อย่าไปเชื่อม Wi-Fi ฟรีมั่ว ๆ ก็โอเคแล้ว 🚨

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ใหม่ของเครือข่าย Wi-Fi ที่มีชื่อว่า AirSnitch ที่อาจทำให้ผู้โจมตีสามารถดักฟังหรือแก้ไขข้อมูลที่วิ่งผ่านเครือข่ายได้ แม้จะใช้งานมาตรฐานเข้ารหัสอย่าง WPA2 หรือ WPA3 อยู่ก็ตาม โดยช่องโหว่นี้ไม่ได้เป็นการถอดรหัสระบบความปลอดภัยโดยตรง แต่เป็นการหลบเลี่ยงกลไกการป้องกันของ Wi-Fi ที่เราเตอร์ใช้แยกการสื่อสารของอุปกรณ์แต่ละเครื่อง

.

ปัจจุบัน Wi-Fi กลายเป็นเทคโนโลยีพื้นฐานที่ถูกใช้งานทั่วโลก องค์กร Wi-Fi Alliance ระบุว่ามีอุปกรณ์ที่รองรับ Wi-Fi ถูกผลิตออกมามากกว่า 48,000 ล้านเครื่อง และมีผู้ใช้งานราว 6 พันล้านคนทั่วโลก แต่ด้วยลักษณะของเครือข่ายไร้สายที่สื่อสารผ่านสัญญาณวิทยุ ทำให้ผู้ที่อยู่ในระยะสัญญาณสามารถพยายามดักข้อมูลได้เสมอ จึงต้องมีระบบเข้ารหัสและการแยกผู้ใช้งานเพื่อป้องกันการสอดแนม

.

งานวิจัยล่าสุดพบว่า AirSnitch ใช้จุดอ่อนใน ระดับโครงสร้างของเครือข่าย (Layer 1 และ Layer 2) ที่เป็นระดับพื้นฐานที่สุดของระบบเครือข่าย ทำให้ผู้โจมตีสามารถหลบเลี่ยงระบบที่เรียกว่า Client Isolation ที่เราเตอร์ใช้ป้องกันไม่ให้อุปกรณ์ในเครือข่ายเดียวกันเข้าถึงกันโดยตรงได้

.

วิธีการโจมตีหลักคือการปลอมแปลง MAC Address ของอุปกรณ์เป้าหมาย และทำให้ระบบเครือข่ายเข้าใจผิดว่าอุปกรณ์นั้นเชื่อมต่อผ่านผู้โจมตีแทน ส่งผลให้ข้อมูลที่ควรไปยังผู้ใช้จริงถูกส่งไปยังผู้โจมตีก่อน เทคนิคนี้ทำให้ผู้โจมตีสามารถทำ Machine-in-the-Middle หรือการแทรกตัวอยู่กลางการสื่อสาร เพื่อดูหรือแก้ไขข้อมูลได้ก่อนส่งต่อไปยังปลายทางจริง

.

หากการเชื่อมต่อไม่ได้ใช้การเข้ารหัส ผู้โจมตีจะสามารถเห็นข้อมูลทั้งหมดได้อย่างชัดเจน เช่น รหัสผ่าน คุกกี้สำหรับการล็อกอิน ข้อมูลบัตรเครดิต หรือข้อมูลส่วนตัวอื่น ๆ ขณะที่แม้จะใช้ HTTPS ผู้โจมตียังสามารถดูการร้องขอ DNS และ IP ของเว็บไซต์ที่ผู้ใช้เข้าเยี่ยมชมได้ และอาจใช้เทคนิคอย่าง DNS cache poisoning เพื่อหลอกผู้ใช้ไปยังเว็บไซต์ปลอมได้

.

การทดสอบพบว่าเราเตอร์จากผู้ผลิตหลายรายมีความเสี่ยงต่อการโจมตีนี้ ไม่ว่าจะเป็น Netgear, D-Link, ASUS, TP-Link, Cisco และ Ubiquiti รวมถึงอุปกรณ์ที่ใช้เฟิร์มแวร์ DD-WRT และ OpenWrt

.

อย่างไรก็ตาม การโจมตี AirSnitch มีเงื่อนไขสำคัญคือ ผู้โจมตีต้องสามารถเชื่อมต่อเครือข่าย Wi-Fi เดียวกันได้ก่อน จึงจะเริ่มโจมตีได้ ทำให้เครือข่ายที่ตั้งรหัสผ่านแข็งแรงและจำกัดผู้ใช้งานมีความเสี่ยงต่ำกว่า ในทางกลับกัน เครือข่าย Wi-Fi สาธารณะ เช่น ร้านกาแฟ โรงแรม หรือสนามบิน อาจมีความเสี่ยงมากกว่า เพราะใครก็สามารถเชื่อมต่อเครือข่ายเดียวกันได้

.

ผู้เชี่ยวชาญจึงแนะนำว่าหากจำเป็นต้องใช้ Wi-Fi สาธารณะ ควรใช้ VPN เพื่อเพิ่มการเข้ารหัสของข้อมูล หรือหลีกเลี่ยงการทำธุรกรรมสำคัญผ่านเครือข่ายดังกล่าวเพื่อลดความเสี่ยงด้านความปลอดภัย

.

ที่มา : hkepc, arstechnica

#ไอทีน่ารู้ #ข่าวไอที #รวมเรื่องไอที #ไอที

3/11 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การใช้งาน Wi-Fi สาธารณะ ผมพบว่าหลายครั้งที่เราเชื่อมต่อกับเครือข่ายฟรีตามร้านกาแฟหรือสนามบิน โดยไม่รู้เลยว่ามีความเสี่ยงจากช่องโหว่ใหม่ ๆ อย่าง AirSnitch ที่ก่อนหน้านี้ไม่ค่อยได้รับการพูดถึงมากนัก AirSnitch เป็นช่องโหว่ที่ทำให้ผู้โจมตีสามารถหลบเลี่ยงการแยกการสื่อสารระหว่างลูกข่ายในเครือข่ายเดียวกัน ส่งผลให้ข้อมูลของเราสามารถถูกดักฟังหรือแก้ไขได้ แม้ว่าเครือข่ายจะใช้ระบบเข้ารหัส WPA2 หรือ WPA3 ก็ตาม โดยผู้โจมตีจะปลอมแปลง MAC Address ของเครื่องเป้าหมายและแทรกตัวอยู่กลางการสื่อสาร (Man-in-the-Middle) ซึ่งอาจทำให้ข้อมูลสำคัญอย่างรหัสผ่าน หรือข้อมูลบัตรเครดิตรั่วไหลได้อย่างง่ายดาย จากความเสี่ยงนี้ ผมจึงแนะนำว่าหากจำเป็นต้องใช้ Wi-Fi สาธารณะ ควรหลีกเลี่ยงการเข้าใช้งานเว็บไซต์หรือแอปที่เกี่ยวข้องกับธุรกรรมทางการเงินหรือข้อมูลส่วนตัวอย่างละเอียด และควรติดตั้งและใช้งาน VPN เพื่อเข้ารหัสข้อมูลให้ปลอดภัยมากขึ้น แม้ว่าจะเพิ่มขั้นตอนการเชื่อมต่ออีกเล็กน้อยแต่คุ้มค่ากับความปลอดภัยที่เพิ่มขึ้นจริงๆ นอกจากนี้ หากคุณต้องทำงานหรือท่องเว็บผ่าน Wi-Fi สาธารณะบ่อย ๆ การตั้งค่าบัญชีผู้ใช้งานและอุปกรณ์ให้ดีที่สุด รวมถึงอัปเดตเฟิร์มแวร์ของเราเตอร์หรืออุปกรณ์ทุกชิ้นเสมอ จะช่วยลดความเสี่ยงได้มากขึ้น เพราะเราเตอร์จากหลายค่ายนั้นยังคงได้รับผลกระทบจากช่องโหว่นี้อยู่ สุดท้ายนี้ เรื่องความปลอดภัยของ Wi-Fi เป็นเรื่องที่เราควรตระหนักและให้ความสำคัญเหมือนกับการล็อกประตูบ้าน เพราะในโลกที่ไร้สายและเชื่อมต่อกันตลอดเวลานี้ ช่องโหว่ใหม่ ๆ จะเกิดขึ้นเสมอ การป้องกันด้วยการให้ความรู้และใช้งานอย่างระมัดระวังจึงเป็นทางเลือกที่ดีที่สุดเพื่อรักษาข้อมูลสำคัญของเรา

โพสต์ที่เกี่ยวข้อง

ภาพอินโฟกราฟิกแนะนำสิ่งที่ควรพูดและไม่ควรพูดในการสัมภาษณ์งาน โดยมีหัวข้อหลักคือ 'สัมภาษณ์งาน!?' แบ่งเป็น 'สิ่งที่ควรพูด' เช่น แนะนำตัวกระชับ บอกเหตุผลที่อยากทำงานที่นี่ ตอบเรื่องเงินเดือนสุภาพ และปิดท้ายด้วยความพร้อม และ 'สิ่งที่ไม่ควรพูด' เช่น พูดไม่มั่นใจ สมัครงานมั่ว นินทาที่ทำงานเก่า หรือเน้นเรื่องเงินเดือนและวันหยุดมากเกินไป
อย่ากังวลใจความพร้อมต้องมาก่อน สัมภาษณ์งาน ❗️
“กำลังจะไปสัมภาษณ์งาน? มาดูกันค่ะว่าควรพูดอะไร และไม่ควรพูดอะไร เพื่อให้ HR ประทับใจตั้งแต่ประโยคแรก!" ✨ วันนี้มีวิธีมาแนะนำคะ 🌟สคริปต์แนะนำตัว “สวัสดีค่ะ หนูชื่อ.... นะคะ จบด้าน... มีประสบการณ์ในการ... จุดแข็งของหนูคือเป็นคนละเอียด รับผิดชอบงานดี และ เรียนรู้ไวค่ะ หนูสนใจตำแหน่งนี้เพราะตรงก
Kun'n Fah🦋

Kun'n Fah🦋

ถูกใจ 1244 ครั้ง

ภาพอินโฟกราฟิกแสดง 5 จุดที่ควรหลีกเลี่ยงการสัมผัสสุนัข เช่น หัว/หน้า (จากด้านบน), อุ้งเท้า, หาง, ท้อง, และสะโพก/โคนหาง พร้อมเหตุผลว่าทำไมถึงไม่ควรจับ. นอกจากนี้ยังแนะนำจุดที่ปลอดภัยในการลูบคือแก้ม, หน้าอก, และไหล่ รวมถึงทริคให้ยื่นมือให้สุนัขดมก่อน.
5 จุด “ห้ามจับมั่ว!” น้องหมาอาจไม่โอเค
5 จุด “ห้ามจับมั่ว!” น้องหมาอาจไม่โอเค 🐕⚠️ การลูบ = ความรักก็จริง แต่ถ้าโดนผิดจุด… 👉 จากน่ารัก อาจกลายเป็นงับได้เลยนะ 🥺 โดยเฉพาะหมาที่ยังไม่คุ้นเคย ต้องระวังมาก 👇 ⸻ 1️⃣ หัว / หน้า (โดยเฉพาะจากด้านบน) ✋😳 เอามือลงจากด้านบน 👉 สำหรับหมา = เหมือนโดนคุกคาม 💡 น้องอาจตกใจ หรือระแวงทั
Pangpinky

Pangpinky

ถูกใจ 95 ครั้ง

💙 เมนส์มา อย่าทำแบบนี้ถ้าไม่อยากให้ฮอร์โมนแย่ลง
ช่วงมีประจำเดือน เป็นช่วงที่ร่างกายและฮอร์โมนเปลี่ยนแปลงมาก หลายพฤติกรรมที่เราคิดว่า “ปกติ” จริง ๆ อาจส่งผลเสียโดยไม่รู้ตัว ⸻ ❌ สิ่งที่ควรเลี่ยง • นอนพักผ่อนไม่พอ → ทำให้ร่างกายฟื้นตัวช้า • ออกกำลังกายหนักเกิน → เพิ่มความไม่สบายตัว • เปลี่ยนผ้าอนามัยไม่สม่ำเสมอ
ภูมิ(ไม่)แพ้

ภูมิ(ไม่)แพ้

ถูกใจ 477 ครั้ง

50 สิ่งที่คุณต้องรู้เกี่ยวกับ Claude Skills🧡— รวมทุกเรื่อง+วิธีใช้
50 สิ่งที่คุณต้องรู้เกี่ยวกับ Claude Skills — รวมทุกเรื่อง วิธีใช้ วิธีสร้าง แหล่งดาวน์โหลด ช่วงแรกที่หลายคนใช้ Claude เรามักใช้มันแบบ “อธิบายซ้ำทุกครั้ง” เช่น อยากให้เขียนโทนนี้ ต้องบอกใหม่ อยากให้ทำไฟล์แบบนี้ ต้องสอนใหม่ อยากให้ทำตาม workflow เดิม ต้อง copy prompt เดิมกลับมาอีก แต่ Claude Skil
NerdDailyDose

NerdDailyDose

ถูกใจ 47 ครั้ง

อ่านทิศทางลมให้ขาด! ด้วย "Trendline" (เข็มทิศทำเงิน) 🧭🌊 เพื่อนๆ เคยได้ยินคำว่า "The Trend is Your Friend" ไหมครับ? คำนี้ไม่ใช่คำคมเท่ๆ... แต่มันคือ "กฎความปลอดภัยสูงสุด" ในตลาดทองคำครับ! การเทรดโดยไม่ดูแนวโน้ม ก็เหมือนการพายเรือทวนน้ำเชี่ยว... มีแต่จะเหนื่อยฟรีและเรือล่ม
เทรดให้รอด

เทรดให้รอด

ถูกใจ 15 ครั้ง

อย่าใช้สกินแคร์มั่ว อันนี้จริง
#สิว #รอยสิว #สิวเห่อ #รักษาสิว #ส้มโอที่หน้าเป็นสิว
ส้มโอ

ส้มโอ

ถูกใจ 166 ครั้ง

ทำยังไงยอดขาย 1 ล้าน
3 เทคนิคสำคัญ สอนทำหน้า TikTok ให้ช่องโตไวและมีโอกาสดันฟีดมากขึ้น TikTok ในปัจจุบันไม่ได้วัดแค่ยอดวิว แต่ยังดู “คุณภาพของคอนเทนต์” และ “ความน่าเชื่อถือ” ของช่องร่วมด้วย คนที่ทำคอนเทนต์ขายของหรือรีวิวสินค้า ถ้ารู้หลักการทำหน้า TikTok ให้ถูกระบบ โอกาสที่คลิปจะถูกดันฟีดก็มีมากขึ้น วันนี้มาดู 3 เรื่
ยูโรรีวิวGadget

ยูโรรีวิวGadget

ถูกใจ 70 ครั้ง

ภาพหญิงสาวกำลังอ่านหนังสือเรียนภาษาญี่ปุ่นในร้านกาแฟ โดยมีข้อความเน้นคำว่า "そして" และ "それから" พร้อมคำถามว่า "ต่างกันยังไง" เพื่อแนะนำเนื้อหาบทเรียน
ภาพอธิบายความแตกต่างพื้นฐานระหว่าง そして (soshite) และ それから (sorekara) โดยสรุปว่า そして ใช้กับเรื่องเดียวกันที่ต่อเนื่องกัน ส่วน それから ใช้กับการเพิ่มอีกเร�ื่องหนึ่ง หรือใช้จำง่ายๆ ว่า flow กับ list
ภาพอธิบายการใช้ そして (soshite) สำหรับเรื่องที่ต่อเนื่องกันเป็นเส้นเดียว พร้อมตัวอย่างประโยคภาษาญี่ปุ่นและคำแปลที่แสดงถึงคุณสมบัติที่ต่อเนื่องกัน
そして vs それから ต่างกันยังไง สรุปไวยากรณ์ภาษาญี่ปุ่น
💥 สรุปสั้นก่อนเลย そして 👉 เชื่อมแบบ “ลื่น / ต่อเนื่อง / เป็นเรื่องเดียวกัน” それから 👉 เชื่อมแบบ “แล้วก็… / ต่ออีกเรื่องนึง” 🌟 ① そして = ต่อเนื่อง มี flow เดียวกัน 📌 ใช้เมื่อ ・เรื่องมัน “เชื่อมกัน” ・เป็น logic เดียวกัน ・หรือเป็นผลลัพธ์กัน 🌿 ตัวอย่าง 彼はハンサムです。そして背が高いです。 kare wa hansamu des
ออยเซนเซ

ออยเซนเซ

ถูกใจ 52 ครั้ง

แจกทริค! ปั้นช่อง TikTok ให้ถึง 1,000 ฟอล (ปลดล็อค TikTok One) 🚀✨
#โพสต์รับซัมเมอร์ สวัสดีครับชาว Lemon8 🍋 วันนี้ 'ตั้มอีสโอเค' ขอมาแชร์ประสบการณ์และทริคปั้นช่อง TikTok ให้ทะลุ 1,000 ฟอลโลเวอร์แบบได้ผลจริง ไม่ใช่แค่ทฤษฎี! ใครกำลังท้อ หรือยอดวิวไม่ขยับ ลองเอาไปปรับใช้กันดูนะครับ 👇🏻 1. หา "คอนเทนต์หลัก" ให้เจอ (ห้ามทำมั่ว!) 🎯 อยากโตไวต้องเ
ตั้มอีสโอเค

ตั้มอีสโอเค

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม