ThaiCERT ออกโรงเตือนภัยช่องโหว่ BlueBorne สามารถแฮกเครื่องได้ผ่านบลูทูธ

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย หรือ ThaiCERT (ไทยเซิร์ต) สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน) (สพธอ.) หรือ ETDA (เอ็ตด้า) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ออกประกาศแจ้งเตือนภัยช่องโหว่ชื่อ BlueBorne (บลูบอร์น) ตามรายงานจากบริษัทด้านความมั่นคงปลอดภัย Armis (อาร์มิส)

ThaiCERT เตือน BlueBorne แฮคเครื่องได้ แค่เปิดบลูทูธทิ้งไว้

เมื่อวันที่ 12 กันยายนที่ผ่านมา BlueBorne เป็นข้อผิดพลาดที่ส่งผลให้เกิดโอกาสที่จะถูกขโมยข้อมูล หรือถูกติดตั้งมัลแวร์ที่เปิดใช้งานบลูทูธ (Bluetooth) และอยู่ในรัศมีประมาณ 10 เมตร โดยที่ตัวอุปกรณ์ไม่จำเป็นต้องจับคู่ (Pair) กับอุปกรณ์ที่ใช้โจมตี รวมถึงไม่จำเป็นต้องเปิดโหมดค้นหาอุปกรณ์ (Discovery mode) แต่อย่างใด

ช่องโหว่ดังกล่าวมีผลกระทบกับอุปกรณ์จำนวนมาก ตั้งแต่สมาร์ตโฟน แท็บเล็ต โน้ตบุ๊ก อุปกรณ์ Internet of Things (IoT) ทั้งระบบปฏิบัติการ Android, Apple iOS, Microsoft หรือ Linux

วิธีป้องกันขั้นต้น

ปิดบลูทูธเมื่อไม่ใช้งาน และอัปเดตระบบปฏิบัติการเป็นเวอร์ชันล่าสุดเพื่อเป็นการป้องกัน ดูรายละเอียดเพิ่มเติมได้ที่ https://www.thaicert.or.th/alerts/user/2017/al2017us003.html หรือ facebook.com/ETDA.Thailand และหากมีสงสัยสอบถามข้อมูลไทยเซิร์ต (ThaiCERT) หมายเลขโทรศัพท์ 0 2123 1212

Exit mobile version