ข้อบกพร่องของระบบ Android 16 บล็อกการเข้าถึงอินเทอร์เน็ตในแอป VPN หลังจากอัปเดต
ข้อบกพร่องทางเทคนิคที่ระบุเมื่อเร็วๆ นี้ในระบบปฏิบัติการมือถือของ Google ทำให้เกิดความขัดข้องในการเชื่อมต่อเครือข่ายส่วนตัวเสมือน ส่งผลให้บุคคลไม่มีการป้องกันทางดิจิทัลที่เพียงพอ ปัญหาดังกล่าวจะแสดงออกมาเป็นพิเศษเมื่อแอปรักษาความปลอดภัยได้รับการอัปเดตอัตโนมัติผ่านทาง App Store อย่างเป็นทางการ ในขณะที่บริการกำลังกำหนดเส้นทางการรับส่งข้อมูลของอุปกรณ์อยู่
ผู้ให้บริการรายใหญ่ในตลาดความปลอดภัยทางไซเบอร์ รวมถึงบริษัทต่างๆ เช่น Proton VPN, Mullvad, WireGuard และ TunnelBear ได้ลงทะเบียนข้อร้องเรียนที่เกิดซ้ำเกี่ยวกับความผิดปกติทางโครงสร้างนี้ในช่วงไม่กี่เดือนที่ผ่านมา อุปกรณ์ที่ทำงานด้วยระบบเวอร์ชันเฉพาะนี้จะเข้าสู่สถานะล็อคเครือข่าย ป้องกันไม่ให้ซอฟต์แวร์สร้างการสื่อสารกับเซิร์ฟเวอร์ภายนอกอีกครั้งโดยอัตโนมัติ
1/4
Google ทราบเกี่ยวกับข้อบกพร่องที่ทำให้แอป VPN หยุดทำงานเป็นเวลา 7 เดือน ทำให้ผู้ใช้ถูกเปิดเผยโดยไม่มีคำเตือนหรือข้อผิดพลาด เป็นเพียงแอป VPN ที่หยุดทำงานในเบื้องหลังหากคุณใช้ VPN ใดๆ บน Android คุณสามารถช่วยเราได้โดยขอให้ Google ดำเนินการแก้ไข
รายละเอียด👇 🧵
— โปรตอน VPN (@ProtonVPN)18 มีนาคม 2569
ผู้ใช้ที่ได้รับผลกระทบจากข้อผิดพลาดจะรายงานการสูญเสียการเข้าถึงอินเทอร์เน็ตโดยสิ้นเชิง แม้ว่าอินเทอร์เฟซของอุปกรณ์จะไม่แสดงข้อความแสดงข้อผิดพลาดหรือการแจ้งเตือนการเชื่อมต่อหลุดก็ตาม การไม่มีการแจ้งเตือนด้วยภาพจะสร้างการรับรู้ด้านความปลอดภัยที่ผิด เนื่องจากบุคคลเชื่อว่าข้อมูลของตนยังคงถูกเข้ารหัสในขณะที่อุปกรณ์ถูกตัดการเชื่อมต่อจากเวิลด์ไวด์เว็บโดยสิ้นเชิง
การรีสตาร์ทแอปพลิเคชันที่ได้รับผลกระทบเพียงอย่างเดียวไม่สามารถแก้ไขข้อขัดแย้งในการกำหนดเส้นทางเครือข่ายที่สร้างโดยระบบปฏิบัติการในกรณีส่วนใหญ่ที่มีการจัดทำเอกสารไว้ วิธีแก้ปัญหาชั่วคราวจำเป็นต้องรีสตาร์ทสมาร์ทโฟนโดยสมบูรณ์หรือติดตั้งซอฟต์แวร์ป้องกันใหม่ทั้งหมด การดำเนินการที่ทำลายความลื่นไหลของการท่องเว็บ และต้องมีการแทรกแซงด้วยตนเองอย่างต่อเนื่องเพื่อรับประกันความเป็นส่วนตัวบนเครือข่ายมือถือ
พลวัตของการหยุดชะงักของเครือข่ายบนอุปกรณ์
ความขัดแย้งทางเทคนิคมีศูนย์กลางอยู่ที่สแต็กเครือข่ายดั้งเดิมของระบบ ซึ่งเป็นโครงสร้างที่รับผิดชอบในการจัดการการรับส่งข้อมูลที่เข้ารหัสทั้งขาเข้าและขาออก เมื่อแพ็คเกจแอปพลิเคชันถูกแทนที่ด้วยเวอร์ชันใหม่ในเบื้องหลัง ระบบปฏิบัติการจะไม่สามารถถ่ายโอนสิทธิ์การกำหนดเส้นทางที่ใช้งานอยู่ไปยังไฟล์ปฏิบัติการใหม่ได้
ความล้มเหลวในการเปลี่ยนแปลงนี้ทำให้สถานะของการเชื่อมต่อเสมือนเสียหาย ทำให้แอปพลิเคชันแยกจากการเข้าถึงอินเทอร์เน็ตอย่างกะทันหัน และไม่มีบันทึกที่มองเห็นได้บนแผงหลัก ซอฟต์แวร์สูญเสียความสามารถในการดำเนินการเชื่อมต่อใหม่ขั้นพื้นฐาน ส่งผลให้เกิดความล้มเหลวในการหมดเวลาอย่างต่อเนื่องในการโทรผ่านเครือข่ายภายในของอุปกรณ์
รายงานจากผู้ให้บริการความปลอดภัยดิจิทัล
บริษัทที่เชี่ยวชาญด้านความเป็นส่วนตัวทางดิจิทัลเริ่มจัดทำแผนที่พฤติกรรมที่ผิดปกติอย่างเป็นระบบในช่วงครึ่งหลังของปีที่แล้ว ทีมเทคนิคของ Mullvad และ WireGuard เป็นทีมแรกที่ระบุรูปแบบการขาดการเชื่อมต่อที่เชื่อมโยงโดยตรงกับกระบวนการอัปเดตซอฟต์แวร์บนแพลตฟอร์มการจัดจำหน่ายอย่างเป็นทางการ
แผนกวิศวกรรมของ Proton VPN ได้จัดทำรายงานโดยละเอียดเกี่ยวกับตัวติดตามปัญหาของนักพัฒนาอย่างเป็นทางการ โดยบันทึกความล้มเหลวในการกำหนดเส้นทางด้วยข้อมูลที่ถูกต้อง เอกสารนี้ได้รวบรวมบันทึกของระบบที่พิสูจน์การหยุดชะงักของการรับส่งข้อมูลอย่างเงียบๆ ไม่นานหลังจากการดาวน์โหลดและติดตั้งแอปพลิเคชันเวอร์ชันใหม่
ผู้เชี่ยวชาญของ TunnelBear ยังยืนยันเหตุการณ์เดียวกันนี้ในฐานผู้ใช้ของตน ซึ่งตอกย้ำว่าข้อผิดพลาดนั้นเกิดขึ้นอย่างเป็นระบบและไม่ได้จำกัดอยู่เพียงโค้ดโปรแกรมเฉพาะ รายงานจำนวนมากเน้นย้ำถึงข้อบกพร่องทางโครงสร้างในวิธีที่ระบบปฏิบัติการจัดการกับการอนุญาตเครือข่ายอย่างต่อเนื่องในระหว่างกระบวนการบำรุงรักษาในเบื้องหลัง
ความเสี่ยงจากการเปิดเผยข้อมูลบนเครือข่ายสาธารณะ
ช่องโหว่หลักที่เกิดจากข้อบกพร่องนี้อยู่ที่การรับรู้การป้องกันที่ผิดพลาดเมื่อใช้การเชื่อมต่อไร้สายแบบเปิดในพื้นที่ที่มีการรับส่งข้อมูลสูง บุคคลที่อาศัยอุโมงค์ที่เข้ารหัสเพื่อเข้าถึงบริการธนาคารหรือระบบขององค์กรจะต้องเผชิญกับการสกัดกั้นข้อมูลโดยไม่มีการแจ้งเตือนล่วงหน้าจากอุปกรณ์
ฟังก์ชันการเชื่อมต่อที่เปิดตลอดเวลา ซึ่งได้รับการออกแบบมาอย่างแม่นยำเพื่อป้องกันการรั่วไหลของข้อมูลในช่วงเวลาที่ไม่เสถียร กลายเป็นเวกเตอร์หลักของปัญหาแทรกซ้อน เมื่อเปิดใช้งานตัวเลือกนี้ในการตั้งค่าขั้นสูงของสมาร์ทโฟน การบล็อกเครือข่ายจะสมบูรณ์จนกว่าผู้ใช้จะเข้าไปแทรกแซงตัวเลือกระบบด้วยตนเอง
การปิดใช้งานเครือข่ายส่วนตัวเสมือนจะคืนค่าการเข้าถึงอินเทอร์เน็ตแบบเดิมที่ให้บริการโดยผู้ให้บริการโทรคมนาคมในพื้นที่ของคุณทันที อย่างไรก็ตาม การกระทำนี้ขัดต่อวัตถุประสงค์ของการใช้เครื่องมือความเป็นส่วนตัวโดยสิ้นเชิง โดยบังคับให้มีการรับส่งข้อมูลที่ละเอียดอ่อนในรูปแบบข้อความที่ชัดเจนและไวต่อการตรวจสอบจากภายนอก
ผู้เชี่ยวชาญที่ต้องการการเข้าถึงเซิร์ฟเวอร์ขององค์กรจากระยะไกลอย่างปลอดภัยต้องเผชิญกับการหยุดชะงักอย่างรุนแรงต่อขั้นตอนการทำงานรายวันเนื่องจากข้อบกพร่องนี้ ความไม่เสถียรบั่นทอนความน่าเชื่อถือของอุปกรณ์เคลื่อนที่ในฐานะเครื่องมือหลักสำหรับการดำเนินงานที่ต้องมีการรักษาความลับในระดับสูงและการป้องกันการติดตามโดยผู้ให้บริการอินเทอร์เน็ต
ลักษณะการทำงานของระบบปฏิบัติการระหว่างเกิดข้อผิดพลาด
การทดสอบที่ดำเนินการในสภาพแวดล้อมที่มีการควบคุมและโปรแกรมจำลองซอฟต์แวร์แสดงให้เห็นว่าข้อผิดพลาดเกิดขึ้นเป็นระยะๆ ซึ่งส่งผลต่อเปอร์เซ็นต์การอัปเดตที่แปรผันขึ้นอยู่กับรุ่นของอุปกรณ์ ความไม่สอดคล้องกันนี้ทำให้ยากสำหรับนักพัฒนาอิสระในการสร้างสถานการณ์ความล้มเหลวอย่างถูกต้อง ส่งผลให้การสร้างวิธีแก้ปัญหาในระดับรหัสแอปพลิเคชันล่าช้า ระบบปฏิบัติการจะหยุดรับรู้อินเทอร์เฟซเครือข่ายเสมือนที่อัปเดตใหม่ว่าเป็นเส้นทางที่ถูกต้องสำหรับการรับส่งข้อมูล โดยไม่สนใจคำขอเชื่อมต่อจากซอฟต์แวร์ที่ติดตั้งใหม่
การไม่มีกลไกการกู้คืนอัตโนมัติในสถาปัตยกรรมเครือข่ายจะทำให้สถานการณ์แย่ลงอย่างมากสำหรับผู้ใช้ปลายทางที่ต้องพึ่งพาบริการ ภายใต้สภาวะการทำงานปกติ ระบบควรหยุดการรับส่งข้อมูลชั่วคราว อัปเดตแพ็กเก็ต และสร้างอุโมงค์ที่เข้ารหัสใหม่ในเวลาไม่กี่วินาทีโดยไม่มีการแทรกแซงของมนุษย์ แต่กรอบงานการสื่อสารจะเข้าสู่สถานะรออย่างไม่มีที่สิ้นสุด โดยรอการตอบกลับจากบริการที่ถูกเพิกถอนสิทธิ์การกำหนดเส้นทางเดิมในระหว่างกระบวนการแทนที่ไฟล์ไบนารี
ตำแหน่งของทีมพัฒนา Google
บริษัทที่รับผิดชอบในการพัฒนาระบบปฏิบัติการได้รับรายงานทางเทคนิคโดยละเอียดและส่งต่อข้อมูลไปยังฝ่ายวิศวกรรมเครือข่ายภายในและความปลอดภัยของข้อมูล การอัปเดตล่าสุดในแดชบอร์ดการติดตามปัญหาสาธารณะระบุว่าจุดบกพร่องได้รับการจัดประเภทและแบ่งปันอย่างเหมาะสมระหว่างทีมเพื่อการวิเคราะห์เชิงลึกเชิงโครงสร้างของซอร์สโค้ด แม้ว่าวิศวกรจะรับรู้ถึงความผิดปกติอย่างเป็นทางการแล้ว แต่ก็ไม่มีบันทึกการแก้ไขที่ใช้ในการอัปเดตระบบล่าสุดหรือในแพ็คเกจความปลอดภัยรายเดือนที่แจกจ่ายให้กับผู้ผลิตสมาร์ทโฟนที่เป็นพันธมิตร นักพัฒนาแอปความเป็นส่วนตัวยังคงรอวิธีแก้ปัญหาขั้นสุดท้ายในระดับแพลตฟอร์มพื้นฐาน โดยขอความโปร่งใสมากขึ้นเกี่ยวกับการแก้ไขและกำหนดเวลาการทดสอบ ความซับซ้อนของการเปลี่ยนแปลงการจัดการสิทธิ์เครือข่ายโดยไม่กระทบต่อฟังก์ชันการทำงานที่สำคัญอื่นๆ ของระบบปฏิบัติการอาจอธิบายความล่าช้าในการเปิดตัวแพตช์แก้ไข ซึ่งจำเป็นต้องมีการตรวจสอบอย่างเข้มงวดก่อนที่จะจำหน่ายทั่วโลกไปยังอุปกรณ์ที่ใช้งานนับล้านในตลาด
ความแตกต่างของความเสถียรเมื่อเทียบกับเวอร์ชันก่อนหน้า
การวิเคราะห์ประสิทธิภาพเกณฑ์มาตรฐานยืนยันว่าข้อผิดพลาดในการกำหนดเส้นทางไม่ซ้ำกับสถาปัตยกรรมเครือข่ายที่นำมาใช้ในระบบปฏิบัติการมือถือเวอร์ชันล่าสุด อุปกรณ์ที่ยังคงใช้งานได้กับรุ่นก่อนหน้าจะจัดการการอัปเดตแอปพลิเคชันความปลอดภัยได้อย่างราบรื่น โดยไม่ประสบปัญหาการลดลงหรือบล็อกการรับส่งข้อมูลอย่างถาวร
มาตรการบรรเทาผลกระทบเพื่อให้การท่องเว็บปลอดภัย
ผู้เชี่ยวชาญด้านความปลอดภัยของข้อมูลแนะนำให้ผู้ใช้ปิดการใช้งานการอัปเดตอัตโนมัติชั่วคราวใน App Store สำหรับซอฟต์แวร์เครือข่ายส่วนตัวโดยเฉพาะ การดำเนินการป้องกันง่ายๆ นี้ช่วยป้องกันไม่ให้ระบบเขียนทับไฟล์แอปพลิเคชันโดยไม่คาดคิดในขณะที่กำลังดำเนินการเซสชันการเรียกดูที่เข้ารหัสบนอุปกรณ์
การตรวจสอบสถานะการเชื่อมต่อในแถบการแจ้งเตือนของอุปกรณ์เป็นระยะๆ กลายเป็นสิ่งจำเป็นและเป็นกิจวัตรในการระบุความล้มเหลวในการกำหนดเส้นทางแบบเงียบๆ หากเกิดการบล็อกข้อมูล การรีสตาร์ทสมาร์ทโฟนโดยสมบูรณ์ยังคงเป็นวิธีที่มีประสิทธิภาพและรับประกันได้มากที่สุดในการล้างสถานะที่เสียหายของหน่วยความจำชั่วคราวและกู้คืนการดำเนินการรับส่งข้อมูลตามปกติ
Veja Tambem em Tailandês News
การค้าปลีกแบบดิจิทัลลดมูลค่าของสมาร์ทโฟน Galaxy S25 5G ด้วยโบนัสธนาคารและการแลกเปลี่ยนอุปกรณ์
อะแดปเตอร์ CarPlay ไร้สายของ Amazon มีส่วนลด 50% และคะแนนการอนุมัติสูงจากไดรเวอร์
ส่วนลดที่สำคัญสำหรับ Galaxy S25 Plus ลดมูลค่าลงต่ำกว่า 4,500 เรียลในร้านค้าออนไลน์
การลดราคาของ PlayStation 5 Pro ช่วยเร่งยอดค้าปลีกดิจิทัลและลดสต็อกทั่วโลก
การอัปเดตระบบ Apple ใหม่ช่วยเพิ่มประสิทธิภาพการจัดการงานเร่งด่วนสำหรับผู้ใช้ iPhone
รายละเอียดฮาร์ดแวร์รั่วไหลของ PlayStation แบบพกพารุ่นใหม่พร้อมกราฟิกที่เหนือกว่า Xbox Series S
Oppo เปิดตัว Find X9 Ultra อย่างเป็นทางการทั่วโลกพร้อมเลนส์ Hasselblad และแบตเตอรี่ที่แข็งแกร่ง
สมาร์ทโฟนแบบพับได้รุ่นใหม่นำสีทองมาสู่ผู้เข้าแข่งขัน Winter Games
Tim Cook เผย iPhone และ iPod ต้นแบบใหม่เพื่อเฉลิมฉลองครบรอบ 50 ปีของ Apple
ระบบ Android ได้รับการผสานรวม Gemini Nano 4 สำหรับการประมวลผลแบบออฟไลน์บนสมาร์ทโฟน
Leak เผย Lords of the Fallen และ Sword Art Online ในแค็ตตาล็อก PS Plus Essential ประจำเดือนเมษายน