ยูนิตี้(Unity Technologies) ผู้พัฒนาแพลตฟอร์มสำหรับสร้างเกมบนอุปกรณ์พกพา ได้ออกประกาศอัปเดต ‘แพตช์ความปลอดภัย’ สำหรับเกมบนระบบแอนดรอยด์ เพื่อแก้ไขช่องโหว่ร้ายแรงที่อาจเปิดทางให้รันโค้ดอันตรายบนอุปกรณ์ของผู้ใช้ ช่องโหว่นี้จุดชนวนให้เกิดความกังวลในวงกว้าง หลังจากผู้เชี่ยวชาญด้านความปลอดภัยออกมาเตือนว่าอาจส่งผลกระทบต่อผู้ใช้ ‘คริปโต’ ด้วยเช่นกัน
เมื่อวันที่ 21 ยูนิตี้เผยว่า ได้ปล่อยแพตช์เพื่อจัดการกับช่องโหว่ที่ตรวจพบในเอนจินเกมของบริษัทตั้งแต่เดือนมิถุนายนที่ผ่านมา โดย แรร์รี "เมเจอร์ เนลสัน" ฮริบ(Larry “Major Nelson” Hryb) ผู้อำนวยการฝ่ายชุมชนของยูนิตี้กล่าวในประกาศว่า ช่องโหว่นี้อาจนำไปสู่การ ‘รันโค้ดในเครื่องของผู้ใช้ รวมถึงเข้าถึงข้อมูลสำคัญที่จัดเก็บอยู่ในอุปกรณ์’ ซึ่งถือเป็นภัยคุกคามขั้นสูง
แม้ว่าทางยูนิตี้ระบุว่ายังไม่พบกรณีการถูกเจาะระบบจากช่องโหว่นี้จริง แต่ขอบเขตของอันตรายก็ไม่ได้จำกัดเฉพาะเกมบนแอนดรอยด์เท่านั้น รายงานของ Cointelegraph ระบุว่า บั๊กนี้สามารถกระทบอุปกรณ์เกมบนหลายแพลตฟอร์ม เช่น วินโดวส์, แมคOS, ลินุกซ์ และแม้แต่โปรเจกต์ที่พัฒนาตั้งแต่ปี 2017 ก็อาจยังคงได้รับผลกระทบ
ยูนิตี้จึงขอความร่วมมือจากนักพัฒนาให้ใช้ ‘ยูนิตี้ เอดิเตอร์เวอร์ชันที่อัปเดตแล้ว’ เพื่อสร้างเกมใหม่อีกครั้ง และให้นำไปแจกจ่ายใหม่อย่างเร่งด่วน ขณะที่กูเกิลเองก็ออกแถลงแนะนำให้นักพัฒนารีบอัปเดตแอปของตนทันที เนื่องจากแพตช์สำหรับแก้ไขได้ถูกปล่อยออกมาแล้วอย่างเป็นทางการ
ทางด้าน RyotaK นักวิจัยด้านความปลอดภัยจาก GMO Plat Security ซึ่งเป็นผู้ตรวจพบปัญหานี้เป็นรายแรก เตือนว่า ช่องโหว่นี้เปิดโอกาสให้ ‘แอปอันตรายแอบใช้สิทธิ์การเข้าถึงของแอปที่พัฒนาด้วยยูนิตี้’ และอาจสั่งรันโค้ดจากระยะไกลได้ เท่ากับว่าแฮกเกอร์อาจใช้ช่องทางนี้เพื่อขโมยข้อมูลใน *กระเป๋าคริปโตบนมือถือ* หรือข้อมูลส่วนตัวของผู้ใช้ได้
ผู้เชี่ยวชาญจึงแนะนำให้ผู้ใช้ที่เล่นเกมมือถือซึ่งใช้เอนจินยูนิตี้ ต้อง **อัปเดตระบบปฏิบัติการและแอปให้เป็นเวอร์ชันล่าสุด**, เปิดใช้งานการอัปเดตอัตโนมัติ และเลือกใช้ซอฟต์แวร์แอนตี้ไวรัสที่เชื่อถือได้ เพราะในยุคที่ ‘เกมและคริปโต’ เริ่มผสานกันอย่างใกล้ชิดมากขึ้น เหตุการณ์นี้สะท้อนให้เห็นว่า *ความปลอดภัยของผู้ใช้งานและสินทรัพย์ดิจิทัลมักเริ่มต้นจากความรอบคอบของนักพัฒนาและผู้ใช้* เองเช่นกัน
ความคิดเห็น 0