เมื่อ "ชิป" ในเครื่องคุณมีช่องโหว่รุนแรง

ประเด็นร้อนนี้ไม่ใช่เรื่องของไวรัสทั่วไป แต่เป็น ข้อบกพร่องที่ระดับ ฮาร์ดแวร์ (ชิปประมวลผล) ที่มีมานานกว่า 10 ปี โดยกระทบค่ายักษ์ใหญ่อย่าง Intel, AMD และ ARM ซึ่งหมายถึงคอมพิวเตอร์ แท็บเล็ต และมือถือเกือบทุกเครื่องทั่วโลกมีสิทธิ์เสี่ยงทั้งหมด

Meltdown & Spectre คืออะไร?

  • Meltdown: บั๊กที่เน้นเจาะเข้าไปอ่านข้อมูลในหน่วยความจำ Kernel ของชิป Intel ทำให้แฮกเกอร์มองเห็นข้อมูลความลับที่ควรจะถูกปิดตายไว้
  • Spectre: บั๊กที่ร้ายกาจกว่าเพราะกระทบทั้ง Intel, AMD และ ARM โดยมักจะหลอกล่อให้ตัวประมวลผลทำงานผิดพลาดจนเผยข้อมูลส่วนตัวออกมา และแก้ไขได้ยากกว่ามาก

ผลกระทบที่น่ากังวล

หากถูกโจมตี แฮกเกอร์สามารถเข้าถึง รหัสผ่าน (Passwords), คีย์การเข้ารหัสข้อมูล และข้อมูลส่วนตัวในแอปพลิเคชันต่างๆ ได้โดยที่เราไม่รู้ตัว

ท่าทีจาก Apple และผู้ผลิต

ล่าสุด Apple ยอมรับว่าอุปกรณ์ Mac และ iOS เกือบทั้งหมด (ยกเว้น Apple Watch) ได้รับผลกระทบเช่นกัน แต่ยังไม่มีรายงานว่ามีผู้ใช้ถูกแฮกจริง โดย Apple และค่ายอื่นๆ ได้เริ่มปล่อย Patch อัปเดตซอฟต์แวร์เพื่อ "อุดช่องโหว่" เป็นระยะแล้ว

วิธีรับมือและป้องกันตัวเอง

  1. อัปเดต OS ทันที: ไม่ว่าจะเป็น iOS, macOS, Windows หรือ Android หากมีการแจ้งเตือนอัปเดตระบบปฏิบัติการ ให้รีบกดติดตั้งทันที (เช่น iOS 11.2 หรือ macOS 10.13.2 ขึ้นไป) 
  2. โหลดแอปฯ จากแหล่งที่เชื่อถือได้: เช่น App Store หรือ Google Play Store เท่านั้น เพื่อลดความเสี่ยงในการรันสคริปต์อันตรายที่จ้องจะใช้ช่องโหว่นี้
  3. อัปเดต Browser: หมั่นเช็กการอัปเดตของ Safari, Chrome หรือ Firefox เพราะเป็นปราการด่านหน้าในการป้องกันการโจมตีผ่านเว็บไซต์