รัฐบาลออสเตรเลียสั่งทิ้งเราเตอร์ 4,000 เครื่อง แม้ผู้เชี่ยวชาญเตือนความเสี่ยงด้านความปลอดภัย

ที่มาภาพ: TechRadar

Security18 กรกฎาคม 2569 เวลา 07:30อ่าน 6 นาทีTechRadar

รัฐบาลออสเตรเลียสั่งทิ้งเราเตอร์ 4,000 เครื่อง แม้ผู้เชี่ยวชาญเตือนความเสี่ยงด้านความปลอดภัย

⚡ สรุป 30 วิ

ACCC บล็อกเราเตอร์ SamKnows SK‑WB8 จำนวนประมาณ 4,000 เครื่องจากโครงการ MBA โดยอ้างว่าเครื่องหมดอายุ แม้ว่ายังทำงานได้…

Lead: คณะกรรมการการแข่งขันและผู้บริโภคออสเตรเลีย (ACCC) ได้ทำการ “บล็อก” เราเตอร์จำนวนประมาณ 4,000 เครื่อง** ที่ถูกใช้ในโครงการวัดความเร็วบรอดแบนด์ระดับชาติ (Measuring Broadband Australia – MBA) เมื่อวันที่ 30‑มิถุนายน 2569 โดยอ้างว่าเครื่องเหล่านี้หมดอายุใช้งานแล้ว การสั่งให้ผู้ใช้ทิ้งอุปกรณ์ที่ยังทำงานได้นี้สร้างข้อกังวลเกี่ยวกับความเสี่ยงด้านความปลอดภัยข้อมูลและการเพิ่มปริมาณขยะอิเล็กทรอนิกส์อย่างมีนัยสำคัญ

Overview

โครงการ MBA เริ่มต้นในปี 2563 เพื่อเก็บรวบรวมข้อมูลความเร็วอินเทอร์เน็ตทั่วประเทศโดยแจกจ่าย เราเตอร์แบบ white‑box รุ่น SamKnows SK‑WB8 ให้กับอาสาสมัครหลายพันคน เราเตอร์เหล่านี้ทำหน้าที่วัดสัญญาณและส่งผลการทดสอบกลับไปยังศูนย์ข้อมูลของ Cisco ซึ่งเป็นบริษัทแม่ของ SamKnows

เมื่อครบกำหนดอายุการใช้งานที่ระบุไว้ในสัญญา เราเตอร์ทั้งหมดถูกปิดการเชื่อมต่ออินเทอร์เน็ตจากระยะไกลโดย ACCC เพียงแต่ไม่ได้ทำลายฮาร์ดแวร์จริง ผู้ใช้จึงยังสามารถเปิดเครื่องได้และอาจติดตั้งเฟิร์มแวร์แบบกำหนดเอง เช่น OpenWRT ได้ตามที่นักวิชาการด้านเครือข่ายหลายรายเตือนไว้

Technical Details

  • รุ่นอุปกรณ์: SamKnows SK‑WB8
  • จำนวนที่แจกจ่าย (จนถึงธันวาคม 2563): มากกว่า 2,600 เครื่อง
  • แผนการจัดสรรทั้งหมดของโครงการ: 4,000 เครื่อง
  • วันที่ปิดการทำงานจากระยะไกล: 30 มิถุนายน 2569

อุปกรณ์เหล่านี้ถูกออกแบบให้ทำหน้าที่เป็น “measurement box” เพียงอย่างเดียว ไม่ได้มีฟีเจอร์การจัดการเครือข่ายขั้นสูงเหมือนเราเตอร์เชิงพาณิชย์ทั่วไป แต่สามารถรองรับการอัปเดตเฟิร์มแวร์ผ่านพอร์ต Ethernet ทำให้ผู้ใช้ที่มีความรู้ด้านเทคนิคยังคงใช้งานต่อได้

Security Concerns

แม้ว่า ACCC จะระบุว่าข้อมูลการวัดและข้อมูลส่วนตัวของผู้สมัครถูกลบออกแล้วตามอีเมลที่ส่งถึงอาสาสมัคร การทิ้งเราเตอร์โดยไม่ทำ factory reset ก่อนอาจเปิดช่องทางให้ผู้ประสงค์ร้ายเข้าถึงข้อมูลตั้งค่าเช่น รหัสผ่านผู้ดูแล ระบบ DNS หรือแม้แต่รายละเอียดการเชื่อมต่อกับ ISP ของเจ้าของเดิมได้

นักวิจัยด้านความปลอดภัยหลายคนชี้ว่า เราเตอร์ที่ไม่ได้ลบข้อมูลอย่างสมบูรณ์อาจถูกนำไปใช้เป็น “backdoor” ในเครือข่ายภายในบ้านหรือสำนักงาน โดยเฉพาะเมื่ออุปกรณ์ยังคงทำงานได้หลังจากถูกบล็อกการเชื่อมต่ออินเทอร์เน็ต

Environmental Impact

การสั่งให้ผู้ใช้ทิ้ง เร้าเตอร์ 4,000 เครื่อง พร้อมกันเป็นการเพิ่มปริมาณขยะอิเล็กทรอนิกส์ (e‑waste) อย่างชัดเจน ACCC ได้แนะนำให้นำเครื่องไปรีไซเคิลผ่านบริการฟรีที่จัดเตรียมไว้ แต่กระบวนการเก็บรวบรวมและทำลายขยะอิเล็กทรอนิกส์ต้องใช้เวลาและค่าใช้จ่ายจากรัฐและภาคเอกชน

นอกจากนี้ การทิ้งอุปกรณ์ที่ยังสามารถใช้งานต่อได้โดยการติดตั้งเฟิร์มแวร์เปิด (เช่น OpenWRT) ถือเป็นการสูญเสียศักยภาพของทรัพยากรเทคโนโลยีที่อาจช่วยลดปริมาณขยะได้หากมีการส่งเสริมให้ผู้ใช้รีไซเคิลหรือใช้งานต่อในรูปแบบอื่น

Expert & Policy Reaction

ตามข้อมูลจาก ACCC ที่ตอบคำถามของสื่อออนไลน์ พวกเขาให้เหตุผลว่า “อาสาสมัครควรถอดปลั๊กและกำจัดเครื่องโดยวิธีที่เป็นมิตรกับสิ่งแวดล้อมผ่านบริการรีไซเคิลฟรี” โดยไม่ได้ให้รายละเอียดเพิ่มเติมเกี่ยวกับเหตุผลทางเทคนิคของการบล็อกอุปกรณ์

Cisco ซึ่งเป็นเจ้าของ SamKnows ไม่ได้ออกคำชี้แจงอย่างเป็นทางการต่อสาธารณะ และการติดต่อสอบถามทั้งสององค์กรก็ได้รับการตอบกลับที่ “ไม่มีข้อมูลเพิ่มเติม” ทำให้ผู้เชี่ยวชาญด้านเครือข่ายและสิ่งแวดล้อมตั้งข้อสงสัยว่าการทำลายอุปกรณ์โดยไม่คำนึงถึงศักยภาพในการรีเฟิร์มเป็นนโยบายที่เหมาะสมหรือไม่

Guidance for Users

สำหรับผู้ที่ได้รับ เราเตอร์ SK‑WB8 จากโครงการ MBA และไม่มีแผนจะเปลี่ยนอุปกรณ์ใหม่ คำแนะนำจาก ACCC คือให้ทำการ factory reset ก่อนนำไปทิ้ง เพื่อลบข้อมูลการตั้งค่าทั้งหมดและลดความเสี่ยงด้านความปลอดภัย หลังจากนั้นสามารถใช้บริการรีไซเคิลอี‑วेस्टที่ให้ไว้ในลิงก์ที่แนบมากับอีเมล

ผู้สนใจที่มีความชำนาญทางเทคนิคยังคงเลือก flash OpenWRT ลงบนเราเตอร์เพื่อเปลี่ยนเป็นอุปกรณ์ใช้งานทั่วไปได้ โดยมีคู่มือขั้นตอนการทำบนเว็บไซต์ของ OpenWRT ซึ่งเปิดโอกาสให้เครื่องเหล่านี้ได้รับชีวิตใหม่และลดปริมาณขยะ

Summary

ACCC ได้บล็อกเราเตอร์ SamKnows SK‑WB8 จำนวนหลายพันเครื่องที่ใช้ในโครงการ MBA ทำให้ผู้ใช้งานต้องทิ้งอุปกรณ์โดยควรทำการรีเซ็ตก่อนเพื่อความปลอดภัย การตัดสินใจนี้ก่อให้เกิดข้อกังวลด้านความเสี่ยงข้อมูลและขยะอิเล็กทรอนิกส์ แม้ว่าผู้ใช้บางกลุ่มยังสามารถต่อยอดอุปกรณ์ด้วยเฟิร์มแวร์แบบเปิดได้.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
The Australian government just told thousands of people to throw out their routers — despite experts warning it could be a major security risk
ผู้เขียน
Christian Cawley
แหล่ง
TechRadar
วันที่เผยแพร่
16 กรกฎาคม 2569 เวลา 08:00

Related

บทความที่เกี่ยวข้อง

EY ไล่ออกพนักงานสองคนหลังพบว่าถูกเข้าถึงบัญชีธนาคารนายกรัฐมนตรีออสเตรเลียโดยไม่ได้รับอนุญาตSecurity
8 กรกฎาคม 2569 เวลา 05:30

EY ไล่ออกพนักงานสองคนหลังพบว่าถูกเข้าถึงบัญชีธนาคารนายกรัฐมนตรีออสเตรเลียโดยไม่ได้รับอนุญาต

บริษัทตรวจสอบระดับโลก EY ออสเตรเลียได้ไล่พนักงานสองคนหลังพบว่าพวกเขาเข้าถึงข้อมูลบัญชีธนาคารของนายกรัฐมนตรี Anthony Albanese โดยไม่ได้รับอนุญาต…

The Register7 นาที
ตำรวจออสเตรเลียจับผู้ต้องหา TeamPCP แกะโค้ดซัพพลายเชนSecurity
30 สิงหาคม 2569 เวลา 10:00

ตำรวจออสเตรเลียจับผู้ต้องหา TeamPCP แกะโค้ดซัพพลายเชน

AFP ร่วมมือกับ FBI จับผู้ต้องหาอายุ 21‑23 ปี ที่เป็นหัวหน้ากลุ่ม TeamPCP ที่แทรกโค้ดอันตรายลงในซอฟต์แวร์โอเพ่น‑ซอร์ส ทำให้ระบบทั่วโลกเสี่ยงต่อการโจมตี.

The Register6 นาที
ไฟล์ ISO ปลอม GTA VI ขนาด 113GB แฝงมัลแวร์ทำให้ Windows Defender ถูกยกเว้นSecurity
28 สิงหาคม 2569 เวลา 02:30

ไฟล์ ISO ปลอม GTA VI ขนาด 113GB แฝงมัลแวร์ทำให้ Windows Defender ถูกยกเว้น

ไฟล์ ISO ปลอมของ GTA VI ขนาด 113 GB มีส่วนใหญ่เป็นศูนย์และซ่อนโค้ดมัลแวร์ 50 KB ทำให้ Windows Defender ถูกยกเว้นจากการสแกน…

TechRadar6 นาที
CISA เพิ่มช่องโหว่ Oracle WebLogic CVE‑2026‑21962 ระดับสูงลงใน KEVSecurity
27 สิงหาคม 2569 เวลา 13:00

CISA เพิ่มช่องโหว่ Oracle WebLogic CVE‑2026‑21962 ระดับสูงลงใน KEV

CISA ได้บันทึกช่องโหว่ระดับสูงของ Oracle WebLogic Server (CVE‑2026‑21962) ที่ให้ผู้โจมตีไม่ต้องยืนยันตัวตนเข้าถึงข้อมูลสำคัญลงในฐาน KEV.…

The Hacker News5 นาที
คัดลอกลิงก์แล้ว!