Tailandês News

ข้อบกพร่องของระบบ Android 16 บล็อกการเข้าถึงอินเทอร์เน็ตในแอป VPN หลังจากอัปเดต

Android 16
Foto: Android 16 - Thrive Studios ID/shutterstock.com

ข้อบกพร่องทางเทคนิคที่ระบุเมื่อเร็วๆ นี้ในระบบปฏิบัติการมือถือของ Google ทำให้เกิดความขัดข้องในการเชื่อมต่อเครือข่ายส่วนตัวเสมือน ส่งผลให้บุคคลไม่มีการป้องกันทางดิจิทัลที่เพียงพอ ปัญหาดังกล่าวจะแสดงออกมาเป็นพิเศษเมื่อแอปรักษาความปลอดภัยได้รับการอัปเดตอัตโนมัติผ่านทาง App Store อย่างเป็นทางการ ในขณะที่บริการกำลังกำหนดเส้นทางการรับส่งข้อมูลของอุปกรณ์อยู่

ผู้ให้บริการรายใหญ่ในตลาดความปลอดภัยทางไซเบอร์ รวมถึงบริษัทต่างๆ เช่น Proton VPN, Mullvad, WireGuard และ TunnelBear ได้ลงทะเบียนข้อร้องเรียนที่เกิดซ้ำเกี่ยวกับความผิดปกติทางโครงสร้างนี้ในช่วงไม่กี่เดือนที่ผ่านมา อุปกรณ์ที่ทำงานด้วยระบบเวอร์ชันเฉพาะนี้จะเข้าสู่สถานะล็อคเครือข่าย ป้องกันไม่ให้ซอฟต์แวร์สร้างการสื่อสารกับเซิร์ฟเวอร์ภายนอกอีกครั้งโดยอัตโนมัติ

ผู้ใช้ที่ได้รับผลกระทบจากข้อผิดพลาดจะรายงานการสูญเสียการเข้าถึงอินเทอร์เน็ตโดยสิ้นเชิง แม้ว่าอินเทอร์เฟซของอุปกรณ์จะไม่แสดงข้อความแสดงข้อผิดพลาดหรือการแจ้งเตือนการเชื่อมต่อหลุดก็ตาม การไม่มีการแจ้งเตือนด้วยภาพจะสร้างการรับรู้ด้านความปลอดภัยที่ผิด เนื่องจากบุคคลเชื่อว่าข้อมูลของตนยังคงถูกเข้ารหัสในขณะที่อุปกรณ์ถูกตัดการเชื่อมต่อจากเวิลด์ไวด์เว็บโดยสิ้นเชิง

การรีสตาร์ทแอปพลิเคชันที่ได้รับผลกระทบเพียงอย่างเดียวไม่สามารถแก้ไขข้อขัดแย้งในการกำหนดเส้นทางเครือข่ายที่สร้างโดยระบบปฏิบัติการในกรณีส่วนใหญ่ที่มีการจัดทำเอกสารไว้ วิธีแก้ปัญหาชั่วคราวจำเป็นต้องรีสตาร์ทสมาร์ทโฟนโดยสมบูรณ์หรือติดตั้งซอฟต์แวร์ป้องกันใหม่ทั้งหมด การดำเนินการที่ทำลายความลื่นไหลของการท่องเว็บ และต้องมีการแทรกแซงด้วยตนเองอย่างต่อเนื่องเพื่อรับประกันความเป็นส่วนตัวบนเครือข่ายมือถือ

พลวัตของการหยุดชะงักของเครือข่ายบนอุปกรณ์

ความขัดแย้งทางเทคนิคมีศูนย์กลางอยู่ที่สแต็กเครือข่ายดั้งเดิมของระบบ ซึ่งเป็นโครงสร้างที่รับผิดชอบในการจัดการการรับส่งข้อมูลที่เข้ารหัสทั้งขาเข้าและขาออก เมื่อแพ็คเกจแอปพลิเคชันถูกแทนที่ด้วยเวอร์ชันใหม่ในเบื้องหลัง ระบบปฏิบัติการจะไม่สามารถถ่ายโอนสิทธิ์การกำหนดเส้นทางที่ใช้งานอยู่ไปยังไฟล์ปฏิบัติการใหม่ได้

ความล้มเหลวในการเปลี่ยนแปลงนี้ทำให้สถานะของการเชื่อมต่อเสมือนเสียหาย ทำให้แอปพลิเคชันแยกจากการเข้าถึงอินเทอร์เน็ตอย่างกะทันหัน และไม่มีบันทึกที่มองเห็นได้บนแผงหลัก ซอฟต์แวร์สูญเสียความสามารถในการดำเนินการเชื่อมต่อใหม่ขั้นพื้นฐาน ส่งผลให้เกิดความล้มเหลวในการหมดเวลาอย่างต่อเนื่องในการโทรผ่านเครือข่ายภายในของอุปกรณ์

รายงานจากผู้ให้บริการความปลอดภัยดิจิทัล

บริษัทที่เชี่ยวชาญด้านความเป็นส่วนตัวทางดิจิทัลเริ่มจัดทำแผนที่พฤติกรรมที่ผิดปกติอย่างเป็นระบบในช่วงครึ่งหลังของปีที่แล้ว ทีมเทคนิคของ Mullvad และ WireGuard เป็นทีมแรกที่ระบุรูปแบบการขาดการเชื่อมต่อที่เชื่อมโยงโดยตรงกับกระบวนการอัปเดตซอฟต์แวร์บนแพลตฟอร์มการจัดจำหน่ายอย่างเป็นทางการ

แผนกวิศวกรรมของ Proton VPN ได้จัดทำรายงานโดยละเอียดเกี่ยวกับตัวติดตามปัญหาของนักพัฒนาอย่างเป็นทางการ โดยบันทึกความล้มเหลวในการกำหนดเส้นทางด้วยข้อมูลที่ถูกต้อง เอกสารนี้ได้รวบรวมบันทึกของระบบที่พิสูจน์การหยุดชะงักของการรับส่งข้อมูลอย่างเงียบๆ ไม่นานหลังจากการดาวน์โหลดและติดตั้งแอปพลิเคชันเวอร์ชันใหม่

ผู้เชี่ยวชาญของ TunnelBear ยังยืนยันเหตุการณ์เดียวกันนี้ในฐานผู้ใช้ของตน ซึ่งตอกย้ำว่าข้อผิดพลาดนั้นเกิดขึ้นอย่างเป็นระบบและไม่ได้จำกัดอยู่เพียงโค้ดโปรแกรมเฉพาะ รายงานจำนวนมากเน้นย้ำถึงข้อบกพร่องทางโครงสร้างในวิธีที่ระบบปฏิบัติการจัดการกับการอนุญาตเครือข่ายอย่างต่อเนื่องในระหว่างกระบวนการบำรุงรักษาในเบื้องหลัง

ความเสี่ยงจากการเปิดเผยข้อมูลบนเครือข่ายสาธารณะ

ช่องโหว่หลักที่เกิดจากข้อบกพร่องนี้อยู่ที่การรับรู้การป้องกันที่ผิดพลาดเมื่อใช้การเชื่อมต่อไร้สายแบบเปิดในพื้นที่ที่มีการรับส่งข้อมูลสูง บุคคลที่อาศัยอุโมงค์ที่เข้ารหัสเพื่อเข้าถึงบริการธนาคารหรือระบบขององค์กรจะต้องเผชิญกับการสกัดกั้นข้อมูลโดยไม่มีการแจ้งเตือนล่วงหน้าจากอุปกรณ์

ฟังก์ชันการเชื่อมต่อที่เปิดตลอดเวลา ซึ่งได้รับการออกแบบมาอย่างแม่นยำเพื่อป้องกันการรั่วไหลของข้อมูลในช่วงเวลาที่ไม่เสถียร กลายเป็นเวกเตอร์หลักของปัญหาแทรกซ้อน เมื่อเปิดใช้งานตัวเลือกนี้ในการตั้งค่าขั้นสูงของสมาร์ทโฟน การบล็อกเครือข่ายจะสมบูรณ์จนกว่าผู้ใช้จะเข้าไปแทรกแซงตัวเลือกระบบด้วยตนเอง

การปิดใช้งานเครือข่ายส่วนตัวเสมือนจะคืนค่าการเข้าถึงอินเทอร์เน็ตแบบเดิมที่ให้บริการโดยผู้ให้บริการโทรคมนาคมในพื้นที่ของคุณทันที อย่างไรก็ตาม การกระทำนี้ขัดต่อวัตถุประสงค์ของการใช้เครื่องมือความเป็นส่วนตัวโดยสิ้นเชิง โดยบังคับให้มีการรับส่งข้อมูลที่ละเอียดอ่อนในรูปแบบข้อความที่ชัดเจนและไวต่อการตรวจสอบจากภายนอก

ผู้เชี่ยวชาญที่ต้องการการเข้าถึงเซิร์ฟเวอร์ขององค์กรจากระยะไกลอย่างปลอดภัยต้องเผชิญกับการหยุดชะงักอย่างรุนแรงต่อขั้นตอนการทำงานรายวันเนื่องจากข้อบกพร่องนี้ ความไม่เสถียรบั่นทอนความน่าเชื่อถือของอุปกรณ์เคลื่อนที่ในฐานะเครื่องมือหลักสำหรับการดำเนินงานที่ต้องมีการรักษาความลับในระดับสูงและการป้องกันการติดตามโดยผู้ให้บริการอินเทอร์เน็ต

ลักษณะการทำงานของระบบปฏิบัติการระหว่างเกิดข้อผิดพลาด

การทดสอบที่ดำเนินการในสภาพแวดล้อมที่มีการควบคุมและโปรแกรมจำลองซอฟต์แวร์แสดงให้เห็นว่าข้อผิดพลาดเกิดขึ้นเป็นระยะๆ ซึ่งส่งผลต่อเปอร์เซ็นต์การอัปเดตที่แปรผันขึ้นอยู่กับรุ่นของอุปกรณ์ ความไม่สอดคล้องกันนี้ทำให้ยากสำหรับนักพัฒนาอิสระในการสร้างสถานการณ์ความล้มเหลวอย่างถูกต้อง ส่งผลให้การสร้างวิธีแก้ปัญหาในระดับรหัสแอปพลิเคชันล่าช้า ระบบปฏิบัติการจะหยุดรับรู้อินเทอร์เฟซเครือข่ายเสมือนที่อัปเดตใหม่ว่าเป็นเส้นทางที่ถูกต้องสำหรับการรับส่งข้อมูล โดยไม่สนใจคำขอเชื่อมต่อจากซอฟต์แวร์ที่ติดตั้งใหม่

การไม่มีกลไกการกู้คืนอัตโนมัติในสถาปัตยกรรมเครือข่ายจะทำให้สถานการณ์แย่ลงอย่างมากสำหรับผู้ใช้ปลายทางที่ต้องพึ่งพาบริการ ภายใต้สภาวะการทำงานปกติ ระบบควรหยุดการรับส่งข้อมูลชั่วคราว อัปเดตแพ็กเก็ต และสร้างอุโมงค์ที่เข้ารหัสใหม่ในเวลาไม่กี่วินาทีโดยไม่มีการแทรกแซงของมนุษย์ แต่กรอบงานการสื่อสารจะเข้าสู่สถานะรออย่างไม่มีที่สิ้นสุด โดยรอการตอบกลับจากบริการที่ถูกเพิกถอนสิทธิ์การกำหนดเส้นทางเดิมในระหว่างกระบวนการแทนที่ไฟล์ไบนารี

ตำแหน่งของทีมพัฒนา Google

บริษัทที่รับผิดชอบในการพัฒนาระบบปฏิบัติการได้รับรายงานทางเทคนิคโดยละเอียดและส่งต่อข้อมูลไปยังฝ่ายวิศวกรรมเครือข่ายภายในและความปลอดภัยของข้อมูล การอัปเดตล่าสุดในแดชบอร์ดการติดตามปัญหาสาธารณะระบุว่าจุดบกพร่องได้รับการจัดประเภทและแบ่งปันอย่างเหมาะสมระหว่างทีมเพื่อการวิเคราะห์เชิงลึกเชิงโครงสร้างของซอร์สโค้ด แม้ว่าวิศวกรจะรับรู้ถึงความผิดปกติอย่างเป็นทางการแล้ว แต่ก็ไม่มีบันทึกการแก้ไขที่ใช้ในการอัปเดตระบบล่าสุดหรือในแพ็คเกจความปลอดภัยรายเดือนที่แจกจ่ายให้กับผู้ผลิตสมาร์ทโฟนที่เป็นพันธมิตร นักพัฒนาแอปความเป็นส่วนตัวยังคงรอวิธีแก้ปัญหาขั้นสุดท้ายในระดับแพลตฟอร์มพื้นฐาน โดยขอความโปร่งใสมากขึ้นเกี่ยวกับการแก้ไขและกำหนดเวลาการทดสอบ ความซับซ้อนของการเปลี่ยนแปลงการจัดการสิทธิ์เครือข่ายโดยไม่กระทบต่อฟังก์ชันการทำงานที่สำคัญอื่นๆ ของระบบปฏิบัติการอาจอธิบายความล่าช้าในการเปิดตัวแพตช์แก้ไข ซึ่งจำเป็นต้องมีการตรวจสอบอย่างเข้มงวดก่อนที่จะจำหน่ายทั่วโลกไปยังอุปกรณ์ที่ใช้งานนับล้านในตลาด

ความแตกต่างของความเสถียรเมื่อเทียบกับเวอร์ชันก่อนหน้า

การวิเคราะห์ประสิทธิภาพเกณฑ์มาตรฐานยืนยันว่าข้อผิดพลาดในการกำหนดเส้นทางไม่ซ้ำกับสถาปัตยกรรมเครือข่ายที่นำมาใช้ในระบบปฏิบัติการมือถือเวอร์ชันล่าสุด อุปกรณ์ที่ยังคงใช้งานได้กับรุ่นก่อนหน้าจะจัดการการอัปเดตแอปพลิเคชันความปลอดภัยได้อย่างราบรื่น โดยไม่ประสบปัญหาการลดลงหรือบล็อกการรับส่งข้อมูลอย่างถาวร

มาตรการบรรเทาผลกระทบเพื่อให้การท่องเว็บปลอดภัย

ผู้เชี่ยวชาญด้านความปลอดภัยของข้อมูลแนะนำให้ผู้ใช้ปิดการใช้งานการอัปเดตอัตโนมัติชั่วคราวใน App Store สำหรับซอฟต์แวร์เครือข่ายส่วนตัวโดยเฉพาะ การดำเนินการป้องกันง่ายๆ นี้ช่วยป้องกันไม่ให้ระบบเขียนทับไฟล์แอปพลิเคชันโดยไม่คาดคิดในขณะที่กำลังดำเนินการเซสชันการเรียกดูที่เข้ารหัสบนอุปกรณ์

การตรวจสอบสถานะการเชื่อมต่อในแถบการแจ้งเตือนของอุปกรณ์เป็นระยะๆ กลายเป็นสิ่งจำเป็นและเป็นกิจวัตรในการระบุความล้มเหลวในการกำหนดเส้นทางแบบเงียบๆ หากเกิดการบล็อกข้อมูล การรีสตาร์ทสมาร์ทโฟนโดยสมบูรณ์ยังคงเป็นวิธีที่มีประสิทธิภาพและรับประกันได้มากที่สุดในการล้างสถานะที่เสียหายของหน่วยความจำชั่วคราวและกู้คืนการดำเนินการรับส่งข้อมูลตามปกติ

Veja Tambem em Tailandês News

การค้าปลีกแบบดิจิทัลลดมูลค่าของสมาร์ทโฟน Galaxy S25 5G ด้วยโบนัสธนาคารและการแลกเปลี่ยนอุปกรณ์

การค้าปลีกแบบดิจิทัลลดมูลค่าของสมาร์ทโฟน Galaxy S25 5G ด้วยโบนัสธนาคารและการแลกเปลี่ยนอุปกรณ์

อะแดปเตอร์ CarPlay ไร้สายของ Amazon มีส่วนลด 50% และคะแนนการอนุมัติสูงจากไดรเวอร์

อะแดปเตอร์ CarPlay ไร้สายของ Amazon มีส่วนลด 50% และคะแนนการอนุมัติสูงจากไดรเวอร์

ส่วนลดที่สำคัญสำหรับ Galaxy S25 Plus ลดมูลค่าลงต่ำกว่า 4,500 เรียลในร้านค้าออนไลน์

ส่วนลดที่สำคัญสำหรับ Galaxy S25 Plus ลดมูลค่าลงต่ำกว่า 4,500 เรียลในร้านค้าออนไลน์

การลดราคาของ PlayStation 5 Pro ช่วยเร่งยอดค้าปลีกดิจิทัลและลดสต็อกทั่วโลก

การลดราคาของ PlayStation 5 Pro ช่วยเร่งยอดค้าปลีกดิจิทัลและลดสต็อกทั่วโลก

การอัปเดตระบบ Apple ใหม่ช่วยเพิ่มประสิทธิภาพการจัดการงานเร่งด่วนสำหรับผู้ใช้ iPhone

การอัปเดตระบบ Apple ใหม่ช่วยเพิ่มประสิทธิภาพการจัดการงานเร่งด่วนสำหรับผู้ใช้ iPhone

รายละเอียดฮาร์ดแวร์รั่วไหลของ PlayStation แบบพกพารุ่นใหม่พร้อมกราฟิกที่เหนือกว่า Xbox Series S

รายละเอียดฮาร์ดแวร์รั่วไหลของ PlayStation แบบพกพารุ่นใหม่พร้อมกราฟิกที่เหนือกว่า Xbox Series S

Oppo เปิดตัว Find X9 Ultra อย่างเป็นทางการทั่วโลกพร้อมเลนส์ Hasselblad และแบตเตอรี่ที่แข็งแกร่ง

Oppo เปิดตัว Find X9 Ultra อย่างเป็นทางการทั่วโลกพร้อมเลนส์ Hasselblad และแบตเตอรี่ที่แข็งแกร่ง

สมาร์ทโฟนแบบพับได้รุ่นใหม่นำสีทองมาสู่ผู้เข้าแข่งขัน Winter Games

สมาร์ทโฟนแบบพับได้รุ่นใหม่นำสีทองมาสู่ผู้เข้าแข่งขัน Winter Games

Tim Cook เผย iPhone และ iPod ต้นแบบใหม่เพื่อเฉลิมฉลองครบรอบ 50 ปีของ Apple

Tim Cook เผย iPhone และ iPod ต้นแบบใหม่เพื่อเฉลิมฉลองครบรอบ 50 ปีของ Apple

ระบบ Android ได้รับการผสานรวม Gemini Nano 4 สำหรับการประมวลผลแบบออฟไลน์บนสมาร์ทโฟน

ระบบ Android ได้รับการผสานรวม Gemini Nano 4 สำหรับการประมวลผลแบบออฟไลน์บนสมาร์ทโฟน

Leak เผย Lords of the Fallen และ Sword Art Online ในแค็ตตาล็อก PS Plus Essential ประจำเดือนเมษายน

Leak เผย Lords of the Fallen และ Sword Art Online ในแค็ตตาล็อก PS Plus Essential ประจำเดือนเมษายน

Samsung อัปเดตโมดูล QuickStar และขยายการควบคุมด้วยภาพของแผงควบคุมในอินเทอร์เฟซ One UI 8.5

Samsung อัปเดตโมดูล QuickStar และขยายการควบคุมด้วยภาพของแผงควบคุมในอินเทอร์เฟซ One UI 8.5