Wednesday, January 14, 2026
27.3 C
Bangkok

99.7% มือถือ"แอนดรอยด์"ไม่ปลอดภัย

รายงานข่าวล่าสุดอาจทำให้เจ้าของสมาร์ทโฟน”แอนดรอยด์” (android) หลายๆ คนเกิดความกังวลได้ เมื่อนักวิจัยระบบรักษาความปลอดภัยออกมาเปิดเผยว่า สมาร์ทโฟนแอนดรอยด์สามารถหยิบยื่นยูสเซอร์เนม (username) และรหัสผ่าน (password) ตลอดจนข้อมูลสำคัญๆ ให้กับแฮคเกอร์ได้แทบทุกเครื่อง :O สมาร์ทโฟนแอนดรอยด์ประมาณ 99.7% มีโอกาสที่ข้อมูลจะหลุดรั่วออกไปเนื่องจากโดนขโมย โดยเฉพาะข้อมูลของผู้ใช้ที่อยู่บนออนไลน์ ซึ่งสาเหตุที่เกิดการหลุดรั่วของข้อมูลจะเกิดจากการใช้บริการเว็บแอพฯ อย่างเช่น Google Calendar, Contacts และ Picasa ช่องโหว่ดังกล่าวถูกพบโดยนักวิจัยระบบรักษาความปลอดภัยในเยอรมันที่ สนใจวิธีที่มือถือแอนดรอยด์จัดการกับข้อมูลระบุตัวตนของผู้ใช้แอพฯเหล่านี้ อย่างไรก็ตาม Google ยังไม่ได้ให้คอมเมนต์แต่ประการใดสำหรับข้อมูลดังกล่าว มือถือแอนดรอยด์ ภาพข้างบนได้มาจากการที่ทีมนักวิจัยจาก University of Ulm ค้นพบช่องโหว่ขณะที่พวกเขากำลังเฝ้าดูวิธีที่สามาร์ทโฟนแอนดรอยด์”ล็อกอิน” เพื่อขอสิทธิ์ในการเข้าใช้บริการเว็บเบส ปรากฎว่า แอพพลิเคชันส่วนใหญ่ที่ติดตั้งบนสมาร์ทโฟนแอนดรอยด์จะโต้ตอบกับบริการของ Google ด้วยการร้องขอโทเคนเพื่อรับรองตัวตนสำหรับการเข้าใช้บริการ ซึ่งในที่นี้ก็คือ digital ID Card สำหรับแอพฯนั้นๆ เมื่อโทเคนถูกเอาออกไป ผู้ใช้บริการจะต้องล็อกอินภายในระยะเวลาที่กำหนด ประเด็นที่นักวิจัยค้นพบก็คือ โทเคนดังกล่าวจะถูกส่งผ่านเครือข่ายไร้สายในลักษณะที่เป็นข้อความธรรมดาๆ (plain text) ซึ่งทำให้มันง่ายมากที่ในการที่จะค้นหา และขโมยโทเคนนี้ด้วยการรันซอฟต์แวร์ที่ดักจับแพคเก็ตข้อมูลที่ส่งผ่านเครือ ข่ายไร้สายโดยไม่มีการเข้ารหัสได้ เมื่อแฮคเกอร์ได้โทเคนไปแล้ว พวกเขาก็จะสามารถสวมรอยผู้ใช้ เพื่อเข้าไปดึงข้อมูลส่วนตัวออกมาได้ “แฮ คเกอร์ (ที่ขโมยโทเคนไปได้) สามารถใช้สิทธิ์ในการเข้าถึง Google Carlendar, Contacts หรือแม้แต่อัลบัมภาพส่วนตัวใน Picasa ได้อย่างสมบูรณ์” ทีมนักวิจัยโพสต์แจ้งเตือนไว้ในบล็อก ประเด็นที่น่ากลัวยิ่งกว่าการสูญเสียข้อมูลก็คือ แฮคเกอร์สามารถเข้าไปเปลี่ยนอีเมล์แอดเดรสของเจ้านาย หรือคู่ค้าทางธุรกิจของเหยื่อ เพื่อขโมยข้อมูลความลับต่างๆ ได้อีกด้วย อย่างไรก็ตาม ณ.ตอนนี้ยังไม่มีรายงานการใช้ช่องโหว่ในการโจมตี สำหรับช่องโหว่นี้สามารถพบได้ในระบบปฏิบัติการ Android แทบทุกเวอร์ชันที่ส่งข้อมูลโทเคนที่ใช้ในการรับรองตัวตน โดยไม่ได้เข้ารหัส ซึ่งได้แก่ตั้งแต่เวอร์ชัน 2.3.3 ลงไป ทั้งนี้ Android 2.3.4 (Android 3.0 ไม่ได้รับผลกระทบ) ได้แก้ไขช่องโหว่นี้แล้ว (เฉพาะ Google Calendar และ Contacts แต่ Picasa ยังคงมีปัญหาอยู่) แต่ขณะนี้มีผู้ใช้แค่ 0.3% นักวิจัยแนะนำให้ผู้ใช้สมาร์ทโฟน Android รีบอัพเดทอุปกรณ์ให้ใช้โอเอสเวอร์ชันล่าสุด เพื่อป้องกันการตกเป็นเหยื่อจากการใช้ประโยชน์ช่องโหว่ที่ว่านี้ ข้อมูลจาก: Ulm

อัพเดท! ก่อนใคร

เรื่องราวเจ๋งๆ ล้ำๆ สดใหม่ถึงคุณโดยตรงเพียงแค่กรอก Email ไว้เท่านั้น

This field is required.

รายละเอียดเงื่อนไขที่ privacy policy.

Hot this 48 hr.

Liquid Glass ดีไซน์ใหม่สุดล้ำของ Apple – การพลิกโฉมหน้าตาอุปกรณ์ครั้งใหญ่ในรอบหลายปี

ในงาน WWDC 2025 Apple เปิดตัว “Liquid Glass” ภาษาดีไซน์ใหม่ที่ลากเส้นบาง ๆ...

iPadOS 26: แท็บเล็ตสาย Mac ที่แท้ทรู — หน้าตาใหม่ Liquid Glass + หน้าต่างยืดหดได้เหมือนคอม

เปิดตัวในงาน WWDC 2025 iPadOS 26 คือก้าวกระโดดครั้งใหญ่ที่ทำให้ iPad เข้าใกล้ประสบการณ์บน Mac...

Stardew Valley บน Nintendo Switch 2 อัปเกรดฟรี! มีอะไรใหม่บ้าง? สรุปฟีเจอร์เด็ด 4 คนแบ่งจอ ออนไลน์ 8 คน พร้อมวิธีแก้บั๊กเบื้องต้น

ถ้าคุณคือหนึ่งในคนที่เคยพูดว่า “ขออีกแค่วันเดียวในเกมนะ...” แล้วเงยหน้ามาอีกทีคือพระอาทิตย์ขึ้นของจริง ข่าวนี้คือของขวัญชิ้นใหญ่ที่คุณไม่ต้องไปลุ้นสุ่มกาชาที่ไหนเลยครับ เพราะตอนนี้ Stardew Valley: Nintendo Switch...

สำรวจวัฒนธรรมเนโอลิธิค: จุดเปลี่ยนของชีวิตมนุษย์และวิวัฒนาการทางสังคม

ในยุคก่อนประวัติศาสตร์ที่มนุษย์ยังอยู่ในช่วงของการล่าลานและการเก็บเกี่ยวผลผลิตจากธรรมชาติ วัฒนธรรมเนโอลิธิคถือเป็นยุคที่มีความสำคัญอย่างยิ่ง เพราะเป็นช่วงเวลาที่มนุษย์เริ่มทดลองเปลี่ยนแปลงวิถีชีวิตจากการอยู่เป็นกลุ่มเล็กๆ ที่พึ่งพาธรรมชาติ มาสู่การตั้งถิ่นฐานและพัฒนาการเกษตรกรรมอย่างเป็นระบบ ซึ่งเปลี่ยนแปลงวิถีชีวิตและทัศนคติของมนุษย์ไปอย่างสิ้นเชิง ในยุคเนโอลิธิค ผู้คนเริ่มมีความรู้ในด้านการเพาะปลูกพืชและเลี้ยงสัตว์ ซึ่งเป็นการปฏิวัติทางเศรษฐกิจและสังคมอย่างแท้จริง สิ่งที่เกิดขึ้นในยุคนั้นไม่เพียงแต่เป็นการหันมาใช้ทรัพยากรในท้องถิ่นอย่างมีประสิทธิภาพมากขึ้นเท่านั้น...

“Meta Ray-Ban Display” หลุดก่อนงาน Connect: แว่นตาแบบ HUD ที่ใส่แล้วเห็นแผนที่ ข้อความ และ Meta AI บนเลนส์

ถ้าใครกำลังรอของใหม่จาก Meta ปีนี้…มีสัญญาณแรง ๆ มาแล้วจ้า! มีวิดีโปรโมชัน “Meta Ray-Ban Display”...

Topics

ดราม่า “สอบสวน Powell” ไม่สะดุด! Trump ลั่นเดินหน้าเลือกประธาน Fed คนใหม่ พร้อมซัดแรง “ถ้าไม่ห่วยก็โกง!”

นาทีนี้การเมืองสหรัฐฯ กับนโยบายการเงินกำลังเปิดหน้าแลกกันหมัดต่อหมัดครับ! หลังจากที่ Donald Trump ออกมาประกาศกร้าวว่า “กระแสโวยวาย” เรื่องที่กระทรวงยุติธรรม (DOJ)...

เกาะจอรอเลย! วิธีดูไลฟ์ NVIDIA @ CES 2026 กับเฮีย Jensen Huang แบบสดๆ พร้อมสรุปเวลาไทย ไม่ต้องงง

ถ้าพูดถึงงาน CES แล้ว หนึ่งในเซสชันที่คนทั้งโลก (โดยเฉพาะชาวเกมเมอร์ สายขุด เอ๊ย! สาย AI...

ปักหมุดรอ! วิธีดูไลฟ์ AMD CES 2026 Keynote ของ “ป้าลิซ่า” แบบสดๆ พร้อมสรุปไฮไลต์ที่สายคอมต้องกรี๊ด

ถ้าคุณเป็นสายคอมประกอบ เกมเมอร์ หรือคนที่คลั่งไคล้ในเทคโนโลยีชิปเซ็ต งานแรกของปีที่คุณจะพลาดไม่ได้เลยคือ AMD CES 2026 Keynote รอบนี้บอกเลยว่าไม่ธรรมดา...

สรุปจัดเต็ม Samsung “The First Look” @ CES 2026: ยุคที่ AI ครองบ้านของจริง! ตั้งแต่ทีวีจอยักษ์ 115 นิ้ว ยันตู้เย็นคุยกับ Gemini และจอเกมมิ่ง 1,040Hz แบบตะโกน

ถ้าจะถามว่างานไหนที่เป็นตัวจุดพลุเปิดปีของวงการเทคโนโลยีได้เดือดที่สุด ก็ต้องยกให้ “Samsung The First Look” ในงาน CES นี่แหละครับ...

Related Articles

Popular Categories

spot_img