ผู้เชี่ยวชาญเตือนภัยสมาร์ตวอตช์ และวิธีป้องกัน
เดบาร์ชี ดาส (Debarshi Das) นักวิจัยด้านความมั่นคงปลอดภัยอิสระเผยให้เห็นว่ามีการแฮกสมาร์ตวอตช์มีหลากหลายวิธี
รูปแบบการส่งข้อมูลของสมาร์ตวอตช์
โดยทั่วไปแล้ว สมาร์ตวอตช์เชื่อมต่อกับสมาร์ตโฟนผ่านเทคโนโลยีที่เรียกว่า Bluetooth Low Energy (BLE) ซึ่งใช้แถบคลื่นความถี่เดียวกันกับ Bluetooth ทั่วๆ ไป แต่ใช้คนละช่องสัญญาณในการส่งข้อมูล และใช้พลังงานน้อยกว่า Bluetooth
สมาร์ตวอตช์สื่อสารกับสมาร์ตโฟนโดยส่งชุดข้อมูล (packets) ที่มีชื่อเรียกว่า Beacon ซึ่ง Beacon เหล่านี้จะเป็นตัวส่งสัญญาณบอกให้อุปกรณ์ในระยะสัญญาณรู้ถึงการมีอยู่ของสมาร์ตวอตช์ตัวนั้นๆ
จากนั้น สมาร์ตโฟนเป้าหมายที่อยู่ในระยะการส่ง Beacon ก็จะตอบกลับด้วยคำขอสแกนข้อมูล ซึ่งสมาร์ตวอตช์ก็จะตอบคำขอนั้นด้วยการส่งข้อมูลที่เพิ่มขึ้น
ข้อมูลที่ส่งกันไปมาระหว่างอุปกรณ์ทั้ง 2 ตัวอยู่ในโครงสร้างที่เรียกว่า Generic Attribute Profile (GATT) ใน GATT จะมีรายละเอียดของอุปกรณ์ทั้ง ฟีเจอร์ ลักษณะ และบริการที่มี ทำให้อุปกรณ์ที่รับสัญญาณสามารถเข้าทำความเข้าใจและใช้งานฟังก์ชันต่างๆ ของสมาร์ตวอตช์ได้
รูปแบบการโจมตี
แฮกเกอร์ที่สามารถดักสัญญาณ Beacon ก็จะสามารถเข้าไปดูและใช้ประโยชน์จากข้อมูลที่อยู่ใน GATT ได้ ตามมาด้วยวิธีการโจมตีหลากหลายรูปแบบ
วิธีการหลักๆ ในการโจมตีสมาร์ตวอตช์ ได้แก่ การใส่โค้ดอันตรายไว้ในแอปบนสมาร์ตวอตช์เพื่อล้วงข้อมูล และการดักจับข้อมูลระหว่างสมาร์ตโฟนกับสมาร์ตวอตช์ (MiTM)
นอกจากนี้ หากแฮกเกอร์รู้วิธีการเปิดใช้งานบางฟังก์ชันของสมาร์ตวอตช์ ก็จะสามารถส่งข้อมูลเข้าไปเพื่อควบคุมการทำงานได้ เช่น การเปลี่ยนวันและเวลา และบังคับให้อัปเดตเฟิร์มแวร์
อีกวิธีคือการโจมตีโดยใช้ประโยชน์จากช่องโหว่ของเฟิร์มแวร์ ซึ่งเป็นซอฟต์แวรที่ควบคุมการทำงานในฟังก์ชันต่างๆ ของอุปกรณ์
การป้องกัน
ผู้ใช้งานสามารถเริ่มระวังตัวได้จากการศึกษาช่องโหว่ด้านความมั่นคงปลอดภัยของตัวสมาร์ตวอตช์รุ่นต่างๆ
เฟิร์มแวร์เป็นสิ่งที่สำคัญที่ต้องอัปเดตอยู่เสมอ และควรทำทันทีเมื่อมีเวอร์ชันใหม่ออกมา
สิ่งที่ควรเลี่ยงคือการติดตั้งแอปพลิเคชันแปลกหน้าจากเว็บที่น่าสงสัย หรือใช้แอปเถื่อน และหากทำได้ควรเปิดการเชื่อมต่อแบบใช้ PIN เพื่อให้จับคู่อุปกรณ์ที่ไว้ใช้เท่านั้น
ที่มา: beartai.com/news/itnews/1288244
ไอทีจีเนียส เอ็นจิเนียริ่ง (IT Genius Engineering) ให้บริการด้านไอทีครบวงจร ทั้งงานด้านการอบรม (Training) สัมมนา รับงานเขียนโปรแกรม เว็บไซต์ แอพพลิเคชั่น งานออกแบบกราฟิก และงานด้าน E-Marketing ที่กำลังได้รับความนิยมในปัจจุบัน ทั้ง SEO , PPC , และ Social media marketting
ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ
Line : @itgenius (มี @ ด้านหน้า) หรือ https://lin.ee/xoFlBFeFacebook : https://www.facebook.com/itgeniusonline
Tel : 02-570-8449 มือถือ 088-807-9770 และ 092-841-7931
Email : contact@itgenius.co.th
แนะนำหลักสูตรอบรมที่น่าสนใจ
Javascript OOP
หลักสูตรนี้เหมาะสำหรับผู้ที่เขียน JavaScript มาได้สักระยะแล้วหรือผ่านการอบรมตัว Introdu...
Python OOP
หลักสูตรนี้เหมาะสำหรับผู้ที่เขียน Python มาได้สักระยะแล้วหรือผ่านการอบรมตัว Introductio...
PHP OOP and MySQL
หลักสูตรนี้เหมาะสำหรับผู้ที่เขียน PHP มาได้ซักระยะแล้วหรือผ่านการอบรมตัว Introduction t...
PHP OOP and CodeIgniter Framework
ในหลักสูตรนี้ผู้เข้าอบรมจะได้เรียนรู้การประยุกต์ใช้งาน PHP ในงานจริง ด้วยรูปแบบเขียนแบบ...
Javascript OOP
หลักสูตรนี้เหมาะสำหรับผู้ที่เขียน JavaScript มาได้สักระยะแล้วหรือผ่านการอบรมตัว Introdu...
Python OOP
หลักสูตรนี้เหมาะสำหรับผู้ที่เขียน Python มาได้สักระยะแล้วหรือผ่านการอบรมตัว Introductio...
PHP OOP and MySQL
หลักสูตรนี้เหมาะสำหรับผู้ที่เขียน PHP มาได้ซักระยะแล้วหรือผ่านการอบรมตัว Introduction t...
PHP OOP and CodeIgniter Framework
ในหลักสูตรนี้ผู้เข้าอบรมจะได้เรียนรู้การประยุกต์ใช้งาน PHP ในงานจริง ด้วยรูปแบบเขียนแบบ...
คำค้นหา : สมาร์ตวอตช์smart watchpacketsbeacongattรับสัญญาณโค้ดอันตรายแฮกข้อมูลข้อมูลรั่วไหลเฟิร์มแวร์