Wednesday, December 24, 2025
33.5 C
Bangkok

99.7% มือถือ"แอนดรอยด์"ไม่ปลอดภัย

รายงานข่าวล่าสุดอาจทำให้เจ้าของสมาร์ทโฟน”แอนดรอยด์” (android) หลายๆ คนเกิดความกังวลได้ เมื่อนักวิจัยระบบรักษาความปลอดภัยออกมาเปิดเผยว่า สมาร์ทโฟนแอนดรอยด์สามารถหยิบยื่นยูสเซอร์เนม (username) และรหัสผ่าน (password) ตลอดจนข้อมูลสำคัญๆ ให้กับแฮคเกอร์ได้แทบทุกเครื่อง :O สมาร์ทโฟนแอนดรอยด์ประมาณ 99.7% มีโอกาสที่ข้อมูลจะหลุดรั่วออกไปเนื่องจากโดนขโมย โดยเฉพาะข้อมูลของผู้ใช้ที่อยู่บนออนไลน์ ซึ่งสาเหตุที่เกิดการหลุดรั่วของข้อมูลจะเกิดจากการใช้บริการเว็บแอพฯ อย่างเช่น Google Calendar, Contacts และ Picasa ช่องโหว่ดังกล่าวถูกพบโดยนักวิจัยระบบรักษาความปลอดภัยในเยอรมันที่ สนใจวิธีที่มือถือแอนดรอยด์จัดการกับข้อมูลระบุตัวตนของผู้ใช้แอพฯเหล่านี้ อย่างไรก็ตาม Google ยังไม่ได้ให้คอมเมนต์แต่ประการใดสำหรับข้อมูลดังกล่าว มือถือแอนดรอยด์ ภาพข้างบนได้มาจากการที่ทีมนักวิจัยจาก University of Ulm ค้นพบช่องโหว่ขณะที่พวกเขากำลังเฝ้าดูวิธีที่สามาร์ทโฟนแอนดรอยด์”ล็อกอิน” เพื่อขอสิทธิ์ในการเข้าใช้บริการเว็บเบส ปรากฎว่า แอพพลิเคชันส่วนใหญ่ที่ติดตั้งบนสมาร์ทโฟนแอนดรอยด์จะโต้ตอบกับบริการของ Google ด้วยการร้องขอโทเคนเพื่อรับรองตัวตนสำหรับการเข้าใช้บริการ ซึ่งในที่นี้ก็คือ digital ID Card สำหรับแอพฯนั้นๆ เมื่อโทเคนถูกเอาออกไป ผู้ใช้บริการจะต้องล็อกอินภายในระยะเวลาที่กำหนด ประเด็นที่นักวิจัยค้นพบก็คือ โทเคนดังกล่าวจะถูกส่งผ่านเครือข่ายไร้สายในลักษณะที่เป็นข้อความธรรมดาๆ (plain text) ซึ่งทำให้มันง่ายมากที่ในการที่จะค้นหา และขโมยโทเคนนี้ด้วยการรันซอฟต์แวร์ที่ดักจับแพคเก็ตข้อมูลที่ส่งผ่านเครือ ข่ายไร้สายโดยไม่มีการเข้ารหัสได้ เมื่อแฮคเกอร์ได้โทเคนไปแล้ว พวกเขาก็จะสามารถสวมรอยผู้ใช้ เพื่อเข้าไปดึงข้อมูลส่วนตัวออกมาได้ “แฮ คเกอร์ (ที่ขโมยโทเคนไปได้) สามารถใช้สิทธิ์ในการเข้าถึง Google Carlendar, Contacts หรือแม้แต่อัลบัมภาพส่วนตัวใน Picasa ได้อย่างสมบูรณ์” ทีมนักวิจัยโพสต์แจ้งเตือนไว้ในบล็อก ประเด็นที่น่ากลัวยิ่งกว่าการสูญเสียข้อมูลก็คือ แฮคเกอร์สามารถเข้าไปเปลี่ยนอีเมล์แอดเดรสของเจ้านาย หรือคู่ค้าทางธุรกิจของเหยื่อ เพื่อขโมยข้อมูลความลับต่างๆ ได้อีกด้วย อย่างไรก็ตาม ณ.ตอนนี้ยังไม่มีรายงานการใช้ช่องโหว่ในการโจมตี สำหรับช่องโหว่นี้สามารถพบได้ในระบบปฏิบัติการ Android แทบทุกเวอร์ชันที่ส่งข้อมูลโทเคนที่ใช้ในการรับรองตัวตน โดยไม่ได้เข้ารหัส ซึ่งได้แก่ตั้งแต่เวอร์ชัน 2.3.3 ลงไป ทั้งนี้ Android 2.3.4 (Android 3.0 ไม่ได้รับผลกระทบ) ได้แก้ไขช่องโหว่นี้แล้ว (เฉพาะ Google Calendar และ Contacts แต่ Picasa ยังคงมีปัญหาอยู่) แต่ขณะนี้มีผู้ใช้แค่ 0.3% นักวิจัยแนะนำให้ผู้ใช้สมาร์ทโฟน Android รีบอัพเดทอุปกรณ์ให้ใช้โอเอสเวอร์ชันล่าสุด เพื่อป้องกันการตกเป็นเหยื่อจากการใช้ประโยชน์ช่องโหว่ที่ว่านี้ ข้อมูลจาก: Ulm

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

ความหมายของไพ่ยิปซี ไพ่ทาโรต์ ไพ่ชุดเมเจอร์และไพ่ชุดไมเนอร์ อาร์คานา

ไพ่ทาโรต์ แบ่งออกเป็น 2 ส่วน คือ ไพ่ชุดเมเจอร์ อาร์คานา มี 22...

“ทรัมป์” บ่น “จีนไม่ง่าย” เจรจาการค้ารอบใหม่ที่ลอนดอน ลุ้นคลายสงครามภาษีและแร่หายาก

การเจรจาการค้าระหว่างสหรัฐฯ และจีนที่ลอนดอนเมื่อวันที่ 9 มิถุนายน 2568 (ตามเวลาไทย) จบวันแรกไปแบบไม่มีประกาศชัยชนะ แต่ก็ยังไม่ถึงทางตัน —...

BMW ขึ้นราคายกแผง 1 กรกฎาคมนี้ จ่ายเพิ่มสูงสุด 2,500 ดอลลาร์!

ชวนทุกคนมาส่องข่าวใหญ่จากค่ายใบพัดฟ้า-ขาวเมื่อ BMW ประกาศ “ปรับขึ้นราคา” รถยนต์เกือบทั้งไลน์อัปตั้งแต่ 1 กรกฎาคม เป็นต้นไป โดยเฉลี่ยขยับขึ้น...

เมื่อ OpenAI มอง “ความสัมพันธ์มนุษย์-AI” สูงส่งเกินจริง แต่ผู้คนอินกับแชทบอทไปไกลแล้ว

ความสัมพันธ์ระหว่างคนกับ AI ไม่ได้เป็นเรื่องอนาคตอีกต่อไป—มันเกิดขึ้นตรงหน้า OpenAI เพิ่งโพสต์บล็อกโดย Joanne Jang ชี้แจงว่าบริษัทกำลังออกแบบโมเดลให้ “ดูอบอุ่นแต่ไม่แกล้งทำเป็นมีจิตวิญญาณ”...

Liquid Glass ดีไซน์ใหม่สุดล้ำของ Apple – การพลิกโฉมหน้าตาอุปกรณ์ครั้งใหญ่ในรอบหลายปี

ในงาน WWDC 2025 Apple เปิดตัว “Liquid Glass” ภาษาดีไซน์ใหม่ที่ลากเส้นบาง ๆ...

Topics

มือถือจอพับปี 2025: ปัญหาจบจริง หรือแค่โฆษณา? เหลือ “เรื่องเดียว” ที่ทำคนส่วนใหญ่ยังไม่กล้าเปย์

ถ้าลองย้อนกลับไปซัก 5-6 ปีก่อน ตอนที่ Foldable Phone หรือมือถือจอพับเปิดตัวมาแรกๆ เชื่อว่าภาพจำของทุกคนคือ "นวัตกรรมล้ำยุคที่ยังไม่พร้อมใช้จริง"...

OpenAI ยอมรับตรงๆ: “AI Browser” อย่าง ChatGPT Atlas อาจหนี Prompt Injection ไม่พ้น—แล้วผู้ใช้ควรระวังอะไรบ้าง?

นาทีนี้ใครที่กำลังตื่นเต้นกับโลกของ AI Agents ต้องหยุดฟังทางนี้ก่อนครับ เพราะล่าสุด OpenAI ออกมาให้ข้อมูลที่น่าสนใจ (และน่ากังวลนิดๆ) เกี่ยวกับ...

Paramount เอาจริง! ดึง Larry Ellison ค้ำประกันแสนล้าน สู้ยิบตาชิง Warner Bros. Discovery ตัดหน้า Netflix

วงการสตรีมมิ่งและสื่อยักษ์ใหญ่ระดับโลกในช่วงปลายปี 2025 นี้ บอกเลยว่า "แซ่บ" กว่าละครหลังข่าว เพราะมหากาพย์การชิงตัว Warner Bros....

สรุปมุมมอง BofA: แรงเทขาย “โดมิโน” จากกองทุนระบบยังไม่มา…แต่ถ้าตลาดหลุดเส้นตายเมื่อไหร่ มีหนาว!

ช่วงส่งท้ายปีเก่าต้อนรับปีใหม่แบบนี้ นักลงทุนหลายคนอาจจะเริ่มถอนคันเร่ง เตรียมตัวไปพักผ่อน แต่รู้ไหมครับว่าในโลกของตลาดการเงิน มันจะมี "หุ่นยนต์" หรือกองทุนเชิงระบบที่ทำงานตลอด 24 ชั่วโมงแบบไม่มีวันหยุด...

Related Articles

Popular Categories

spot_img