โปรดอัพเดตเบราว์เซอร์

เบราว์เซอร์ที่คุณใช้เป็นเวอร์ชันเก่าซึ่งไม่สามารถใช้บริการของเราได้ เราขอแนะนำให้อัพเดตเบราว์เซอร์เพื่อการใช้งานที่ดีที่สุด

ไอที ธุรกิจ

พบการโจมตีรูปแบบใหม่“Choicejacking”ฉกข้อมูลผ่านเครื่องชาร์จมือถือสาธารณะ

ฐานเศรษฐกิจ

อัพเดต 1 วันที่แล้ว • เผยแพร่ 21 ชั่วโมงที่ผ่านมา

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จากมหาวิทยาลัยเทคโนโลยี Graz ประเทศออสเตรีย เปิดเผยเทคนิคการโจมตีแบบใหม่ชื่อ “Choicejacking” ที่สามารถหลอกให้โทรศัพท์มือถือเปิดการเชื่อมต่อข้อมูลผ่าน USB โดยไม่ต้องอาศัยความยินยอมจากผู้ใช้งาน เหมือนกับที่เคยใช้ป้องกันการโจมตีแบบ Juice Jacking ในอดีต

โดยเพียงแค่เสียบโทรศัพท์เข้ากับที่ชาร์จสาธารณะหรือสาย USB ที่ติดตั้งระบบโจมตีนี้ไว้ ตัวโทรศัพท์มือถือจะถูกหลอกว่าเจ้าของได้กดยอมรับการถ่ายโอนข้อมูลแล้ว ทั้งที่จริงแล้วผู้ใช้ไม่ได้แตะหน้าจอเลยแม้แต่น้อย ความเร็วในการโจมตีใช้เวลาเพียง 133 มิลลิวินาที ซึ่งเร็วกว่าการกระพริบตาเสียอีก

การทำงานของ Choicejacking ไม่ได้อาศัยมัลแวร์ในความหมายดั้งเดิม แต่ใช้เทคนิคเลียนแบบอุปกรณ์ป้อนข้อมูล เช่น คีย์บอร์ดหรือเมาส์ผ่านทาง USB หรือ Bluetooth เพื่อส่งคำสั่งไปยังโทรศัพท์มือถือแทนผู้ใช้งาน เช่น กดยืนยันการเข้าถึงข้อมูลหรือเปิดโหมดนักพัฒนาแบบลับ ๆ โดยเหยื่ออาจไม่รู้ตัวเลยด้วยซ้ำ ซึ่งหลังจากการเข้าถึงสำเร็จ แฮกเกอร์สามารถขโมยภาพถ่าย อ่านข้อความ หรือฝังซอฟต์แวร์อันตรายลงในเครื่องได้ทันที

แม้ระบบปฏิบัติการสมัยใหม่ของทั้ง Android และ iOS จะมีระบบแจ้งเตือนเมื่อมีการเชื่อมต่อ USB แต่ Choicejacking สามารถหลีกเลี่ยงกระบวนการขออนุญาตเหล่านี้ได้โดยสมบูรณ์ในบางกรณี

ผู้เชี่ยวชาญเตือนว่าอุปกรณ์ชาร์จโทรศัพท์มือถือในที่สาธารณะต่าง ๆ เช่น สนามบิน โรงแรม หรือร้านกาแฟ อาจกลายเป็นจุดเสี่ยงโดยไม่รู้ตัว โดยเฉพาะหากใช้อุปกรณ์ชาร์จที่ไม่ได้เป็นของตนเอง ทางเลือกที่ปลอดภัยคือการพกพา Power Bank ของตนเอง ใช้เต้าเสียบไฟฟ้าโดยตรง หรือเปิดโหมด “Charge Only” หากอุปกรณ์รองรับ และควรอัปเดตซอฟต์แวร์ของเครื่องให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เพื่อให้ได้รับการป้องกันจากช่องโหว่ใหม่ ๆ ขณะเดียวกัน เทคนิคล่าสุดนี้กำลังจะถูกนำเสนอในงานสัมมนา USENIX Security Symposium ครั้งที่ 34 ในเดือนสิงหาคม 2025 ซึ่งนี้แสดงให้เห็นว่าแฮกเกอร์ยังคงค้นหาและมีวิธีการหลอกลวงใหม่ ๆ อยู่ตลอดเวลา

ที่มา Hackread

ดูข่าวต้นฉบับ
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

ล่าสุดจาก ฐานเศรษฐกิจ

กระทรวงอุตฯนัดถกคลังหามาตรารการช่วยเอกชนรับมือภาษีทรัมป์ 19%

12 นาทีที่แล้ว

ส่งสัญญาณ! โอกาสทองนิคมฯไทย โรงงานย้ายฐาน คลังสินค้าใหม่ผุดลงทุน

14 นาทีที่แล้ว

โตโยต้า เปิดตัว Yaris Ativ Hybrid - Toyota bZ4X EV ทำราคาใหม่ พร้อมกัน 21 ส.ค.2568

15 นาทีที่แล้ว

เปิดรายละเอียด 5 กองทุนรัฐฯเยียวยาปชช.ที่ได้รับผลกระทบชายแดนไทย-กัมพูชา

26 นาทีที่แล้ว

วิดีโอแนะนำ

ข่าวและบทความไอที ธุรกิจอื่นๆ

ธอส.เปิดรับสมัครคัดเลือกเอ็มดีคนใหม่ 7 ส.ค.- 5ก.ย.นี้

ทันหุ้น

MINT กำไร Q2/68 ที่ 3.08 พันลบ. โต 9% ธุรกิจโรงแรม-ร้านอาหารหนุน ส่วน 6 เดือนแรกกำไร 3.5 พันลบ.

efinanceThai

2 โบรกฯ คาดแนวโน้มหุ้นบ่าย แนะกลยุทธ์การลงทุน

ทันหุ้น

SET ปิดเช้าลบ 5 จุด รับ “เซลล์ออนแฟกต์ หลังเจรจาภาษีสหรัฐชัด 19%

ข่าวหุ้นธุรกิจ

HANNหุ้นไอพีโอ160ล้านหุ้นขายเกลี้ยง เดินหน้าเข้าเทรดmaiเดือนส.ค.นี้

ทันหุ้น

ใช้มือเก่งกว่าคน ! Robotera เปิดตัว หุ่นยนต์ฮิวแมนนอยด์ L7 วิ่งเร็ว 14.4 กิโลเมตร/ชม.

SpringNews

MINTกำไร Q2/68ทะลุ3พันล. ธุรกิจโรงแรม-ร้านอาหารฟื้นตัวเด่น

ทันหุ้น

สรุปกระดานรายใหญ่เช้านี้ CPF รายเดียว! มูลค่า 8.57 ล้านบาท

ข่าวหุ้นธุรกิจ

ข่าวและบทความยอดนิยม

Loading...