจากโดนขโมย โดยเฉพาะข้อมูลของผู้ใช้ที่อยู่บนออนไลน์ ซึ่งสาเหตุที่เกิดการหลุดรั่วของข้อมูลจะเกิดจากการใช้บริการเว็บแอพฯ อย่างเช่น Google Calendar, Contacts และ Picasa ช่องโหว่ดังกล่าวถูกพบโดยนักวิจัยระบบรักษาความปลอดภัยในเยอรมันที่ สนใจวิธีที่มือถือแอนดรอยด์จัดการกับข้อมูลระบุตัวตนของผู้ใช้แอพฯเหล่านี้ อย่างไรก็ตาม Google ยังไม่ได้ให้คอมเมนต์แต่ประการใดสำหรับข้อมูลดังกล่าว มือถือแอนดรอยด์ ภาพข้างบนได้มาจากการที่ทีมนักวิจัยจาก University of Ulm ค้นพบช่องโหว่ขณะที่พวกเขากำลังเฝ้าดูวิธีที่สามาร์ทโฟนแอนดรอยด์”ล็อกอิน” เพื่อขอสิทธิ์ในการเข้าใช้บริการเว็บเบส ปรากฎว่า แอพพลิเคชันส่วนใหญ่ที่ติดตั้งบนสมาร์ทโฟนแอนดรอยด์จะโต้ตอบกับบริการของ Google ด้วยการร้องขอโทเคนเพื่อรับรองตัวตนสำหรับการเข้าใช้บริการ ซึ่งในที่นี้ก็คือ digital ID Card สำหรับแอพฯนั้นๆ เมื่อโทเคนถูกเอาออกไป ผู้ใช้บริการจะต้องล็อกอินภายในระยะเวลาที่กำหนด ประเด็นที่นักวิจัยค้นพบก็คือ โทเคนดังกล่าวจะถูกส่งผ่านเครือข่ายไร้สายในลักษณะที่เป็นข้อความธรรมดาๆ (plain text) ซึ่งทำให้มันง่ายมากที่ในการที่จะค้นหา และขโมยโทเคนนี้ด้วยการรันซอฟต์แวร์ที่ดักจับแพคเก็ตข้อมูลที่ส่งผ่านเครือ ข่ายไร้สายโดยไม่มีการเข้ารหัสได้ เมื่อแฮคเกอร์ได้โทเคนไปแล้ว พวกเขาก็จะสามารถสวมรอยผู้ใช้ เพื่อเข้าไปดึงข้อมูลส่วนตัวออกมาได้ “แฮ คเกอร์ (ที่ขโมยโทเคนไปได้) สามารถใช้สิทธิ์ในการเข้าถึง Google Carlendar, Contacts หรือแม้แต่อัลบัมภาพส่วนตัวใน Picasa ได้อย่างสมบูรณ์” ทีมนักวิจัยโพสต์แจ้งเตือนไว้ในบล็อก ประเด็นที่น่ากลัวยิ่งกว่าการสูญเสียข้อมูลก็คือ แฮคเกอร์สามารถเข้าไปเปลี่ยนอีเมล์แอดเดรสของเจ้านาย หรือคู่ค้าทางธุรกิจของเหยื่อ เพื่อขโมยข้อมูลความลับต่างๆ ได้อีกด้วย อย่างไรก็ตาม ณ.ตอนนี้ยังไม่มีรายงานการใช้ช่องโหว่ในการโจมตี สำหรับช่องโหว่นี้สามารถพบได้ในระบบปฏิบัติการ Android แทบทุกเวอร์ชันที่ส่งข้อมูลโทเคนที่ใช้ในการรับรองตัวตน โดยไม่ได้เข้ารหัส ซึ่งได้แก่ตั้งแต่เวอร์ชัน 2.3.3 ลงไป ทั้งนี้ Android 2.3.4 (Android 3.0 ไม่ได้รับผลกระทบ) ได้แก้ไขช่องโหว่นี้แล้ว (เฉพาะ Google Calendar และ Contacts แต่ Picasa ยังคงมีปัญหาอยู่) แต่ขณะนี้มีผู้ใช้แค่ 0.3% นักวิจัยแนะนำให้ผู้ใช้สมาร์ทโฟน Android รีบอัพเดทอุปกรณ์ให้ใช้โอเอสเวอร์ชันล่าสุด เพื่อป้องกันการตกเป็นเหยื่อจากการใช้ประโยชน์ช่องโหว่ที่ว่านี้ ข้อมูลจาก: Ulm

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

Powell พูดอะไรวันนี้? สรุปสุนทรพจน์ประธาน Fed ล่าสุด พร้อมวิเคราะห์ผลกระทบเศรษฐกิจโลก

วันนี้ (16 เมษายน 2025) ตลาดการเงินทั่วโลกจับตาสุนทรพจน์สำคัญของ Jerome Powell ประธานธนาคารกลางสหรัฐ (Federal...

ดีล TikTok สไตล์ Trump: สัดส่วนนักลงทุนสหรัฐฯ ครองราว 80% เกมใหม่ของอัลกอริทึม–ดาต้า–คอนเทนต์

ดีลใหญ่ของ TikTok ในสหรัฐฯ กลายเป็น “หนังภาคต่อ” ที่ยืดเยื้อข้ามปี จนล่าสุดมีความคืบหน้าชัดเจนว่าโมเดลใหม่จะให้ “กลุ่มนักลงทุนสหรัฐฯ” เข้ามาถือควบคุมกิจการในสัดส่วน...

นิยายอีโรติก แชร์ทริค อ่านฟรี ปลดล็อกความเร่าร้อนที่คุณต้องลองสัมผัส!

นิยายอีโรติก นิยายที่ไม่ได้เป็นเพียงเรื่องราวความรักทั่วไป แต่สอดแทรกเนื้อหาความชิดใกล้แสนแนบแน่น ความผูกพันของพันธะแห่งความใคร่ และการสำรวจร่างกายอย่างลึกซึ้ง บทความนี้จะพาคุณไปเจาะลึกถึงเสน่ห์อันเร่าร้อน พร้อมแนะนำเทคนิคการหา นิยายอีโรติก อ่านฟรี ...

Topics

BMW M3 ไฟฟ้า 1,000 แรงม้า! จัดเต็ม 4 มอเตอร์ สับเกียร์ทิพย์ได้ แต่อย่าเพิ่งตกใจ… รุ่นเครื่องยนต์ 6 สูบยังอยู่!

ถ้าให้นึกถึง BMW M3 ภาพในหัวของทุกคนคงหนีไม่พ้นเสียงเครื่องยนต์คำรามและการคุมท้ายที่แม่นยำ แต่วันนี้ BMW กำลังจะทำให้โลกต้องตะลึงกับการเปิดตัว "M3 ไฟฟ้าล้วน"...

YouTube เอาจริง! เพิ่มฟีเจอร์คุมเด็กไถ Shorts แบบเข้ม ๆ บล็อกไม่ให้ดูเลยก็ได้นะแม่!

ช่วงนี้ใครมีน้อง มีลูก หรืออยู่บ้านเดียวกับวัยรุ่นน่าจะเข้าใจฟีล “ตั้งใจจะดูคลิปความรู้ 5 นาที… แต่เผลอไถ Shorts ยาวเป็นชั่วโมง”...

Gemini อัปเกรดร่างทอง! รู้ใจกว่าเดิมด้วย Personal Intelligence ดึงข้อมูลข้ามแอป Google ได้ครบวงจร…ถ้าคุณอนุญาต

ช่วงปีที่ผ่านมาเราเห็น AI แข่งกันฉลาดขึ้นในแง่ของ "การตอบคำถาม" แต่ตอนนี้สมรภูมิ AI กำลังเปลี่ยนไปครับ มันไม่ใช่แค่ใครตอบเก่งกว่ากันแล้ว แต่มันคือ...

X สั่งเบรก Grok! เลิกรับแต่งรูปคนจริงเป็น “ชุดบิกินี” ตัดไฟต้นลมดราม่า AI คุกคามทางเพศ

เปิดศักราชปี 2026 มาไม่ทันไร วงการ AI ก็ร้อนเป็นไฟอีกครั้ง เมื่อ Grok แชตบอทตัวแรงของ...

Related Articles

Popular Categories

spot_img