ช่องโหว่ iOS ร้ายแรงที่ทำให้ iPhone ถูกแฮ็กได้จากระยะไกลผ่าน AWDL

ลองจินตนาการถึงสถานการณ์ที่สมาร์ทโฟน iPhone ทุกเครื่องที่อยู่รอบตัวคุณสามารถถูกเจาะระบบได้ภายในเวลาเพียงไม่กี่วินาที โดยที่เจ้าของเครื่องไม่รู้ตัวเลยแม้แต่น้อย นี่ไม่ใช่พล็อตหนังไซไฟ แต่เป็นสิ่งที่ Ian Beer นักวิจัยด้านความปลอดภัยจาก Google ได้พิสูจน์ให้เห็นผ่านการค้นพบช่องโหว่ที่น่าสะพรึงกลัวในระบบปฏิบัติการ iOS ของ Apple

Beer ได้เปิดเผยว่าเขาสามารถเข้าถึงข้อมูลส่วนตัวที่สำคัญ ไม่ว่าจะเป็นรูปภาพ อีเมล หรือข้อความลับในเครื่องเป้าหมายได้โดยใช้ช่องโหว่เพียงจุดเดียว ซึ่งเขาสาธิตการโจมตีผ่านวิดีโอโดยใช้แล็ปท็อปที่เชื่อมต่อกับตัวรับสัญญาณ Wi-Fi สองตัวและเครื่อง Raspberry Pi เพื่อส่งรหัสอันตรายไปยัง iPhone ที่อยู่ใกล้เคียง ส่งผลให้เครื่องเหล่านั้นเกิดการรีบูตพร้อมกันทันที

Page Desktop Banner

ต้นเหตุของปัญหา: ฟีเจอร์ AWDL

จุดอ่อนนี้เกิดขึ้นจากฟีเจอร์ที่ชื่อว่า Wireless Direct Link (AWDL) ซึ่งเป็นโปรโตคอลเครือข่ายแบบ Mesh (เครือข่ายที่อุปกรณ์สามารถเชื่อมต่อกันได้โดยตรง) ที่ Apple ตั้งค่าให้เปิดใช้งานเป็นค่าเริ่มต้น เพื่อให้อุปกรณ์ในระบบนิเวศของ Apple สื่อสารกันได้สะดวกผ่าน Wi-Fi

อย่างไรก็ตาม Beer พบข้อผิดพลาดในการเขียนโปรแกรมที่เรียกว่า Buffer Overflow (สภาวะที่ข้อมูลมีปริมาณมากเกินกว่าที่หน่วยความจำที่จัดสรรไว้จะรับได้ จนล้นไปทับส่วนอื่น) ซึ่งทำให้เขาสามารถได้รับสิทธิ์ในการอ่านและเขียนข้อมูลในหน่วยความจำของ iPhone ได้

Article image

จากการศึกษาอย่างละเอียดนานถึง 6 เดือน Beer พบวิธีที่แยบยลในการกระตุ้นการทำงานของ AWDL บน iPhone เครื่องเป้าหมายผ่านทาง Bluetooth ก่อนจะใช้ช่องทาง Wi-Fi ในการส่งการโจมตีเพื่อเข้าควบคุมเครื่อง ซึ่งวิธีการนี้สามารถข้ามผ่านระบบป้องกันความปลอดภัยทุกชั้นที่ Apple สร้างไว้ใน iOS ได้อย่างสมบูรณ์

สรุปรายละเอียดการโจมตีช่องโหว่ AWDL
หัวข้อ รายละเอียด
จุดอ่อนที่ใช้ Buffer Overflow ในโปรโตคอล AWDL
วิธีการเข้าถึง ใช้ Bluetooth กระตุ้น และโจมตีผ่าน Wi-Fi
ข้อมูลที่ถูกเข้าถึง รูปภาพ, อีเมล, ข้อความส่วนตัว และหน่วยความจำเครื่อง
เงื่อนไขการโจมตี อุปกรณ์เป้าหมายต้องอยู่ในระยะสัญญาณ Wi-Fi
สถานะปัจจุบัน ได้รับการแก้ไขแล้วใน iOS 13.5

ข้อเท็จจริงสำคัญ

  • ความเร็วในการโจมตี: หากใช้ฮาร์ดแวร์ที่มีประสิทธิภาพสูง การเจาะระบบอาจใช้เวลาเพียงไม่กี่วินาที
  • ความเสี่ยงในวงกว้าง: นักวิจัยเตือนว่าการโจมตีลักษณะนี้สามารถทำได้ผ่านโดรนที่บินเหนือฝูงชนในงานชุมนุม
  • การป้องกัน: Apple ได้ออกแพตช์แก้ไขในเวอร์ชัน iOS 13.5 เรียบร้อยแล้ว
  • สถานการณ์จริง: จนถึงขณะนี้ยังไม่มีหลักฐานว่ามีการนำช่องโหว่นี้ไปใช้โจมตีผู้ใช้ทั่วไปในโลกจริง

เหตุการณ์นี้เป็นสัญญาณเตือนให้บริษัทเทคโนโลยีต้องตรวจสอบความปลอดภัยของผลิตภัณฑ์อย่างเข้มงวด เพราะหากช่องโหว่ระดับนี้ตกไปอยู่ในมือของผู้ไม่หวังดี อาจนำไปสู่การจารกรรมข้อมูลครั้งใหญ่ได้ โดยเฉพาะในอุปกรณ์ระดับไฮเอนด์ที่ผู้ใช้เชื่อมั่นในความปลอดภัยสูง

คำถามที่พบบ่อย

ช่องโหว่ AWDL คืออะไร?

คือข้อผิดพลาดประเภท Buffer Overflow ในโปรโตคอลการเชื่อมต่อไร้สายของ Apple ที่ช่วยให้อุปกรณ์สื่อสารกันได้ ซึ่งถูกนำมาใช้เป็นช่องทางในการเข้าถึงหน่วยความจำของเครื่องโดยไม่ได้รับอนุญาต

iPhone ของฉันยังเสี่ยงต่อการถูกโจมตีนี้หรือไม่?

หากคุณอัปเดตระบบปฏิบัติการเป็น iOS 13.5 หรือเวอร์ชันที่ใหม่กว่า คุณจะได้รับการป้องกันจากช่องโหว่นี้แล้ว เนื่องจาก Apple ได้ออกตัวแก้ไข (Patch) มาให้เรียบร้อยแล้ว

ผู้โจมตีต้องอยู่ใกล้แค่ไหนถึงจะแฮ็กได้?

การโจมตีนี้จำเป็นต้องทำในระยะที่สัญญาณ Wi-Fi ของผู้โจมตีสามารถเข้าถึงเครื่องเป้าหมายได้

ข้อมูลอะไรบ้างที่อาจถูกขโมยผ่านช่องโหว่นี้?

ผู้โจมตีสามารถเข้าถึงข้อมูลเกือบทุกอย่างในเครื่อง รวมถึงรูปภาพ อีเมล และข้อความส่วนตัว เนื่องจากสามารถเข้าถึงสิทธิ์การอ่านและเขียนในหน่วยความจำของระบบได้

ทำไมการโจมตีนี้ถึงน่ากลัวกว่าการแฮ็กทั่วไป?

เพราะเป็นการโจมตีแบบระยะไกลที่ผู้ใช้ไม่รู้ตัว ไม่ต้องมีการคลิกลิงก์หรือติดตั้งแอปพลิเคชันแปลกปลอม และสามารถข้ามผ่านระบบรักษาความปลอดภัยมาตรฐานของ iOS ได้ทั้งหมด