ค้นพบความสนใจของคุณ ไปด้วยกัน

ดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ค้นพบความสนใจของคุณ ไปด้วยกันดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ปิดเกือบ 200 ช่องโหว่ Samsung ตอนนี้ ไม่ใช่พรุ่งนี้

ปิดเกือบ 200 ช่องโหว่ Samsung ตอนนี้ ไม่ใช่พรุ่งนี้
ความสนใจ|ทริกใช้งานมือถือ

Samsung security patches รอบใหม่คืออะไร และทำไมต้องรีบ

Samsung security patches รอบล่าสุดคือชุดโปรแกรมอัปเดตความปลอดภัยและ Android security updates ที่ออกมาเพื่อปิดช่องโหว่ Samsung ทั้งในระบบปฏิบัติการและแอปที่ติดตั้งมาล่วงหน้า ซึ่งเปิดโอกาสให้คนร้ายเข้ายึดบัญชี ควบคุมกล้องและไมโครโฟน ดักข้อมูลเครือข่าย และรันโค้ดอันตรายผ่านไฟล์รูปภาพ โดยมุ่งเป้าไปยังผู้ใช้สมาร์ทโฟนและแท็บเล็ต Galaxy จำนวนหลายร้อยล้านเครื่องทั่วโลกที่ยังไม่ได้ติดตั้งแพตช์เหล่านี้

ประเด็นคือรอบนี้ไม่ใช่แค่อัปเดตเล็กๆ ที่จะเลื่อนก็ได้ไม่เป็นไร แต่เป็นการเก็บกวาดช่องโหว่ขนาดใหญ่ทั้งจากฝั่ง Android และแอปของ Samsung เอง เมื่อบริษัทเริ่มปล่อยโปรแกรมอัปเดตความปลอดภัยเดือนสิงหาคมเพื่อปิด 56 ช่องโหว่ในระบบ และฝั่งนักวิจัยความปลอดภัยค้นพบช่องโหว่เพิ่มเติมถึง 176 รายการในแอปที่ติดตั้งมากับเครื่อง ภาพรวมคือเราเห็น “ภูเขาน้ำแข็ง” ของปัญหาที่ถูกปิดทิ้งในรอบเดียว ผู้ใช้จึงไม่ควรถือว่าการไม่อัปเดตเป็นเรื่องเล็ก เพราะความเสี่ยงไม่ได้อยู่ในแอปที่คุณโหลดเพิ่ม แต่อยู่ในของที่ติดมากับเครื่องตั้งแต่แรก

ปิดเกือบ 200 ช่องโหว่ Samsung ตอนนี้ ไม่ใช่พรุ่งนี้

ช่องโหว่เกือบ 200 จุด: จากระบบ Android ถึง bloatware

เมื่อมองภาพรวมของช่องโหว่ Samsung รอบนี้ เรากำลังพูดถึงการปิดรูรั่วใกล้ 200 จุด ทั้งใน Android security updates และแอประบบของ Samsung เอง ด้านหนึ่ง แพตช์เดือนสิงหาคมปิด 56 ช่องโหว่ในระบบ โดย 38 ช่องโหว่มาจากฝั่ง Android ที่ Google รายงาน และ 8 รายการถูกจัดเป็นระดับ “วิกฤต” ซึ่งเป็นระดับอันตรายสูงสุด นี่คือจุดที่คนส่วนใหญ่มักคิดว่าเป็นเรื่องของ “ระบบลึกๆ” ที่ไม่น่าห่วง แต่ความจริงคือช่องโหว่ระดับนี้มักนำไปสู่การรันโค้ดหรือยึดเครื่องได้โดยแทบไม่ต้องให้ผู้ใช้ทำอะไรเลย

อีกด้านหนึ่ง นักวิจัยจาก Oversecured พบช่องโหว่ 176 รายการในแอปที่ติดตั้งมาล่วงหน้าของ Samsung ซึ่งหลายคนเรียกว่า bloatware ช่องโหว่เหล่านี้ทำได้ตั้งแต่แอบเข้ากล้องและไมโครโฟน ยึด Samsung Account จากการคลิกครั้งเดียว ไปจนถึงการดักทราฟฟิกเครือข่ายผ่านการแก้ไข DNS และรันโค้ดอันตรายผ่านไฟล์ JPEG ที่ดูเหมือนไม่มีพิษภัย เมื่อรวมสองฝั่งเข้าด้วยกัน เรากำลังเห็นระบบที่เต็มไปด้วยรูรั่วทั้งจากแกน Android และเลเยอร์แอปของ Samsung เอง ซึ่งถ้าไม่ปิดตอนนี้ก็เหมือนเปิดประตูบ้านทิ้งไว้ให้ใครก็ได้เดินเข้ามา

ใครบ้างที่เสี่ยง: รุ่น เครื่อง และจำนวนผู้ใช้ที่ได้รับผลกระทบ

คำตอบสั้นๆ คือ ถ้าคุณใช้ Galaxy ที่ยังได้รับ Android security updates อยู่ คุณคือคนที่เสี่ยงโดยตรง Samsung เริ่มปล่อยโปรแกรมอัปเดตความปลอดภัยเดือนสิงหาคมสำหรับสมาร์ทโฟนและแท็บเล็ตตระกูล Galaxy หลายรุ่น โดยครอบคลุมเครื่องที่รัน Android รุ่น 14, 15 และ 16 ซึ่งหมายความว่าทั้งเรือธงรุ่นใหม่และเครื่องระดับกลางจำนวนมากอยู่ในข่ายนี้ การปล่อยอัปเดตทำแบบทยอยตามปกติ ดังนั้นบางเครื่องอาจต้องรอหลายวันกว่าจะเห็นการแจ้งเตือน

ฝั่งช่องโหว่ในแอปที่ติดตั้งมาล่วงหน้า ภาพยิ่งใหญ่กว่า เพราะนักวิจัยระบุชัดว่าช่องโหว่ชุดนี้ส่งผลต่อ “หลายร้อยล้านเครื่อง” ทั่วโลก จุดสำคัญคือแอปเหล่านี้รันด้วยสิทธิ์สูงกว่าปกติ ลบไม่ได้ และอยู่นอกการป้องกันของ Play Protect ของ Google การคิดว่าตัวเองปลอดภัยเพราะไม่เคยลงแอปแปลกๆ จึงเป็นความมั่นใจแบบผิดที่ผิดทาง เพราะปัญหาไม่ได้เริ่มจากสิ่งที่คุณติดตั้งเพิ่ม แต่เริ่มจากซอฟต์แวร์ที่ผู้ผลิตโยนเข้ามาให้ตั้งแต่วันแรกที่คุณเปิดเครื่อง

ทำไมต้องรีบอัปเดต: ความรุนแรงและความเข้าใจผิดของผู้ใช้

หลายคนมักเลื่อนโปรแกรมอัปเดตความปลอดภัยออกไป เพราะคิดว่า “ยังไม่เห็นมีอะไรเสีย” แต่นั่นคือความเข้าใจผิดที่อันตรายที่สุด เมื่อมีช่องโหว่ Android 8 รายการถูกจัดเป็นระดับวิกฤต และช่องโหว่ในแอป bloatware เปิดให้คนร้ายยึดบัญชี ดักทราฟฟิก และรันโค้ดจากรูปภาพเพียงไฟล์เดียว คุณไม่ได้แค่เสี่ยงต่อการถูกแอบดูหรือถูกสอดส่อง แต่เสี่ยงต่อการควบคุมเครื่องแบบเบ็ดเสร็จ ผู้ใช้จำนวนมากเข้าใจว่าถ้าไม่ติดตั้งแอปจากแหล่งเสี่ยงก็จะปลอดภัย แต่ช่องโหว่ชุดนี้พิสูจน์ตรงกันข้ามว่า “ความเสี่ยงเริ่มจากของที่ติดมากับเครื่อง ไม่ใช่สิ่งที่คุณโหลดเพิ่ม”

ถึงแม้รายงานระบุว่าช่องโหว่ลักษณะยึดบัญชีหรือดักทราฟฟิกมักถูกพบและแก้ไขอยู่เรื่อยๆ แต่ความต่างของกรณีนี้คือขอบเขตของมัน ช่องโหว่เพียงรายการเดียวในแอปที่ติดมากับระบบสามารถส่งผลถึงหลายร้อยล้านเครื่องในครั้งเดียว นี่คือเหตุผลที่การปล่อยให้อัปเดตค้างอยู่หลายสัปดาห์หรือหลายเดือนเป็นการเล่นเกมเสี่ยงโชคกับข้อมูลของตัวเอง เพราะทันทีที่รายละเอียดช่องโหว่ถูกเผยแพร่ต่อสาธารณะ คนร้ายก็มีต้นแบบพร้อมใช้งาน เหลือเพียงกลุ่มผู้ใช้ที่ยังไม่อัปเดตเป็นเป้าหมายหลัก

ขั้นตอนอัปเดต Samsung ให้ปลอดภัย และวิธีตรวจสอบเครื่องของคุณ

เมื่อรู้แล้วว่าช่องโหว่ Samsung รอบนี้ใหญ่แค่ไหน คำถามถัดไปคือควรลงมืออย่างไร การรอให้ระบบเด้งเตือนเองไม่พออีกต่อไป เพราะผู้ผลิตยืนยันเองว่าการปล่อยแพตช์ทำแบบทยอยและอาจใช้เวลาหลายวันกว่าจะถึงทุกเครื่อง ในเมื่อความเสี่ยงเริ่มต้นตั้งแต่วันนี้ ผู้ใช้ควรเปิดเกมรุกด้วยการเช็กโปรแกรมอัปเดตความปลอดภัยด้วยตัวเองแทนที่จะนั่งรอ

  1. เชื่อมต่ออินเทอร์เน็ตผ่าน Wi‑Fi หรือเครือข่ายที่เสถียร
  2. เปิดแอป “การตั้งค่า” (Settings) บนสมาร์ทโฟนหรือแท็บเล็ต Galaxy
  3. เลื่อนลงและแตะเมนู “อัปเดตซอฟต์แวร์” หรือ “Software update”
  4. แตะ “ดาวน์โหลดและติดตั้ง” หรือคำสั่งที่ใกล้เคียง เพื่อค้นหา Android security updates ใหม่ด้วยตนเอง
  5. ถ้ามีโปรแกรมอัปเดตความปลอดภัย ให้ตรวจขนาดไฟล์ ชาร์จแบตให้เพียงพอ แล้วแตะ “ติดตั้งตอนนี้”
  6. หลังเครื่องรีสตาร์ต ให้กลับไปที่เมนูเดิมเพื่อตรวจอีกครั้งว่าไม่มีอัปเดตค้างอยู่

การอัปเดตหนึ่งครั้งอาจใช้เวลาไม่กี่นาที แต่แลกกับการปิดช่องโหว่ระดับวิกฤตหลายสิบรายการ และช่องโหว่ใน bloatware กว่า 100 รายการที่ถูกผู้ผลิตแก้ไขแล้ว หากคุณใช้ Galaxy เป็นเครื่องหลัก การไม่อัปเดตวันนี้เท่ากับยอมรับว่าข้อมูลและบัญชีต่างๆ เปิดให้ใครไม่รู้เข้ามาจับต้องได้โดยไม่จำเป็น

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!