เราเตอร์ช่องโหว่ความปลอดภัยคืออะไร และทำไมคุณควรสนใจวันนี้
เราเตอร์ช่องโหว่ความปลอดภัย คือเราเตอร์ที่เฟิร์มแวร์มีจุดอ่อนหรือไม่ได้รับอัปเดตแพทช์ ทำให้แฮ็กเกอร์สามารถเจาะเข้ามาควบคุมระดับผู้ดูแล เปลี่ยนเส้นทางทราฟฟิก ขโมยข้อมูลส่วนตัว หรือใช้เราเตอร์เป็นฐานโจมตีอุปกรณ์อื่นในเครือข่ายบ้านได้ แม้สัญญาณ Wi‑Fi จะดูปกติ ผู้ใช้จำนวนมากจึงไม่รู้ตัวเลยว่าเราเตอร์กำลังกลายเป็นประตูเปิดให้การโจมตีไซเบอร์ โดยเฉพาะเมื่อผู้ผลิตหยุดพัฒนาเฟิร์มแวร์แล้ว ช่องโหว่ใหม่ที่ค้นพบภายหลังก็จะไม่มีการแก้ไขอีกต่อไป
มุมมองสำคัญคือ คุณไม่ควรมองเราเตอร์แค่กล่องปล่อย Wi‑Fi แต่ควรมองว่าเป็น “ประตูหน้า” ของทั้งบ้านดิจิทัล เพราะถ้าแฮ็กเกอร์เข้าประตูนี้ได้ ทุกอย่างตั้งแต่คอมพิวเตอร์ สมาร์ททีวี ไปจนถึงกล้องวงจรปิดก็เสี่ยงทันที การอัปเดตเราเตอร์ Wi‑Fi และแพทช์เฟิร์มแวร์เราเตอร์จึงไม่ใช่งานเสริม แต่ควรเป็นนิสัยด้านความปลอดภัยเครือข่ายบ้านประจำเดือนเหมือนอัปเดตโทรศัพท์หรือคอมพิวเตอร์
Tenda: ช่องโหว่รหัสผ่านลับและเหตุผลที่ควรเปลี่ยนเราเตอร์
กรณีของ Tenda เป็นตัวอย่างแรงว่าเราเตอร์ช่องโหว่ความปลอดภัยอันตรายแค่ไหน ศูนย์ประสานงาน CERT ในสหรัฐฯ พบช่องโหว่ร้ายแรงในเราเตอร์ Wi‑Fi ของ Tenda 5 รุ่น คือ FH1201, W15E v2.0, AC10 v1.0, AC5 v1.0 และ AC6 v1.0 โดยซอฟต์แวร์ระบบมีช่องโหว่ที่ซ่อนอยู่เปิดทางให้ผู้โจมตีควบคุมระดับผู้ดูแลระบบได้เต็มที่ จุดอันตรายคือมีการ “มองข้ามรหัสผ่านสำรอง” ภายในอุปกรณ์ ทำให้ใครที่รู้รหัสนี้สามารถข้ามระบบล็อกอินปกติเข้าไปจัดการตั้งค่าทุกอย่างได้
เมื่อเราเตอร์ถูกยึด ผู้โจมตีสามารถดักข้อมูลเครือข่าย เปลี่ยนเส้นทางไปเว็บอันตราย หรือแปลงเราเตอร์เป็นบอทเน็ตโจมตีระบบอื่น รวมถึงใช้เป็นฐานยึดอุปกรณ์สมาร์ทในบ้านอย่างกล้องวงจรปิดที่ติดตั้งแอปป้องกันไม่ได้ ที่สำคัญ บางรุ่นถูกยกเลิกผลิตแล้ว ทำให้โอกาสได้แพทช์เฟิร์มแวร์เราเตอร์มีน้อยมาก ทาง CERT ระบุชัดว่าแนวทางที่ครอบคลุมและปลอดภัยที่สุดตอนนี้คือเปลี่ยนไปใช้เราเตอร์ใหม่คุณภาพสูงกว่า และหากยังเปลี่ยนไม่ได้ทันที ควรปิดการจัดการระยะไกลผ่านเว็บและเปลี่ยน IP LAN เริ่มต้นเพื่อลดการถูกสแกนโจมตี

ASUS: ช่องโหว่ Netatalk ที่ถูกแก้แล้ว แต่คุณต้องรีบอัปเดต
ฝั่ง ASUS มีประเด็นสำคัญคือบริษัทได้ออกแพทช์เฟิร์มแวร์เราเตอร์เพื่อแก้ช่องโหว่ CVE‑2018‑1160 ที่มีคะแนนความรุนแรง CVSS 9.8 และอยู่มานานเกือบห้าปีแล้ว ช่องโหว่นี้เป็นข้อผิดพลาดการเขียนข้อมูลเกินขอบเขตของ Netatalk ที่อาจถูกใช้เพื่อรันโค้ดตามอำเภอใจบนอุปกรณ์ที่ยังไม่อัปเดต รุ่นที่ได้รับผลกระทบมีทั้งซีรีส์เกมมิงและเมช เช่น GT6, GT‑AXE16000, GT‑AX11000 PRO, GT‑AX6000, GT‑AX11000, GS‑AX5400, GS‑AX3000, XT9, XT8, XT8 V2, RT‑AX86U PRO, RT‑AX86U, RT‑AX86S, RT‑AX82U, RT‑AX58U, RT‑AX3000, TUF‑AX6000 และ TUF‑AX5400
หากคุณมีรุ่นในรายการ แต่ยังไม่อัปเดตเราเตอร์ Wi‑Fi ให้ใช้เฟิร์มแวร์ล่าสุด ASUS แนะนำให้ปิดบริการที่เข้าถึงได้จากฝั่ง WAN ทั้งหมด เช่น การเข้าถึงระยะไกล การส่งต่อพอร์ต DDNS เซิร์ฟเวอร์ VPN DMZ และทริกเกอร์พอร์ต เพื่อลดการเข้าถึงโดยไม่ได้รับอนุญาต และควรตรวจสอบอุปกรณ์กับความปลอดภัยเป็นประจำ นอกจากนี้ ควรตั้งรหัสผ่านคนละชุดสำหรับเครือข่ายไร้สายและหน้าจัดการเราเตอร์ โดยมีอย่างน้อย 8 ตัวอักษรผสมตัวพิมพ์เล็ก พิมพ์ใหญ่ ตัวเลข และอักขระพิเศษ และไม่ใช้ซ้ำกับบริการอื่น
เราเตอร์เก่าและคำเตือนจากหน่วยงานความมั่นคงไซเบอร์
หลายคนมักรอให้เราเตอร์เริ่มรวนหรือสัญญาณหลุดบ่อยค่อยคิดเปลี่ยน ทั้งที่หน่วยงานความมั่นคงไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ และ FBI เตือนว่าเราเตอร์ที่ยังทำงานปกติ แต่หมดการอัปเดตเฟิร์มแวร์ไปแล้ว อาจกลายเป็น “จุดอ่อน” ของทั้งเครือข่ายได้ เฟิร์มแวร์คือซอฟต์แวร์ที่ควบคุมการทำงานของเราเตอร์ การอัปเดตแต่ละครั้งไม่ใช่แค่เพิ่มฟีเจอร์ แต่ยังอุดช่องโหว่ด้านความปลอดภัยที่ค้นพบภายหลัง
เราเตอร์ผู้ใช้ทั่วไปส่วนใหญ่จะได้รับการสนับสนุนเฟิร์มแวร์ราว 3–7 ปี หมายความว่าเราเตอร์ที่ซื้อมาเกินห้าปีอาจปล่อยสัญญาณ Wi‑Fi ได้ดี แต่ไม่ถูกป้องกันจากเทคนิคโจมตีแบบใหม่อีกต่อไป แฮ็กเกอร์จึงมักไล่หาอุปกรณ์ที่ไม่มีอัปเดตเพื่อนำช่องโหว่ไปใช้ควบคุมหรือแทรกซึมเครือข่ายภายใน ผลกระทบอาจเกินคาด เช่น เปลี่ยน DNS เพื่อพาเหยื่อไปเว็บปลอมขโมยบัญชีธนาคาร หรือใช้เราเตอร์เป็นประตูโจมตีคอมพิวเตอร์ กล้องวงจรปิด และอุปกรณ์สมาร์ทโฮม ขณะที่เทคนิคสมัยใหม่ช่วยให้ผู้โจมตียังคุมเราเตอร์ได้ต่อให้ผู้ใช้รีสตาร์ทอุปกรณ์แล้ว
วิธีตัดสินใจและก้าวต่อไปเพื่อความปลอดภัยเครือข่ายบ้าน
จากทุกกรณี สิ่งที่ควรทำตอนนี้แบ่งเป็นสองด้าน ด้านแรกคือการลดความเสี่ยงทันที: เข้าไปตรวจรุ่นและเวอร์ชันเฟิร์มแวร์ของเราเตอร์ เช็กกับเว็บไซต์ผู้ผลิตว่ามีแพทช์เฟิร์มแวร์เราเตอร์ล่าสุดหรือไม่ แล้วอัปเดตให้เรียบร้อย ปิดการจัดการระยะไกลและบริการที่เปิดจากฝั่ง WAN หากไม่จำเป็น ตั้งรหัสผ่านแยกสำหรับ Wi‑Fi และหน้าจัดการ และเปลี่ยนจากค่าดีฟอลต์ตามคำแนะนำของผู้ผลิต ถ้าใช้รุ่น Tenda ที่มีชื่อในรายงาน ช่องโหว่ฝังลึกจนผู้ใช้แก้เองไม่ได้ การพึ่งแค่การตั้งค่าปกติจึงไม่มีทางปลอดภัยพอ
ด้านที่สองคือการวางแผนระยะกลางถึงยาว: หากเราเตอร์หมดประกันหรือซื้อมามากกว่าห้าปี ควรตั้งงบเพื่อเปลี่ยนเป็นรุ่นใหม่ที่ยังได้รับอัปเดตแพทช์ความปลอดภัย รองรับมาตรฐานการเข้ารหัสสมัยใหม่ และเข้ากันได้กับ Wi‑Fi 6 หรือ Wi‑Fi 7 เพื่อเพิ่มทั้งความเร็วและเสถียรภาพเมื่อใช้งานหลายอุปกรณ์พร้อมกัน






