Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Malware] ระวังภัย !!! ช่องโหว่ BlueBorne ถูกแฮกได้ทั้ง iOS, Android, Mac, Windows ฝังมัลแวร์ได้ผ่าน Bluetooth

เมื่อวันที่ 12 กันยายน 2560 บริษัทด้านความมั่นคงปลอดภัย Armis ได้รายงานช่องโหว่ชื่อ BlueBorne ซึ่งเป็นข้อผิดพลาดที่ส่งผลให้ผู้ประสงค์ร้ายสามารถขโมยข้อมูลหรือติดตั้งมัลแวร์ลงในอุปกรณ์ใดๆ ที่เปิดใช้งาน Bluetooth แล้วอยู่ในรัศมีใกล้เคียงกันได้

เมื่อวันที่ 12 กันยายน 2560 บริษัทด้านความมั่นคงปลอดภัย Armis ได้รายงานช่องโหว่ชื่อ BlueBorne ซึ่งเป็นข้อผิดพลาดที่ส่งผลให้ผู้ประสงค์ร้ายสามารถขโมยข้อมูลหรือติดตั้งมัลแวร์ลงในอุปกรณ์ใดๆ ที่เปิดใช้งาน Bluetooth แล้วอยู่ในรัศมีใกล้เคียงกันได้ (ประมาณ 10 เมตร) โดยที่ตัวอุปกรณ์ไม่จำเป็นต้องจับคู่ (Pair) กับอุปกรณ์ที่ใช้โจมตี รวมถึงไม่จำเป็นต้องเปิดโหมดค้นหาอุปกรณ์ (Discovery mode) แต่อย่างใด

Bluetooth blueborn hacking

Advertisement

ช่องโหว่ดังกล่าวมีผลกระทบกับอุปกรณ์จำนวนมากที่มีการใช้งาน Bluetooth เช่น สมาร์ตโฟน คอมพิวเตอร์ หรืออุปกรณ์ Internet of Things ซึ่งปัจจุบันทางผู้ผลิตและผู้ที่เกี่ยวข้องกำลังพัฒนาและเผยแพร่อัปเดตเพื่อแก้ไขปัญหา

ผลกระทบ

อุปกรณ์ที่เปิดใช้งาน Bluetooth แล้วอยู่ในรัศมีการรับส่งสัญญาณของอุปกรณ์ที่ใช้โจมตี มีโอกาสที่จะถูกขโมยข้อมูลหรือถูกติดตั้งมัลแวร์ลงในเครื่องได้ ณ วันที่เผยแพร่บทความ ยังไม่พบการเผยแพร่โค้ดตัวอย่างสาธิตการโจมตีสู่สาธารณะ รวมถึงยังไม่พบการนำช่องโหว่นี้มาใช้โจมตีโดยทั่วไป อย่างไรก็ตามผู้ใช้ที่เปิดใช้งาน Bluetooth มีความเสี่ยงสูงที่จะถูกโจมตี ควรอัปเดตระบบปฏิบัติการเพื่อป้องกัน

ระบบที่ได้รับผลกระทบ

  • ระบบปฏิบัติการ iOS เวอร์ชัน 9.3.5 หรือต่ำกว่า
  • ระบบปฏิบัติการ Android ที่ยังไม่ได้ติดตั้งแพตช์ประจำเดือนกันยายน 2560
  • ระบบปฏิบัติการ Windows ที่ยังไม่ได้ติดตั้งแพตช์ประจำเดือนกันยายน 2560
  • ระบบปฏิบัติการ Linux ที่ยังไม่ได้ติดตั้งแพตช์หลังจากวันที่ 12 กันยายน 2560
  • ระบบปฏิบัติการ macOS เวอร์ชัน 10.11 หรือต่ำกว่า

slide 1 638

ข้อแนะนำในการป้องกัน

หากไม่ได้มีความจำเป็น ควรปิดการใช้งาน Bluetooth ในอุปกรณ์ทุกชนิด จากนั้นตรวจสอบสถานะการอัปเดตแพตช์ โดยควรติดตั้งอัปเดตให้เรียบร้อยก่อนเปิดใช้งาน Bluetooth อีกครั้ง
สถานะการอัปเดตแพตช์สำหรับอุปกรณ์ที่ใช้งานระบบปฏิบัติการต่างๆ (ณ วันที่เผยแพร่บทความ) มีดังนี้

  1. iOS: เนื่องจาก iOS เวอร์ชัน 10 ไม่ได้รับผลกระทบจากช่องโหว่นี้ ผู้ใช้ควรอัปเดตระบบปฏิบัติการเป็นเวอร์ชัน 10 หรือใหม่กว่า
  2. Android: ทาง Google ได้เผยแพร่อัปเดตแก้ไขช่องโหว่ในแพตช์ประจำเดือนกันยายน 2560 (September 2017) อุปกรณ์รุ่นใหม่ๆ เริ่มได้รับการอัปเดตแล้ว [3]อย่างไรก็ตาม สำหรับผู้ที่ใช้อุปกรณ์รุ่นเก่าที่สิ้นสุดการสนับสนุนด้านความมั่นคงปลอดภัยแล้ว ควรพิจารณาความเสี่ยงหากเปิดใช้งาน Bluetooth
  3. Windows: Microsoft ได้เผยแพร่แพตช์แก้ไขช่องโหว่เมื่อวันที่ 13 กันยายน 2560 ผู้ใช้ควรอัปเดตให้เป็นเวอร์ชันล่าสุด [4]
  4. Linux: ผู้พัฒนาหลายรายเริ่มทยอยเผยแพร่แพตช์แก้ไขช่องโหว่ตั้งแต่วันที่ 12 กันยายน 2560 ผู้ใช้สามารถตรวจสอบข้อมูลการอัปเดตจาก Distributor ที่ใช้งาน และควรอัปเดตให้เป็นเวอร์ชันล่าสุด
  5. macOS: ยังไม่มีข้อมูลยืนยันอย่างเป็นทางการ แต่ทาง Apple แจ้งว่าระบบปฏิบัติการเวอร์ชันล่าสุดไม่ได้รับผลกระทบ (ปัจจุบันเป็นเวอร์ชัน 10.12) ผู้ใช้ควรอัปเดตให้เป็นเวอร์ชันล่าสุด

ที่มา : ETDA.Thailand

Click to comment

บทความน่าสนใจ

Special Story

ทำไมคนทำงาน IT ถึงคุ้นกับคำว่า Patch Tuesday ถ้าคุณใช้ Windows เป็นประจำ หรือทำงานสาย IT/ดูแลระบบในองค์กร คุณน่าจะคุ้นกับ “Patch Tuesday” อยู่แล้ว เพราะนี่คือรอบอัปเดตความปลอดภัยรายเดือนของ Microsoft ที่ “มาเป็นประจำ” ในวันอังคารที่สองของทุกเดือน (ยึดแนวทางนี้มาตั้งแต่ช่วงเดือนตุลาคม ปี 2003) คำถามคือ…ทำไมต้อง “วันอังคาร”...

Buyer's Guide

ลำโพงบลูทูธนอกจากเอาไว้เปิดเพลงฟังเวลาไปทำกิจกรรมกลางแจ้งหรือตั้งแคมป์ในวันหยุดแล้วก็ใช้เป็นลำโพงคอมพิวเตอร์เพื่อดูหนังฟังเพลงได้ไม่ว่าจะต่อสายหูฟัง 3.5 มม. หรือเอาง่ายใช้โหมด Bluetooth ก็ไม่มีปัญหา แถมดีไซน์บางรุ่นก็สวยงามน่านำมาวางแต่งบ้านตามมุมห้องต่างๆ ได้กลมกลืนสวยงาม ยิ่งใครติดฟังเพลงหรือ Podcast เป็นชีวิตจิตใจจะมีติดบ้านไว้สักตัวสองตัวไว้ให้บ้านไม่เงียบเหงาก็เหมาะมาก แต่เรื่องของเสียงก็เกี่ยวกับรสนิยมและความชอบเฉพาะบุคคล นั่นหมายความว่าลำโพงแบรนด์ A อาจจะถูกใจนาย A แต่ไม่โดนใจนาย B ก็เป็นไปได้ ดังนั้นก่อนจะซื้อมาใช้ก็ควรหาลำโพงรุ่นหรือสินค้าแบรนด์นั้นๆ มาลองฟังดูก่อนว่าถูกใจหรือไม่จะได้ไม่เสียเงินเปล่า แต่กรณีคนชอบความตื่นเต้นชอบลองของจะซื้อตามอารมณ์มาลองฟังแล้วไม่ถูกใจค่อยขายต่อก็ได้เช่นกัน แค่อาจจะต้องเสียเงินเยอะกว่านิดหน่อยกว่าจะเจอรุ่นถูกใจAdvertisement ดูสเปคและเลือกลำโพงบลูทูธอย่างไรดี?...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

IT NEWS

Microsoft ออกอัปเดตฉุกเฉินแบบ Out-of-band หรือที่เรียกว่า Windows OOB Updates สำหรับ Windows 10, Windows 11 และ Windows Server เพื่อแก้ปัญหาสำคัญ 2 รายการที่เกิดขึ้นหลังติดตั้งอัปเดตความปลอดภัยประจำเดือนมกราคม 2026 (Patch Tuesday) ปัญหาดังกล่าวส่งผลกระทบทั้งฝั่งผู้ใช้งานทั่วไปและองค์กร โดยเฉพาะผู้ที่ใช้งาน Microsoft...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก