ลือลั่นพบช่องโหว่ใน LINE ระวังข้อมูลสนทนาถูกขโมย

Tagged:

ลือลั่นพบช่องโหว่ใน LINE  ระวังข้อมูลสนทนาถูกขโมย

Telecomasia.net รายงานว่า ได้รับข้อมูลจากวิศวกรเครือข่ายอุตสาหกรรสงวนนามราย ซึ่งเป็นผู้ได้ค้นพบช่องโหว่ ของแอปพลิเคชั่นสนทนา ชื่อดังอย่างLINE  ว่ารูปแบบการส่งข้อมูลสนทนาของLINE นั้น  มีช่องโหว่ที่สามารถถูกดักจับแพคเกจข้อมูล สนทนาซึ่งส่งผ่านไปมาในเครือข่ายได้ ด้วยการใช้ซอฟท์แวร์ดักจับ และนำมาประมวลรหัสเพื่ออ่าน ประวัติบันทึกการสนทนาได้ อย่างชนิดที่ย้อนหลังได้ยาวเป็นหางว่าวหลายเดือน ซึ่งนำมาอ่านได้ในเครื่องคอมพิวเตอร์พีซีธรรมดา

LINE

ซึ่งจากข้อมูลได้ระบุว่า ปัญหานี้เกิดจากสาเหตุที่ไม่น่าให้อภัยของ LINE  ซึ่งไม่ยอมลงทุนติดตั้งระบบเข้ารหัสข้อความที่ส่งต่อไปมาระหว่างเซฟเวอร์กับ ซอฟท์แวร์ของยูสเซอร์ ซึ่งติดตั้งผ่านโทรศัพทืมือถือ และส่งสัญญาณผ่านระบบเซลลูลาร์เน็ตเวิร์ก  แต่จะมีแค่การเข้ารหัสป้องกันสำหรับการสื่อสารผ่านระบบ wifiเท่านั้น

LINE -2

ซึ่งรูปการณ์เช่นนี้จะทำให้ สัญญาณที่ส่งผ่านโอเปอเรเตอร์ และผู้ให้บริการบรอดแบนด์ ไม่ว่าจะเป็นผู้ให้บริการสัญญาณโทรศัพท์รายใดๆหรือผู้ให้บริการสัญญาณอินเทอร์เนท ต่างๆจะสามารถดักเก็บข้อมูลสนทนาไว้ได้อย่างง่ายดาย อีกทั้งหากมีการส่งผ่านข้อมูลผ่านคนกลางใดๆอย่างเช่น ผู้ให้บริการสัญญาณwifi เป็นต้นก็สามารถที่จะดักจับแพคเกทข้อมูลสนทนาเหล่านี้ได้ด้วยเช่นกัน อีกทั้งยังสามารถถูกหน่วยข่าวกรองต่างๆไปจนถึงแม้แต่แฮคเกอร์ ที่เข้าแทรกระบบผู้ให้บริการ ต่างๆได้ โดยที่ไม่ต้องไปเจาะระบบเซฟเวอร์ของLINEเลยด้วยซ้ำ

LINE -3

อย่างไรก็ตามทาง LINE ได้ออกมาตอบโต้ว่าเรื่องเหล่านี้เป็นไปไม่ได้เพราะได้มีการเข้ารหัสอย่างปลอดภัยอย่างที่สุดแล้ว แต่ทว่าในขณะนี้ Telecomasia.net ได้ระบุว่า ทาง  เอไอเอส (AIS) ผู้ให้บริการสัญญาณโทรศัพท์ของไทยได้รับทราบปัญหา อีกทั้งได้ดำเนินการแจ้ง LINE เพื่อให้แก้ไขปัญหาอย่างเป็นทางการแล้ว  เรวมถึงทาง เอไอเอสยังยืนยันว่าบริษัทไม่ได้ฉวยโอกาสช่องโหว่เหล่านี้ จัดเก็บข้อมูลสื่อสารใดๆ แก่แต่จะมีการเก็บข้อมูลหมายเลขเครื่องหรือไอพีต้นทางและปลายทางเท่านั้น

LINE -4

นอกจากนี้ทาง Telecomasia.net ระบุว่า ทีมศึกษาช่องโหว่ ได้เขียนชุดคำสั่งที่มีความยาวแค่เพียง 20 บรรทัด ก็สามารถดักเก็บประวัติสนทนาได้นานถึง 2 เดือน  ซึ่งหากมีการพัฒนาชุดคำสั่งนี้อย่างจริงจัง ก็สามารถจัดการกับโครงสร้างขนาดใหญ่และสามารถใช้งานระบบการดักเก็บข้อมูลได้อย่างแสนง่ายดาย        อย่างไรก็ตามข้อมูลเหล่านี้สร้างผลกระทบต่อบริษัทไลน์เป็นอย่างมากซึ่งมีจำนวนผู้ใช้งานมากกว่า 230 ล้านคนทั่วโลก และ18 ล้านคนในประเทศไทย

อีกทั้งทางบริษัทยังยืนยันอยู่ว่า ข้อมูลดังกล่าวนี้ไม่เป็นความจริงและเป็นไปไม่ได้ ซึ่งรูปการณ์ต่างๆนั้น ก็แน่นอนว่า เราซึ่งเป็นผู้ใช้ซอฟท์แวร์ คงต้องชั่งใจเชื่อมโยงเหตุผลรอบด้าน เพื่อวิเคราะความเป็นไปได้ แต่อย่างไรก็ตาม ในสถานการณ์เช่นนี้ ควรหลีกเลี่ยงการสนทนาข้อมูลสำคัญ และใช้งานเพียงแค่การสนทนาเรื่องทั่วไปเท่านั้น หลีกเลี่ยงการพูดถึงเรื่องสำคัญหลีกเลี่ยงการบอกข้อมูลส่วนตัวต่างๆลงไป น่าจะ เป็นหนทางที่ดีที่สุดในขณะนี้

Leave a Comment

Your email address will never be published or shared and required fields are marked with an asterisk (*).

*

code