Android เป็นระบบปฏิบัติการที่ทีคนใช้งานมากที่สุดในโลก โดยล่าสุดมีส่วนแบ่งในตลาดสมาร์ทโฟนทั่วโลกสูงถึง 87% เข้าไปแล้ว แต่แค่นั้นยังไม่พอครับ Android ยังทำสถิติต่อไปอีก ด้วยการเป็นระบบปฏิบัติการที่มี Malware สูงสุดถึง 97% แล้วยังงี้ใช้ Android จะปลอดภัยเหรอเนี่ย?

แต่เดี๋ยวก่อน อ่านแค่หัวข้อข่าวแล้วอย่าเพิ่งไปตีโพยตีพายกันเป็นดราม่า เพราะผมเชื่อว่าคนไทยอ่านหนังสือเกิน 7 บรรทัดแน่นอน เราลองมาอ่านเพิ่มสักนิด ดูดูรายละเอียดเพิ่มกันสักหน่อยจะดีกว่า

เอ้าก่อนจะเข้าเรื่องวิชาการและสาระก็ต้องของจูนก่อน จูนกันนิดนึง  :glasses:

การที่ Malware สมาร์ทโฟน 97% อยู่บน Android นั้นไม่ได้หมายความว่า App นับแสนนับล้านใน Playstore จะมี Malware อยู่ 97% นะครับ แต่เป็นเปอร์เซ็นของจำนวน Malware ที่มีการคิดค้นและสามารถทำงานได้ต่างหาก โดยใน 97% นี้คิดเป็น Malware ประมาณ 804 ชนิด ส่วนอีก 3% นั้นมาจาก Symbain OS เก่าแต่ยังมี Malware อยู่ คือนับเป็นจำนวนชนิดๆ ไม่ใช่จำนวนแอพ ส่วนทางฝั่งของ iOS, Windows Phone และ BlakBerry ยังไม่มี Malware เป็นเรื่องเป็นราวกับเค้า

แล้วถ้ามี Malware เยอะเป็นร้อยเป็นพันชนิดแบบนี้ มันมีความเสี่ยงที่จะโดนโจมตีหรือโดนแฮ็คหรือเปล่า? ขอบอกว่าถ้าคุณทำตามที่เราบอกแล้ว โอกาสจะติด Malware นั้นไม่ได้สูงจนน่ากลัวอย่างที่คิด

1. ติดตั้ง App จาก Google Play Store เท่านั้น

บริษัท F-Secure ผู้ผลิต Anti Virus รายใหญ่บอกว่า Malware บน Android นั้นมีมากถึง 97% ก็จริง แต่ส่วนใหญ่นั้นอยู่ใน “App Store เถื่อน ที่มีแจกเกมและแอพละเมิดลิขสิทธ์ฟรี” ซึ่งระบาดอยู่ในตะวันออกกลางและเอเชียเป็นส่วนใหญ่ ส่วนแอพบน Google Play Store นั้นจากการตรวจสอบพบว่มี Malware ปะปนอยู่ที่ 0.01% 0.1% เอาง่ายๆ ว่าถ้าคุณติดตั้งไป 1,000 แอพ ก็มีความเสี่ยงที่จะเจอ Malware 1 แอพ

จากแผนภาพจะเห็นว่าจากการตรวจสอบแอพบน Play Store จำนวน 132738 แอพ พบแอพที่มี Malware รวม 136 แอพ ส่วน App Store อื่นๆ ของ Android เช่น Baidu, Muyami, AnZhi ก็มีความเสี่ยงมากขึ้น มีแอพแผง Malware อยู่ประมาณ 6%-8% แต่ที่โหดสุดๆ Android159 มี Malware สูงถึง 33% จากการตรวจสอบ

 

2. หลีกเลี่ยงการโหลดแอพเถื่อน หรือการติดตั้งแอพผ่าน APK

แน่นอนว่าแอพที่เราไม่รู้ที่มา อาจจะมีการปลอมแปลงและแอบใส่ Malware เข้าไปได้ เรื่องนี้ขอบอกว่าหลายคนไม่รู้ คิดว่าแอพที่มีให้โหลดกันทั่วไปนั้นเค้าเอาไฟล์ตรงๆ มาจาก Google Play Store ขอบอกเลยว่าอย่าเสี่ยงครับ เพราะตัวแอพอาจจะมาจาก Play Store จริง แต่เค้าอาจจะเอามาปรับ code ยัด Malware เข้าไป แล้วมาปล่อยให้โหลดทีหลังก็ได้

ยกตัวอย่างใกล้ตัวกันเลย ที่เป็นข่าวในบ้านเราเมื่อไม่นามานี้ แอพของธนาคารต่างๆ ที่พวกโจรเอาแอพไปแก้ไข แล้วส่งข้อความ sms ให้เราติดตั้งแอพเวอร์ชั่นใหม่โดยส่ง link ให้โหลดผ่าน SMS นั่นไงครับ นั่นก็คือการโหลดแอพมาเป็น APK แล้วติดตั้งลงบนเครื่อง ไม่ได้ลงผ่าน Google Play Store พอเปิดมาหน้าตาก็ดูปกติดี แต่จริงๆ โดนสอดไส้มาแล้ว เราไม่รู้ตัว สุดท้ายโดนขโมย username, password และสูญเงินในบัญชีอกีต่างหาก

และนี่คือตัวอย่างของแอพและเกมดังๆ ที่ถูกโหลดจาก Play Store แล้วนำไปยัดไส้ใส่ Malware แล้วปล่อยให้โหลดตาม App Store เถื่อนและเว็บโหลดแอพเถื่อน ทั้งหลาย เพื่อความไม่ประมาท และหลีกเลี่ยงการติด Malware ก็แนะนำว่าให้โหลดจาก Google Play จะดีกว่าครับ

แต่ทั้ง 2 วิธีที่เราแนะนำนั้นก็ถือว่าเป็นการแก้ปัญหาที่ปลายเหตุนิดนึง คือต้องมาระมัดระวังกันเอง สำหรับวิธีที่ 2 นั้นจะไปว่า Google และ Android ก็คงไม่ถูกนัก เพราะเราเลือกี่จะโหลดแอพมาติดตั้งเอาเอง แต่สำหรับวิธีแรกคือการลงแอพผ่าน Play Store นั้นควรจะมีความปลอดภัย 100% คือไม่มี Malware เลย ถึงแม้จน้อยแค่ 0.01% แต่นั่นคือความเสี่ยงที่ผู้ใช้ Android ไม่ควรจะต้องเจอครับ สุดท้ายแล้วก็ต้องเป็น Google ที่ต้องเพิ่มความเข้มข้นในการตรวจสอบแอพให้มากกว่านี้

 

source : Forbes