<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Windows Archives - SiamByte</title>
	<atom:link href="https://siambyte.com/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>https://siambyte.com/tag/windows/</link>
	<description>เว็บไซต์ข่าวมือถือ รีวิว เปรียบเทียบ ราคา และสเปคโทรศัพท์ อัปเดตมือถือใหม่ล่าสุด พร้อมข่าวเทคโนโลยี AI และ Gadget ครบในที่เดียว</description>
	<lastBuildDate>Thu, 09 Jul 2026 01:42:41 +0000</lastBuildDate>
	<language>th</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://siambyte.com/wp-content/uploads/2026/04/cropped-โลโก้ดิจิทัลสไตล์อนาคต-32x32.png</url>
	<title>Windows Archives - SiamByte</title>
	<link>https://siambyte.com/tag/windows/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>พบ 6 ช่องโหว่ AirDrop และ Quick Share เสี่ยงถูกโจมตีจากอุปกรณ์ในระยะใกล้</title>
		<link>https://siambyte.com/airdrop-quick-share-security-vulnerabilities/</link>
					<comments>https://siambyte.com/airdrop-quick-share-security-vulnerabilities/#respond</comments>
		
		<dc:creator><![CDATA[Mochi Cat]]></dc:creator>
		<pubDate>Thu, 09 Jul 2026 01:42:32 +0000</pubDate>
				<category><![CDATA[ข่าว Hacker]]></category>
		<category><![CDATA[ข่าวเทคโนโลยี]]></category>
		<category><![CDATA[AirDrop]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Quick Share]]></category>
		<category><![CDATA[Samsung]]></category>
		<category><![CDATA[Use-After-Free]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ความปลอดภัยไซเบอร์]]></category>
		<category><![CDATA[ช่องโหว่ AirDrop]]></category>
		<category><![CDATA[ช่องโหว่ Quick Share]]></category>
		<category><![CDATA[ช่องโหว่ความปลอดภัย]]></category>
		<guid isPermaLink="false">https://siambyte.com/?p=1854</guid>

					<description><![CDATA[<p>นักวิจัยด้านความปลอดภัยไซเบอร์ค้นพบช่องโหว่รวม 6 รายการ [&#8230;]</p>
<p>The post <a href="https://siambyte.com/airdrop-quick-share-security-vulnerabilities/">พบ 6 ช่องโหว่ AirDrop และ Quick Share เสี่ยงถูกโจมตีจากอุปกรณ์ในระยะใกล้</a> appeared first on <a href="https://siambyte.com">SiamByte</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">นักวิจัยด้านความปลอดภัยไซเบอร์ค้นพบช่องโหว่รวม 6 รายการใน AirDrop และ <a href="https://siambyte.com/oppo-find-x9-ultra-quick-share-airdrop/">Quick Share</a> ซึ่งเป็นฟีเจอร์รับส่งไฟล์แบบไร้สายระหว่างอุปกรณ์ที่อยู่ใกล้กัน โดยผู้โจมตีไม่จำเป็นต้องเชื่อมต่อกับอุปกรณ์ของเหยื่อมาก่อน และอาจใช้เพียงแล็ปท็อปหนึ่งเครื่องในการส่งข้อมูลที่ออกแบบมาเพื่อทำให้บริการรับส่งไฟล์หยุดทำงาน</p>



<p class="wp-block-paragraph">ช่องโหว่ดังกล่าวกระทบระบบของ <a href="https://siambyte.com/john-ternus-apple-ceo/">Apple</a>, <a href="https://siambyte.com/samsung-end-lpddr4-lpddr5/">Samsung</a> และแอป Quick Share สำหรับ Windows ของ <a href="https://siambyte.com/pixel-watch-find-my-phone-bug-after-update-gemini-workaround/">Google</a> แม้ว่าการโจมตีจะต้องเกิดขึ้นในระยะใกล้หรือภายในเครือข่ายเดียวกัน แต่ยังสร้างความเสี่ยงในพื้นที่สาธารณะที่มีผู้ใช้งานจำนวนมาก เช่น สนามบิน สถานีรถไฟ งานประชุม หรือศูนย์การค้า</p>



<h2 class="wp-block-heading">นักวิจัยพบช่องโหว่ใน AirDrop และ Quick Share รวม 6 รายการ</h2>



<p class="wp-block-paragraph">งานวิจัยนี้จัดทำโดย Arash Ale Ebrahim และ Nils Ole Tippenhauer จาก CISPA Helmholtz Center for Information Security โดยเป็นการศึกษาระบบ AirDrop และ Quick Share ในระดับที่สูงกว่าชั้นสัญญาณวิทยุ</p>



<p class="wp-block-paragraph">นักวิจัยมุ่งตรวจสอบกระบวนการค้นหาอุปกรณ์ การสร้างเซสชัน การตรวจสอบความน่าเชื่อถือ การเข้ารหัส และการประมวลผลข้อมูลที่ถูกส่งเข้ามา ก่อนพบช่องโหว่ในระบบต่าง ๆ ดังนี้</p>



<ul class="wp-block-list">
<li>ช่องโหว่ AirDrop ของ Apple จำนวน 3 รายการ</li>



<li>ช่องโหว่ Quick Share ของ Samsung จำนวน 2 รายการ</li>



<li>ช่องโหว่ Quick Share สำหรับ Windows ของ Google จำนวน 1 รายการ</li>
</ul>



<p class="wp-block-paragraph">ระบบ AirDrop และ Quick Share ถูกใช้งานในระบบนิเวศที่มีอุปกรณ์ Apple และ <a href="https://siambyte.com/samsung-galaxy-a54-may-2026-security-update-2/">Android</a> รวมกันมากกว่า 5 พันล้านเครื่อง อย่างไรก็ตาม ช่องโหว่ที่พบไม่ได้กระทบอุปกรณ์ทุกเครื่อง แต่ขึ้นอยู่กับระบบปฏิบัติการ เวอร์ชันซอฟต์แวร์ และรูปแบบการพัฒนาของผู้ผลิตแต่ละราย</p>



<h2 class="wp-block-heading">ช่องโหว่ AirDrop ทำให้บริการแชร์ไฟล์ของ Apple หยุดทำงาน</h2>



<p class="wp-block-paragraph">ช่องโหว่ AirDrop ทั้ง 3 รายการส่งผลให้กระบวนการเบื้องหลังที่ชื่อว่า sharingd บน macOS และ <a href="https://siambyte.com/iphone-18-pro-iphone-18-pro-max-new-features/">iOS</a> หยุดทำงาน</p>



<p class="wp-block-paragraph">บริการ sharingd ไม่ได้ดูแลเฉพาะ AirDrop เท่านั้น แต่ยังเกี่ยวข้องกับฟีเจอร์อื่นของ Apple ได้แก่</p>



<ul class="wp-block-list">
<li>AirPlay</li>



<li>Handoff</li>



<li>Universal Clipboard</li>



<li>Continuity <a href="https://siambyte.com/ios-27-design-camera-safari-weather-image-playground/">Camera</a></li>



<li>NameDrop</li>
</ul>



<p class="wp-block-paragraph">เมื่อบริการ sharingd หยุดทำงาน ฟีเจอร์เหล่านี้อาจไม่สามารถใช้งานได้พร้อมกัน จนกว่าระบบจะเริ่มกระบวนการดังกล่าวขึ้นมาใหม่</p>



<h3 class="wp-block-heading">การโจมตีไม่ต้องให้ผู้ใช้กดยืนยัน</h3>



<p class="wp-block-paragraph">ช่องโหว่ AirDrop รายการหนึ่งสามารถถูกโจมตีได้ด้วยการส่งคำขอที่มีรูปแบบผิดปกติไปยังอุปกรณ์ที่ตั้งค่าการรับ AirDrop เป็น “ทุกคน” หรือ “Everyone”</p>



<p class="wp-block-paragraph">ผู้โจมตีไม่จำเป็นต้องให้เจ้าของเครื่องกดยอมรับไฟล์หรือแตะการแจ้งเตือนใด ๆ หากส่งข้อมูลโจมตีซ้ำประมาณทุก 2 วินาที บริการแชร์ไฟล์ของอุปกรณ์เป้าหมายจะหยุดทำงานอย่างต่อเนื่อง</p>



<p class="wp-block-paragraph">ระหว่างการทดสอบของนักวิจัย อุปกรณ์ที่ถูกโจมตีไม่สามารถรับไฟล์ AirDrop ตามปกติได้ตลอดช่วงเวลาที่มีการส่งข้อมูลโจมตี</p>



<h3 class="wp-block-heading">พบปัญหาในตัวประมวลผลไฟล์ XML ของ Apple</h3>



<p class="wp-block-paragraph">หนึ่งในช่องโหว่ที่มีขอบเขตกว้างที่สุดเป็นปัญหา Stack Overflow ในระบบประมวลผลไฟล์ XML Property List ของเฟรมเวิร์ก Foundation</p>



<p class="wp-block-paragraph">ช่องโหว่นี้สามารถถูกกระตุ้นด้วยไฟล์ขนาดเล็กที่มีโครงสร้างซ้อนกันประมาณ 200 ชั้น เมื่อระบบพยายามเปิดหรือประมวลผลไฟล์ดังกล่าว อาจทำให้แอปพลิเคชันหรือบริการที่เกี่ยวข้องหยุดทำงาน</p>



<p class="wp-block-paragraph">เนื่องจาก Foundation เป็นเฟรมเวิร์กหลักของ Apple ปัญหานี้จึงไม่ได้จำกัดอยู่เฉพาะ AirDrop และอาจเกี่ยวข้องกับแอปที่เปิดไฟล์จากแหล่งที่ไม่น่าเชื่อถือบนระบบต่าง ๆ เช่น</p>



<ul class="wp-block-list">
<li>macOS</li>



<li>iOS</li>



<li><a href="https://siambyte.com/apple-watch-series-12-new-chip-touch-id-rumor/">watchOS</a></li>



<li>tvOS</li>



<li>visionOS</li>
</ul>



<p class="wp-block-paragraph">นักวิจัยสามารถทำให้ระบบหยุดทำงานได้บน macOS 15.7.4, macOS 26.3, iOS 18.x และ <a href="https://siambyte.com/apple-ios-26-4-1-ipados-26-4-1-update/">iOS 26</a>.3 ขณะที่อุปกรณ์ทดสอบซึ่งใช้ iOS 16 ไม่ได้รับผลกระทบในรูปแบบเดียวกัน</p>



<h2 class="wp-block-heading">ช่องโหว่ Quick Share ของ Samsung ข้ามกระบวนการตรวจสอบเซสชัน</h2>



<p class="wp-block-paragraph">นักวิจัยพบช่องโหว่ 2 รายการใน Quick Share ของ Samsung ซึ่งเกี่ยวข้องกับกระบวนการตรวจสอบและควบคุมเซสชันก่อนรับส่งข้อมูล</p>



<p class="wp-block-paragraph">ช่องโหว่รายการแรกเปิดทางให้อุปกรณ์ที่ยังไม่ได้รับการตรวจสอบเริ่มควบคุมการเชื่อมต่อได้ ก่อนที่ระบบจะตั้งค่าการเข้ารหัสอย่างสมบูรณ์</p>



<p class="wp-block-paragraph">ช่องโหว่อีกรายการทำให้ข้อความควบคุมบางประเภทสามารถส่งผ่านได้โดยไม่เข้ารหัส แม้ว่าระบบจะสร้างเซสชันที่ปลอดภัยขึ้นมาแล้ว</p>



<p class="wp-block-paragraph">ผู้โจมตีที่อยู่ในเครือข่าย Wi-Fi เดียวกันอาจใช้ช่องโหว่เหล่านี้เพื่อดำเนินการบางอย่าง เช่น</p>



<ul class="wp-block-list">
<li>บังคับให้การเชื่อมต่อเข้าสู่สถานะยอมรับแล้ว</li>



<li>รักษาเซสชันให้เชื่อมต่ออยู่ต่อเนื่อง</li>



<li>ทำให้เซิร์ฟเวอร์ตอบกลับหมายเลข IP และพอร์ตที่ผู้โจมตีกำหนด</li>



<li>ส่งข้อความควบคุมก่อนผ่านขั้นตอนตรวจสอบที่ควรเกิดขึ้น</li>
</ul>



<p class="wp-block-paragraph">นักวิจัยยังไม่สามารถแสดงให้เห็นว่าช่องโหว่ทั้งสองรายการใช้ขโมยไฟล์ได้โดยตรง แต่ปัญหาดังกล่าวถือเป็นการข้ามกลไกด้านความปลอดภัยที่ Quick Share ควรบังคับใช้</p>



<p class="wp-block-paragraph">การทดสอบดำเนินการบน <a href="https://siambyte.com/galaxy-s27-ultra-camera-telephoto-3x/">Samsung Galaxy</a> S23 Ultra ส่วน Quick Share ที่ผู้ผลิต Android รายอื่นนำไปปรับใช้อาจมีโครงสร้างแตกต่างกัน และจำเป็นต้องตรวจสอบแยกเป็นรายผู้ผลิต</p>



<h2 class="wp-block-heading">Quick Share บน Windows พบช่องโหว่หน่วยความจำที่มีความเสี่ยงสูง</h2>



<p class="wp-block-paragraph">ช่องโหว่ที่มีความรุนแรงมากที่สุดในการวิจัยครั้งนี้อยู่ในแอป Quick Share สำหรับ Windows ของ Google</p>



<p class="wp-block-paragraph">ปัญหาเกิดจากการเชื่อมต่อสองรายการทำงานชนกันในช่วงเวลาที่เหมาะสม ส่งผลให้โปรแกรมยังคงเรียกใช้พื้นที่หน่วยความจำที่ถูกปล่อยทิ้งไปแล้ว ช่องโหว่ประเภทนี้เรียกว่า Use-After-Free</p>



<p class="wp-block-paragraph">Use-After-Free เป็นช่องโหว่ด้านหน่วยความจำที่อาจทำให้โปรแกรมหยุดทำงาน และในบางกรณีอาจถูกพัฒนาไปสู่การสั่งรันโค้ดของผู้โจมตีบนเครื่องเป้าหมายได้</p>



<p class="wp-block-paragraph">นักวิจัยสามารถทำให้ Quick Share สำหรับ Windows หยุดทำงานได้ แต่ยังไม่ได้สร้างเครื่องมือโจมตีที่สามารถสั่งรันโค้ดได้สำเร็จ</p>



<p class="wp-block-paragraph">อย่างไรก็ตาม นักวิจัยระบุว่าเส้นทางการพัฒนาช่องโหว่ไปสู่การรันโค้ดมีความเป็นไปได้ เนื่องจากแอปปิดการทำงานของ Control Flow Guard ซึ่งเป็นระบบป้องกันการควบคุมลำดับการทำงานของโปรแกรมบน Windows</p>



<p class="wp-block-paragraph">Google รับทราบช่องโหว่ดังกล่าว จ่ายเงินรางวัลให้กับนักวิจัย และเพิ่มโค้ดแก้ไขเข้าสู่โครงการแล้ว ส่วนหมายเลข CVE ยังอยู่ระหว่างดำเนินการ</p>



<h2 class="wp-block-heading">Quick Share สำหรับ Windows เคยถูกพบช่องโหว่มาก่อน</h2>



<p class="wp-block-paragraph">นี่ไม่ใช่ครั้งแรกที่ Quick Share สำหรับ Windows ถูกตรวจพบปัญหาด้านความปลอดภัย</p>



<p class="wp-block-paragraph">ในปี 2024 บริษัท SafeBreach เปิดเผยชุดช่องโหว่จำนวน 10 รายการที่สามารถนำมาต่อกันเป็นกระบวนการโจมตีเพื่อรันโค้ด โดยเกี่ยวข้องกับ CVE-2024-38271 และ CVE-2024-38272</p>



<p class="wp-block-paragraph">ต่อมาในปี 2025 นักวิจัยพบวิธีข้ามการแก้ไขเดิมของ Google และได้รับหมายเลข CVE-2024-10668</p>



<p class="wp-block-paragraph">ช่องโหว่ Use-After-Free ที่ถูกเปิดเผยในงานวิจัยล่าสุดจึงเพิ่มเข้ามาเป็นอีกหนึ่งปัญหาของส่วนประกอบเดียวกัน ซึ่งได้รับการแก้ไขและตรวจสอบซ้ำหลายครั้ง</p>



<p class="wp-block-paragraph">นักวิจัยยังพบความคิดเห็นในซอร์สโค้ดของโปรแกรมที่ระบุว่า จุดดังกล่าวเคยมีปัญหาจากการแข่งขันกันระหว่างกระบวนการ EncryptionRunner มาก่อน แต่โค้ดที่เพิ่มเข้ามาเพื่อแก้ปัญหาเดิมกลับสร้างเงื่อนไขที่นำไปสู่ช่องโหว่ในลักษณะใกล้เคียงกันอีกครั้ง</p>



<h2 class="wp-block-heading">Apple, Google และ Samsung เริ่มดำเนินการแก้ไขช่องโหว่</h2>



<p class="wp-block-paragraph">ผู้ผลิตที่เกี่ยวข้องได้รับรายงานช่องโหว่แล้ว และเริ่มดำเนินการแก้ไขในบางส่วน</p>



<p class="wp-block-paragraph">สถานะของช่องโหว่ตามข้อมูลจากนักวิจัยมีดังนี้</p>



<ul class="wp-block-list">
<li>Apple แก้ไขช่องโหว่ AirDrop แล้ว 1 รายการและกำหนดหมายเลข CVE แล้ว แต่ยังไม่มีประกาศรายละเอียดสู่สาธารณะ</li>



<li>ช่องโหว่ AirDrop อีก 2 รายการยังอยู่ในกระบวนการประสานงานเพื่อเปิดเผยข้อมูล</li>



<li>Google เพิ่มโค้ดแก้ไขช่องโหว่ Quick Share สำหรับ Windows แล้ว</li>



<li>หมายเลข CVE ของช่องโหว่ Quick Share สำหรับ Windows ยังอยู่ระหว่างดำเนินการ</li>



<li>ช่องโหว่ Quick Share ของ Samsung จำนวน 2 รายการถูกส่งต่อให้ Google และยังอยู่ระหว่างตรวจสอบ</li>
</ul>



<p class="wp-block-paragraph">ขณะนี้ยังไม่มีรายงานสาธารณะที่ยืนยันว่าช่องโหว่ทั้ง 6 รายการถูกนำไปใช้โจมตีผู้ใช้งานจริง</p>



<h2 class="wp-block-heading">การโจมตีต้องอยู่ในระยะใกล้หรือเครือข่ายเดียวกัน</h2>



<p class="wp-block-paragraph">ช่องโหว่ AirDrop และ Quick Share ในงานวิจัยนี้ไม่ใช่การโจมตีจากอินเทอร์เน็ตที่สามารถยิงมาจากที่ใดก็ได้ ผู้โจมตีต้องอยู่ในระยะประมาณ 10 ถึง 30 เมตรจากอุปกรณ์เป้าหมาย หรือเชื่อมต่ออยู่ในเครือข่ายท้องถิ่นเดียวกัน</p>



<p class="wp-block-paragraph">แม้ขอบเขตการโจมตีจะจำกัดอยู่ในพื้นที่ใกล้เคียง แต่ผู้โจมตีหนึ่งคนอาจเข้าถึงอุปกรณ์จำนวนมากได้ในสถานที่ที่มีผู้ใช้งานหนาแน่น เช่น</p>



<ul class="wp-block-list">
<li>สนามบิน</li>



<li>รถไฟหรือสถานีขนส่ง</li>



<li>งานประชุม</li>



<li>มหาวิทยาลัย</li>



<li>สำนักงานขนาดใหญ่</li>



<li>ร้านกาแฟและพื้นที่สาธารณะ</li>
</ul>



<p class="wp-block-paragraph">นักวิจัยทดสอบช่องโหว่บนอุปกรณ์ของตนเองเท่านั้น และเปิดเผยเครื่องมือบางส่วนเพื่อให้ทีมความปลอดภัยและผู้ผลิตสามารถนำไปตรวจสอบระบบเพิ่มเติมได้</p>



<h2 class="wp-block-heading">วิธีลดความเสี่ยงจากช่องโหว่ AirDrop</h2>



<p class="wp-block-paragraph">ผู้ใช้งาน <a href="https://siambyte.com/iphone-200mp-camera-2028/">iPhone</a>, <a href="https://siambyte.com/ipad-a18-ipad-neo-2026/">iPad</a> และ <a href="https://siambyte.com/apple-removes-mac-mini-256gb/">Mac</a> ควรอัปเดตระบบปฏิบัติการเป็นเวอร์ชันล่าสุดที่อุปกรณ์รองรับ และหลีกเลี่ยงการเปิด AirDrop ในโหมด “ทุกคน” ตลอดเวลา</p>



<p class="wp-block-paragraph">แนวทางลดความเสี่ยงประกอบด้วย</p>



<ul class="wp-block-list">
<li>ตั้งค่า AirDrop เป็น “รายชื่อเท่านั้น” หรือ Contacts Only</li>



<li>ปิด AirDrop เมื่อไม่ได้ใช้งาน</li>



<li>เปิดโหมด “ทุกคน” เฉพาะช่วงที่ต้องรับไฟล์</li>



<li>ไม่เปิดไฟล์ Property List หรือไฟล์ที่ไม่รู้จักจากแหล่งที่ไม่น่าเชื่อถือ</li>



<li>ติดตั้งอัปเดต iOS และ macOS ล่าสุดจาก Apple</li>



<li>รีสตาร์ตอุปกรณ์หาก AirDrop และฟีเจอร์ Continuity หยุดทำงานผิดปกติ</li>
</ul>



<p class="wp-block-paragraph">ผู้ใช้งานควรระวังเป็นพิเศษในสถานที่สาธารณะ เนื่องจากผู้โจมตีอาจอยู่ในระยะสัญญาณเดียวกันโดยที่เจ้าของอุปกรณ์ไม่รู้ตัว</p>



<h2 class="wp-block-heading">วิธีลดความเสี่ยงจากช่องโหว่ Quick Share</h2>



<p class="wp-block-paragraph">ผู้ใช้ Android และ Windows ควรจำกัดการมองเห็นของ Quick Share และอัปเดตแอปทันทีเมื่อมีเวอร์ชันใหม่</p>



<p class="wp-block-paragraph">แนวทางที่ควรดำเนินการ ได้แก่</p>



<ul class="wp-block-list">
<li>ไม่เปิดการมองเห็นแบบ “ทุกคน” เมื่อไม่ได้รับไฟล์</li>



<li>จำกัดการรับไฟล์เฉพาะอุปกรณ์หรือบุคคลที่รู้จัก</li>



<li>อัปเดต Quick Share สำหรับ Windows เป็นเวอร์ชันล่าสุด</li>



<li>อัปเดตระบบ Android และแพตช์ความปลอดภัยของผู้ผลิต</li>



<li>หลีกเลี่ยงการใช้เครือข่าย Wi-Fi สาธารณะที่ไม่น่าเชื่อถือ</li>



<li>ปฏิเสธคำขอรับไฟล์ที่ไม่ทราบแหล่งที่มา</li>



<li>ปิด Quick Share เมื่อใช้งานเสร็จแล้ว</li>
</ul>



<h2 class="wp-block-heading">การเชื่อมต่อ AirDrop กับ Quick Share อาจเพิ่มความสำคัญของการตั้งค่า “ทุกคน”</h2>



<p class="wp-block-paragraph">Google เริ่มนำความสามารถในการทำงานร่วมกันระหว่าง Quick Share และ AirDrop ไปใช้กับโทรศัพท์ Android ระดับเรือธงบางรุ่น</p>



<p class="wp-block-paragraph">การรับส่งไฟล์จาก Android ไปยัง iPhone ในรูปแบบดังกล่าวจำเป็นต้องตั้งค่า iPhone ให้รับ AirDrop จาก “ทุกคน” ซึ่งเป็นการตั้งค่าเดียวกับที่ทำให้อุปกรณ์เปิดรับข้อมูลจากบุคคลในบริเวณใกล้เคียงมากขึ้น</p>



<p class="wp-block-paragraph">ผู้ใช้งานจึงควรเปิดโหมดนี้เฉพาะช่วงเวลาที่ต้องรับไฟล์ และเปลี่ยนกลับเป็น “รายชื่อเท่านั้น” หรือปิด AirDrop ทันทีหลังใช้งานเสร็จ</p>



<h2 class="wp-block-heading">สรุปช่องโหว่ AirDrop และ Quick Share</h2>



<p class="wp-block-paragraph">การพบช่องโหว่ 6 รายการใน AirDrop และ Quick Share แสดงให้เห็นว่า ระบบรับส่งไฟล์ระยะใกล้ยังมีความเสี่ยงในขั้นตอนการสร้างเซสชัน การตรวจสอบข้อความ การจัดการหน่วยความจำ และการบังคับใช้การเข้ารหัส</p>



<p class="wp-block-paragraph">แม้การโจมตีจะต้องเกิดขึ้นในระยะใกล้หรือภายในเครือข่ายเดียวกัน แต่ผู้ใช้งานในสถานที่สาธารณะยังมีโอกาสได้รับผลกระทบ โดยเฉพาะผู้ที่เปิดการรับไฟล์จากทุกคนตลอดเวลา</p>



<p class="wp-block-paragraph">ผู้ใช้ควรอัปเดตระบบและแอปพลิเคชันให้เป็นเวอร์ชันล่าสุด จำกัดการมองเห็นของอุปกรณ์ และเปิดโหมดรับไฟล์จากทุกคนเฉพาะเวลาที่จำเป็น เพื่อลดโอกาสถูกโจมตีจากอุปกรณ์ที่อยู่ในบริเวณใกล้เคียง</p>



<p class="wp-block-paragraph">ที่มา <strong><a href="https://thehackernews.com/2026/06/airdrop-and-quick-share-flaws-let.html">thehackernews</a></strong></p>



<p class="wp-block-paragraph"></p>
<div class="saboxplugin-wrap" itemtype="http://schema.org/Person" itemscope itemprop="author"><div class="saboxplugin-tab"><div class="saboxplugin-gravatar"><img decoding="async" src="https://siambyte.com/wp-content/uploads/2026/05/ChatGPT-Image-8-พ.ค.-2569-17_53_24.png" width="100"  height="100" alt="Mochi Cat" itemprop="image"></div><div class="saboxplugin-authorname"><a href="https://siambyte.com/author/mochicat/" class="vcard author" rel="author"><span class="fn">Mochi Cat</span></a></div><div class="saboxplugin-desc"><div itemprop="description"></div></div><div class="clearfix"></div></div></div><p>The post <a href="https://siambyte.com/airdrop-quick-share-security-vulnerabilities/">พบ 6 ช่องโหว่ AirDrop และ Quick Share เสี่ยงถูกโจมตีจากอุปกรณ์ในระยะใกล้</a> appeared first on <a href="https://siambyte.com">SiamByte</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://siambyte.com/airdrop-quick-share-security-vulnerabilities/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
