ด้วย iOS เวอร์ชันใหม่ มันเป็นไปได้ที่จะระบุตำแหน่ง iPhone ของคุณแม้กำลังปิดอยู่ สาเหตุมาจากชิปไวร์เลส (wireless chip) ที่ยังคงทำงาน และทำให้เครื่อง iPhone สามารถส่งสัญญาณเพื่อระบุตำแหน่งตัวเครื่องได้

ล่าสุดทีมวิจัยจากมหาวิทยาลัยในเยอรมนีค้นพบว่า หนึ่งในชิปประเภทดังกล่าวที่เปิดใช้งานบลูทูทนั้นสามารถถูกแฮกเพื่อติดตั้งมัลแวร์บนมือถือได้แม้ตัวมือถือจะปิดอยู่ก็ตาม

ในขณะที่ปัจจุบันยังไม่มีรายงานเกี่ยวกับการโจมตีด้วยวิธีดังกล่าว แต่งานวิจัยระบุว่า ลำดับแรกแฮกเกอร์จะต้องแฮกและเจลเบรก (Jailbreak) เครื่อง iPhone เพื่อให้สามารถเจาะช่องโหว่ของชิปบลูทูทได้ จากนั้นแฮกเกอร์ก็จะมีช่องทางในการแอบเก็บข้อมูลที่สำคัญ

ทีมวิจัยอธิบายว่า ชิปบลูทูท รวมถึงชิปไวร์เลสอื่น ๆ เช่น พวกที่ใช้ Near Field Communication (NFC) สำหรับ Apply Pay หรือ Ultra-wideband (UWB) ซึ่งใช้ในการเปลี่ยน iPhone ให้กลายเป็นกุญแจรถ จะยังทำงานในโหมดพลังงานต่ำ (Low-Power Mode) แม้ผู้ใช้ปิดเครื่อง จึงทำให้เป็นช่องทางใหม่สำหรับแฮกเกอร์ในการแอบติดตั้งมัลแวร์

อย่างไรก็ตามทีมนักวิจัยด้านความปลอดภัยก็ให้ความเห็นว่า วิธีโจมตีดังที่ระบุในงานวิจัยเป็นเหมือนส่วนต่อขยายหลังจากมีการติดตั้งมัลแวร์เข้าไปแล้ว แต่มันไม่ใช่การโจมตีเดี่ยว ๆ โดยที่มือถือยังไม่ได้รับมัลแวร์ใด ๆ เพราะตัวนักวิจัยเองก็ไม่ได้ระบุหลักฐานที่แสดงว่า เขาสามารถแฮกชิปบลูทูธได้ด้วยตนเอง และเข้าโจมตีมือถือที่ถูกแฮกหลังจากนั้น

และแม้ว่าแฮกเกอร์จะติดตั้งมัลแวร์ลงไปได้ แต่การเชื่อมต่อเครือข่ายเมื่อเปิดเครื่อง (power-on) ก็เป็นสิ่งจำเป็นที่จะทำให้แฮกเกอร์เข้าถึงข้อมูลได้อยู่ดี

ที่มา: Vice

พิสูจน์อักษร : สุชยา เกษจำรัส