กล่อง Android TV ราคาถูกทำหน้าที่เป็นโทรศัพท์ปลอมและแปลงแบนด์วิดให้เป็นพร็อกซี

ที่มาภาพ: The Hacker News

Security-อ่าน 6 นาทีThe Hacker News

กล่อง Android TV ราคาถูกทำหน้าที่เป็นโทรศัพท์ปลอมและแปลงแบนด์วิดให้เป็นพร็อกซี

⚡ สรุป 30 วิ

การวิจัยเปิดเผยว่ากล่อง Android TV ราคาถูกสามารถปลอมแปลงข้อมูลฮาร์ดแวร์เพื่อทำหน้าที่เป็นสมาร์ทโฟนและทำงานเป็นพร็อกซี ทำให้แบนด์วิธของผู้ใช้เสียหาย.…

การวิจัยของบริษัท Bitsight เปิดเผยว่ากล่อง Android TV ราคาถูกหลายรุ่นได้ติดตั้งแอปพลิเคชันที่ทำให้เครื่องปรับเปลี่ยนข้อมูลฮาร์ดแวร์เพื่อเลียนแบบสมาร์ทโฟนยี่ห้อ Samsung, Huawei, Xiaomi หรือ Vivo แล้วทำการคลิกโฆษณาบนเว็บไซต์ของผู้ดำเนินงานเดียวกันโดยอัตโนมัติ รายละเอียดนี้บ่งชี้ถึงความเสี่ยงต่อผู้บริโภคที่ไม่ทันตั้งตัวและส่งผลกระทบต่อแบนด์วิดท์ของเครือข่ายอินเทอร์เน็ตในประเทศ

Overview

กล่อง Android TV ที่มักถูกนำไปใช้เป็นอุปกรณ์สตรีมมิ่งราคาถูก มีลักษณะการทำงานที่แตกต่างจากอุปกรณ์ปกติ เนื่องจากมีซอฟต์แวร์พิเศษฝังอยู่เพื่อเปลี่ยน “fingerprint” ของเครื่องให้ดูเหมือนสมาร์ทโฟนยี่ห้อต่าง ๆ การกระทำนี้ช่วยให้อุปกรณ์สามารถหลบการตรวจจับของระบบโฆษณาออนไลน์และทำให้โฆษณาถูกคลิกโดยอัตโนมัติ

ตามรายงานของ Bitsight แอปดังกล่าวยังทำหน้าที่เป็น proxy สำหรับการรับส่งข้อมูลบนเครือข่ายอินเทอร์เน็ตของผู้ใช้ ซึ่งหมายความว่าแบนด์วิดท์ที่ผู้บริโภคจ่ายเพื่อดูหนังหรือเล่นเกมอาจถูกนำไปใช้ในการส่งต่อทราฟฟิกอื่น ๆ ที่ไม่ได้รับอนุญาต

Technical Details

การปรับเปลี่ยนข้อมูลฮาร์ดแวร์ทำได้โดยการเขียนค่า Device ID, IMEI และ Android Build Fingerprint ให้สอดคล้องกับสมาร์ทโฟนที่ระบุในรายการ โดยอาศัยสิทธิ์ระดับ root ของระบบปฏิบัติการ Android

เมื่ออุปกรณ์เชื่อมต่อกับอินเทอร์เน็ต แอปจะทำการติดต่อเซิร์ฟเวอร์ของผู้ดำเนินงานเพื่อดึง URL โฆษณาแล้วส่งคำขอคลิกโดยอัตโนมัติ การกระทำนี้ไม่ได้แสดงให้ผู้ใช้เห็นในส่วนหน้า UI ของกล่อง ทำให้ยากต่อการตรวจจับด้วยวิธีปกติ

นอกจากนี้ แอปยังเปิดพอร์ตเฉพาะบนเราเตอร์เพื่อรับคำสั่ง proxy ซึ่งข้อมูลที่ส่งผ่านจะถูกบันทึกและส่งต่อไปยังเซิร์ฟเวอร์กลางโดยไม่มีการเข้ารหัสเพิ่มเติม

Attribution & Threat Actor

ทีมวิจัยตั้งชื่อแคมเปญนี้ว่า Fuyao และระบุว่าต้นกำเนิดของซอฟต์แวร์มาจากบริษัท **Zhejiang Fengwo IoT Technology Co., Ltd. ซึ่งก่อตั้งขึ้นในปี 2019 ในมณฑลเจ้อเจียง ประเทศจีน

ตามข้อมูลที่ได้รับ บริษัท Fengwu มีประวัติการผลิตอุปกรณ์ IoT ราคาถูกและเคยถูกตรวจสอบเกี่ยวกับปัญหาความปลอดภัยของซอฟต์แวร์ก่อนหน้านี้ แต่จนถึงตอนนี้ยังไม่มีรายงานว่าบริษัทได้ให้คำชี้แจงต่อสาธารณะหรือทำการแก้ไขซอฟต์แวร์ดังกล่าว

Impact on Users

ผู้ใช้ที่ซื้อกล่อง Android TV ราคาถูกจากช่องทางออนไลน์อาจไม่ได้รับข้อมูลเกี่ยวกับการติดตั้งแอปที่มีพฤติกรรมเหล่านี้ ทำให้เผชิญกับความเสี่ยงหลายประการ

  • การเสียแบนด์วิดท์: การใช้ทรัพยากรอินเทอร์เน็ตเพื่อทำหน้าที่เป็น proxy สามารถทำให้ค่าใช้จ่ายของผู้บริโภคเพิ่มขึ้นโดยไม่รู้ตัว
  • การละเมิดความเป็นส่วนตัว: ข้อมูลการท่องเว็บและพฤติกรรมการใช้งานอาจถูกบันทึกและส่งต่อไปยังเซิร์ฟเวอร์ของผู้ดำเนินงาน
  • ความเสี่ยงด้านโฆษณา: การคลิกโฆษณาที่ไม่ตั้งใจทำให้ค่าใช้จ่ายโฆษณาของบริษัทที่ซื้อพื้นที่แสดงเพิ่มขึ้น และอาจกระตุ้นการพัฒนามาตรการป้องกันที่ซับซ้อนยิ่งขึ้น

Mitigation & Industry Response

Bitsight แนะนำให้ผู้บริโภคตรวจสอบข้อมูลฮาร์ดแวร์ของอุปกรณ์ Android TV ก่อนซื้อ โดยใช้แอปเช่น CPU-Z หรือ Device Info เพื่อตรวจสอบว่า Device ID ตรงกับที่ระบุในสเปกหรือไม่

ผู้ผลิตอุปกรณ์และแพลตฟอร์มการขายออนไลน์ควรเพิ่มขั้นตอนตรวจสอบซอฟต์แวร์ก่อนจัดส่ง และพิจารณาการทำ firmware signing เพื่อป้องกันการดัดแปลงระบบโดยไม่ได้รับอนุญาต

จากด้านกฎหมาย หน่วยงานกำกับดูแลด้านเทคโนโลยีของไทยอาจต้องออกแนวทางหรือระเบียบใหม่เพื่อบังคับให้ผู้จำหน่ายอุปกรณ์ IoT ราคาถูกต้องเปิดเผยข้อมูลความปลอดภัยอย่างชัดเจน

Analysis

การที่กล่อง Android TV ใช้เทคนิค “device spoofing” เพื่อหลอกระบบโฆษณาเป็นตัวอย่างของ ad fraud ที่พัฒนาขึ้นในระดับอุปกรณ์ IoT ราคาต่ำ การผสมผสานระหว่างโฆษณาอัตโนมัติและการทำหน้าที่เป็น proxy แสดงให้เห็นถึงโมเดลธุรกิจที่มุ่งหากำไรจากทราฟฟิกอินเทอร์เน็ตของผู้ใช้โดยตรง

เหตุการณ์นี้ชี้ให้เห็นถึงช่องโหว่ด้านความปลอดภัยในตลาดอุปกรณ์ IoT ที่ไม่มีการตรวจสอบคุณภาพอย่างเป็นระบบ ซึ่งอาจส่งผลต่อการวางแผนของบริษัทโฆษณาและผู้ให้บริการอินเทอร์เน็ตที่ต้องรับมือกับทราฟฟิกปลอมเพิ่มขึ้น

Summary

กล่อง Android TV ราคาถูกหลายรุ่นติดตั้งซอฟต์แวร์สปอยฟีเจอร์เพื่อเลียนแบบสมาร์ทโฟนและคลิกโฆษณาอัตโนมัติ พร้อมทำหน้าที่เป็น proxy บนเครือข่ายของผู้ใช้ งานวิจัยระบุว่าแคมเปญ Fuyao เชื่อมโยงกับบริษัทจีน **Zhejiang Fengwo IoT Technology Co., Ltd. การกระทำนี้สร้างความเสี่ยงต่อการใช้แบนด์วิดท์และข้อมูลส่วนตัวของผู้บริโภค จำเป็นต้องมีมาตรการตรวจสอบอุปกรณ์และกฎระเบียบที่เข้มข้นขึ้นเพื่อป้องกันภัยคุกคามในอนาคต.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Cheap Android TV Boxes Pose as Phones and Turn Owners’ Broadband Into Proxies
ผู้เขียน
info@thehackernews.com (The Hacker News)
แหล่ง
The Hacker News
วันที่เผยแพร่
31 กรกฎาคม 2569 เวลา 21:45

Related

บทความที่เกี่ยวข้อง

Wi‑Fi โรงแรมถูกเจาะ ส่งอัปเดตปลอม นำมาซึ่ง RAT CornFlake สอดแนมผู้ใช้Security
3 สิงหาคม 2569 เวลา 13:00

Wi‑Fi โรงแรมถูกเจาะ ส่งอัปเดตปลอม นำมาซึ่ง RAT CornFlake สอดแนมผู้ใช้

แฮกเกอร์โจมตี Wi‑Fi ของโรงแรมโดยสั่งให้ดาวน์โหลดอัปเดตปลอมที่มี RAT CornFlake สามารถดักจับเว็บแคม ไมโครโฟนและบันทึกการพิมพ์ได้ ผู้ใช้ควรตรวจสอบ URL…

The Hacker News6 นาที
Google จ่ายค่าเสียหายกว่า 5 พันล้านดอลลาร์จากคดี Incognito mode ที่ไม่เป็นความเป็นส่วนตัวจริงSecurity
3 สิงหาคม 2569 เวลา 10:00

Google จ่ายค่าเสียหายกว่า 5 พันล้านดอลลาร์จากคดี Incognito mode ที่ไม่เป็นความเป็นส่วนตัวจริง

ศาลสหรัฐตัดสินให้ Google ชำระค่าชดเชยกว่า 5 พันล้านดอลลาร์ หลังฟ้องร้องว่า Incognito ไม่ปกป้องข้อมูลผู้ใช้อย่างแท้จริง. การอัปเดต Chrome…

Tom's Guide7 นาที
Adform ถูกโจมตีแบบซัพพลายเชน สคริปต์ขโมยคริปโตบนเว็บไซต์หลายพันSecurity
3 สิงหาคม 2569 เวลา 04:00

Adform ถูกโจมตีแบบซัพพลายเชน สคริปต์ขโมยคริปโตบนเว็บไซต์หลายพัน

การโจมตีซัพพลายเชนของ Adform แทรกสคริปต์ JavaScript ขโมยที่อยู่กระเป๋าเงินดิจิทัลเมื่อผู้ใช้คัดลอกข้อมูลบนเว็บไซต์หลายพันไซต์.…

BleepingComputer5 นาที
การต่อสู้จริญใน Agentic Commerce คือ การให้อำนาจ ไม่ใช่ความอัตโนมัติSecurity
2 สิงหาคม 2569 เวลา 17:30

การต่อสู้จริญใน Agentic Commerce คือ การให้อำนาจ ไม่ใช่ความอัตโนมัติ

AI agents กำลังเปลี่ยนรูปแบบการช็อปปิ้งออนไลน์ โดยย้ายโฟกัสจากความอิสระไปสู่ระบบการอนุญาต. Stripe, Visa และ Mastercard…

TechRadar7 นาที
คัดลอกลิงก์แล้ว!