รัฐบาลออสเตรเลียสั่งทิ้งเราเตอร์ 4,000 เครื่อง แม้ผู้เชี่ยวชาญเตือนความเสี่ยงด้านความปลอดภัย

ที่มาภาพ: TechRadar

Security18 กรกฎาคม 2569 เวลา 07:30อ่าน 6 นาทีTechRadar

รัฐบาลออสเตรเลียสั่งทิ้งเราเตอร์ 4,000 เครื่อง แม้ผู้เชี่ยวชาญเตือนความเสี่ยงด้านความปลอดภัย

⚡ สรุป 30 วิ

ACCC บล็อกเราเตอร์ SamKnows SK‑WB8 จำนวนประมาณ 4,000 เครื่องจากโครงการ MBA โดยอ้างว่าเครื่องหมดอายุ แม้ว่ายังทำงานได้…

Lead: คณะกรรมการการแข่งขันและผู้บริโภคออสเตรเลีย (ACCC) ได้ทำการ “บล็อก” เราเตอร์จำนวนประมาณ 4,000 เครื่อง** ที่ถูกใช้ในโครงการวัดความเร็วบรอดแบนด์ระดับชาติ (Measuring Broadband Australia – MBA) เมื่อวันที่ 30‑มิถุนายน 2569 โดยอ้างว่าเครื่องเหล่านี้หมดอายุใช้งานแล้ว การสั่งให้ผู้ใช้ทิ้งอุปกรณ์ที่ยังทำงานได้นี้สร้างข้อกังวลเกี่ยวกับความเสี่ยงด้านความปลอดภัยข้อมูลและการเพิ่มปริมาณขยะอิเล็กทรอนิกส์อย่างมีนัยสำคัญ

Overview

โครงการ MBA เริ่มต้นในปี 2563 เพื่อเก็บรวบรวมข้อมูลความเร็วอินเทอร์เน็ตทั่วประเทศโดยแจกจ่าย เราเตอร์แบบ white‑box รุ่น SamKnows SK‑WB8 ให้กับอาสาสมัครหลายพันคน เราเตอร์เหล่านี้ทำหน้าที่วัดสัญญาณและส่งผลการทดสอบกลับไปยังศูนย์ข้อมูลของ Cisco ซึ่งเป็นบริษัทแม่ของ SamKnows

เมื่อครบกำหนดอายุการใช้งานที่ระบุไว้ในสัญญา เราเตอร์ทั้งหมดถูกปิดการเชื่อมต่ออินเทอร์เน็ตจากระยะไกลโดย ACCC เพียงแต่ไม่ได้ทำลายฮาร์ดแวร์จริง ผู้ใช้จึงยังสามารถเปิดเครื่องได้และอาจติดตั้งเฟิร์มแวร์แบบกำหนดเอง เช่น OpenWRT ได้ตามที่นักวิชาการด้านเครือข่ายหลายรายเตือนไว้

Technical Details

  • รุ่นอุปกรณ์: SamKnows SK‑WB8
  • จำนวนที่แจกจ่าย (จนถึงธันวาคม 2563): มากกว่า 2,600 เครื่อง
  • แผนการจัดสรรทั้งหมดของโครงการ: 4,000 เครื่อง
  • วันที่ปิดการทำงานจากระยะไกล: 30 มิถุนายน 2569

อุปกรณ์เหล่านี้ถูกออกแบบให้ทำหน้าที่เป็น “measurement box” เพียงอย่างเดียว ไม่ได้มีฟีเจอร์การจัดการเครือข่ายขั้นสูงเหมือนเราเตอร์เชิงพาณิชย์ทั่วไป แต่สามารถรองรับการอัปเดตเฟิร์มแวร์ผ่านพอร์ต Ethernet ทำให้ผู้ใช้ที่มีความรู้ด้านเทคนิคยังคงใช้งานต่อได้

Security Concerns

แม้ว่า ACCC จะระบุว่าข้อมูลการวัดและข้อมูลส่วนตัวของผู้สมัครถูกลบออกแล้วตามอีเมลที่ส่งถึงอาสาสมัคร การทิ้งเราเตอร์โดยไม่ทำ factory reset ก่อนอาจเปิดช่องทางให้ผู้ประสงค์ร้ายเข้าถึงข้อมูลตั้งค่าเช่น รหัสผ่านผู้ดูแล ระบบ DNS หรือแม้แต่รายละเอียดการเชื่อมต่อกับ ISP ของเจ้าของเดิมได้

นักวิจัยด้านความปลอดภัยหลายคนชี้ว่า เราเตอร์ที่ไม่ได้ลบข้อมูลอย่างสมบูรณ์อาจถูกนำไปใช้เป็น “backdoor” ในเครือข่ายภายในบ้านหรือสำนักงาน โดยเฉพาะเมื่ออุปกรณ์ยังคงทำงานได้หลังจากถูกบล็อกการเชื่อมต่ออินเทอร์เน็ต

Environmental Impact

การสั่งให้ผู้ใช้ทิ้ง เร้าเตอร์ 4,000 เครื่อง พร้อมกันเป็นการเพิ่มปริมาณขยะอิเล็กทรอนิกส์ (e‑waste) อย่างชัดเจน ACCC ได้แนะนำให้นำเครื่องไปรีไซเคิลผ่านบริการฟรีที่จัดเตรียมไว้ แต่กระบวนการเก็บรวบรวมและทำลายขยะอิเล็กทรอนิกส์ต้องใช้เวลาและค่าใช้จ่ายจากรัฐและภาคเอกชน

นอกจากนี้ การทิ้งอุปกรณ์ที่ยังสามารถใช้งานต่อได้โดยการติดตั้งเฟิร์มแวร์เปิด (เช่น OpenWRT) ถือเป็นการสูญเสียศักยภาพของทรัพยากรเทคโนโลยีที่อาจช่วยลดปริมาณขยะได้หากมีการส่งเสริมให้ผู้ใช้รีไซเคิลหรือใช้งานต่อในรูปแบบอื่น

Expert & Policy Reaction

ตามข้อมูลจาก ACCC ที่ตอบคำถามของสื่อออนไลน์ พวกเขาให้เหตุผลว่า “อาสาสมัครควรถอดปลั๊กและกำจัดเครื่องโดยวิธีที่เป็นมิตรกับสิ่งแวดล้อมผ่านบริการรีไซเคิลฟรี” โดยไม่ได้ให้รายละเอียดเพิ่มเติมเกี่ยวกับเหตุผลทางเทคนิคของการบล็อกอุปกรณ์

Cisco ซึ่งเป็นเจ้าของ SamKnows ไม่ได้ออกคำชี้แจงอย่างเป็นทางการต่อสาธารณะ และการติดต่อสอบถามทั้งสององค์กรก็ได้รับการตอบกลับที่ “ไม่มีข้อมูลเพิ่มเติม” ทำให้ผู้เชี่ยวชาญด้านเครือข่ายและสิ่งแวดล้อมตั้งข้อสงสัยว่าการทำลายอุปกรณ์โดยไม่คำนึงถึงศักยภาพในการรีเฟิร์มเป็นนโยบายที่เหมาะสมหรือไม่

Guidance for Users

สำหรับผู้ที่ได้รับ เราเตอร์ SK‑WB8 จากโครงการ MBA และไม่มีแผนจะเปลี่ยนอุปกรณ์ใหม่ คำแนะนำจาก ACCC คือให้ทำการ factory reset ก่อนนำไปทิ้ง เพื่อลบข้อมูลการตั้งค่าทั้งหมดและลดความเสี่ยงด้านความปลอดภัย หลังจากนั้นสามารถใช้บริการรีไซเคิลอี‑วेस्टที่ให้ไว้ในลิงก์ที่แนบมากับอีเมล

ผู้สนใจที่มีความชำนาญทางเทคนิคยังคงเลือก flash OpenWRT ลงบนเราเตอร์เพื่อเปลี่ยนเป็นอุปกรณ์ใช้งานทั่วไปได้ โดยมีคู่มือขั้นตอนการทำบนเว็บไซต์ของ OpenWRT ซึ่งเปิดโอกาสให้เครื่องเหล่านี้ได้รับชีวิตใหม่และลดปริมาณขยะ

Summary

ACCC ได้บล็อกเราเตอร์ SamKnows SK‑WB8 จำนวนหลายพันเครื่องที่ใช้ในโครงการ MBA ทำให้ผู้ใช้งานต้องทิ้งอุปกรณ์โดยควรทำการรีเซ็ตก่อนเพื่อความปลอดภัย การตัดสินใจนี้ก่อให้เกิดข้อกังวลด้านความเสี่ยงข้อมูลและขยะอิเล็กทรอนิกส์ แม้ว่าผู้ใช้บางกลุ่มยังสามารถต่อยอดอุปกรณ์ด้วยเฟิร์มแวร์แบบเปิดได้.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
The Australian government just told thousands of people to throw out their routers — despite experts warning it could be a major security risk
ผู้เขียน
Christian Cawley
แหล่ง
TechRadar
วันที่เผยแพร่
16 กรกฎาคม 2569 เวลา 08:00

Related

บทความที่เกี่ยวข้อง

EY ไล่ออกพนักงานสองคนหลังพบว่าถูกเข้าถึงบัญชีธนาคารนายกรัฐมนตรีออสเตรเลียโดยไม่ได้รับอนุญาตSecurity
8 กรกฎาคม 2569 เวลา 05:30

EY ไล่ออกพนักงานสองคนหลังพบว่าถูกเข้าถึงบัญชีธนาคารนายกรัฐมนตรีออสเตรเลียโดยไม่ได้รับอนุญาต

บริษัทตรวจสอบระดับโลก EY ออสเตรเลียได้ไล่พนักงานสองคนหลังพบว่าพวกเขาเข้าถึงข้อมูลบัญชีธนาคารของนายกรัฐมนตรี Anthony Albanese โดยไม่ได้รับอนุญาต…

The Register7 นาที
ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตาSecurity
30 กรกฎาคม 2569 เวลา 07:00

ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตา

ยูเครนยืนยันวว่าโดรน FPV ราคาหลายพันดอลลาร์ทำลายป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ของรัสเซียได้ภายในวินาที ระบบนี้เป็นส่วนสำคัญของการป้องกันอากาศของมอสโก…

TechRadar6 นาที
PoC ช่องโหว่ Certigost ทำให้ผู้โจมตียึดครองโดเมน Windows ได้โดยตรงSecurity
30 กรกฎาคม 2569 เวลา 04:00

PoC ช่องโหว่ Certigost ทำให้ผู้โจมตียึดครองโดเมน Windows ได้โดยตรง

นักวิจัยเผย PoC ของช่องโหว่ Certigost ที่ทำให้สามารถออกใบรับรองระดับ Domain Controller ผ่าน AD CS ได้ ผู้ดูแลระบบควรติดตั้งแพตช์จาก Microsoft…

BleepingComputer7 นาที
Google เปิดระบบจัดกลุ่มอาชญากรรมไซเบอร์ใหม่ ลดอคติและเพิ่มความเร็วในการตอบโต้Security
29 กรกฎาคม 2569 เวลา 14:30

Google เปิดระบบจัดกลุ่มอาชญากรรมไซเบอร์ใหม่ ลดอคติและเพิ่มความเร็วในการตอบโต้

Google ได้เปิด taxonomy ใหม่สำหรับการตั้งชื่อกลุ่มอาชญากรรมไซเบอร์ แบ่งเป็นห้าหมวด CASTLE, ION, NEPTUNE, RELIC และ COMET…

The Register6 นาที
คัดลอกลิงก์แล้ว!