หน่วยงานไซเบอร์แห่งชาติของอินเดียประกาศเตือนภัยระดับ "สูง" หลังพบช่องโหว่ในระบบปฏิบัติการของ Apple พร้อมกันมากถึง 107 รายการ ตั้งแต่ iPhone ยัน Mac ทำให้แฮกเกอร์จากระยะไกลสามารถยึดเครื่องได้ทั้งระบบ แม้ยังไม่มีรายงานว่าใครโดนของจริง แต่คำถามที่คนถือคริปโตต้องถามตัวเองตรงๆ คือ ถ้าเครื่องที่ใช้เก็บกระเป๋าเงินดิจิทัลถูกยึดควบคุมได้ทั้งเครื่อง
อาจไม่ใช่แค่มือถือค้าง ไม่ใช่แค่แอปเด้งแจ้งเตือนให้กดอัปเดตแล้วเลื่อนผ่านไปเหมือนทุกครั้ง เพราะรอบนี้หน่วยงานความมั่นคงไซเบอร์ระดับชาติของอินเดียลงมือออกโรงเตือนเองว่าอุปกรณ์ Apple ที่คนทั้งโลกใช้อยู่ในมือ กำลังมีรูรั่วขนาดใหญ่ที่เปิดทางให้แฮกเกอร์จากระยะไกลเข้ายึดเครื่องได้แบบเบ็ดเสร็จ และคนกลุ่มแรกที่ควรนั่งไม่ติดเก้าอี้คือใครก็ตามที่เก็บคริปโตไว้บนอุปกรณ์เหล่านั้น
หมายเลข CIVN-2026-0468 คือคำเตือนที่ต้องรีบตรวจสอบ
ทีมตอบสนองเหตุฉุกเฉินทางไซเบอร์แห่งชาติอินเดีย หรือ CERT-In ออกประกาศแจ้งเตือนช่องโหว่ หมายเลข CIVN-2026-0468 เมื่อวันที่ 21 กันยายน 2569 ให้คะแนนความรุนแรงไว้ที่ระดับ "สูง" หรือ HIGH ซึ่งเป็นระดับที่หน่วยงานความมั่นคงไซเบอร์ทั่วโลกใช้เตือนเฉพาะเคสที่กระทบวงกว้างและอันตรายจริง ไม่ใช่บั๊กเล็กๆ ที่รอแพตช์ตามรอบปกติ
ใจความสำคัญคือ แฮกเกอร์ที่อยู่ไกลจากเครื่องคนละซีกโลกก็สามารถส่งคำสั่งพิเศษเข้าไปยังอุปกรณ์เป้าหมาย แล้วสั่งรันโค้ดอันตรายได้เอง หรือทำให้ระบบล่มจนใช้งานไม่ได้ นี่ไม่ใช่การคาดเดา แต่เป็นข้อสรุปที่ CERT-In ระบุไว้ในเอกสารทางการโดยตรง
ปะช่องโหว่ทีเดียวกว่าร้อยจุด นี่ไม่ใช่แพตช์เล็กๆ
ตัวเลขที่ทำให้เรื่องนี้กลายเป็นประเด็นใหญ่คือปริมาณช่องโหว่ที่ถูกรวบรวมไว้ในแพตช์เดียว เอกสารของ CERT-In แนบรายชื่อหมายเลขอ้างอิงช่องโหว่สากล หรือ CVE ไว้มากถึง 107 รายการ ครอบคลุมปัญหาหลากหลายรูปแบบตั้งแต่การอ่านเขียนข้อมูลนอกขอบเขตที่กำหนด ตัวเลขล้นขอบ การใช้หน่วยความจำหลังถูกปล่อยคืนแล้ว การสับสนชนิดข้อมูล เงื่อนไขแข่งขันในการประมวลผล หน่วยความจำเสียหาย ปัญหาการยืนยันตัวตน ช่องโหว่ด้านสิทธิ์การเข้าถึง และการตรวจสอบข้อมูลนำเข้าที่หละหลวม
ผลลัพธ์หากถูกโจมตีสำเร็จ คือแฮกเกอร์รันโค้ดอันตรายได้ ยกระดับสิทธิ์ตัวเองขึ้นเป็นผู้ดูแลระบบ ดึงข้อมูลสำคัญออกไปได้ ข้ามระบบป้องกันความปลอดภัยได้ ไปจนถึงทำให้อุปกรณ์ล่มใช้งานไม่ได้ CERT-In เขียนสรุปไว้ว่าผลกระทบที่เป็นไปได้คือ "การยึดครองระบบแบบสมบูรณ์ การขโมยข้อมูล และการหยุดชะงักของบริการ"
อุปกรณ์ที่อยู่ในข่ายเสี่ยงครอบคลุมแทบทุกผลิตภัณฑ์ในตระกูล Apple ได้แก่ iOS และ iPadOS รุ่นก่อน 26.7, macOS Golden Gate รุ่นก่อน 27, macOS Tahoe รุ่นก่อน 26.7, macOS Sequoia รุ่นก่อน 15.8, รวมถึง tvOS, watchOS และ visionOS รุ่นก่อน 27, เบราว์เซอร์ Safari รุ่นก่อน 27 และเครื่องมือพัฒนา Xcode รุ่นก่อน 27 พูดง่ายๆ คือถ้าเครื่องยังไม่ได้อัปเดตเป็นเวอร์ชันล่าสุด ก็มีโอกาสเข้าข่ายช่องโหว่ชุดนี้ทั้งสิ้น
แต่ใช่ว่าจะเป็นข่าวร้ายไปเสียทั้งหมด ยังมีข่าวดีเพียงข้อเดียวคือ Apple ปล่อยแพตช์แก้ไขออกมาพร้อมกันแล้ว และ CERT-In เองก็ยืนยันว่ายังไม่พบรายงานการโจมตีจริงจากช่องโหว่ชุดนี้ในขณะนี้ แต่คำเตือนแบบนี้มักมาก่อนคลื่นการโจมตีเสมอ เพราะเมื่อรายละเอียดช่องโหว่เผยแพร่สู่สาธารณะ นักวิจัยฝ่ายตรงข้ามก็เริ่มไล่วิเคราะห์หาทางเจาะระบบทันทีเช่นกัน
ทำไมเรื่องนี้ถึงต้องเขย่าคนถือคริปโตโดยเฉพาะ
ประกาศของ CERT-In ไม่ได้เอ่ยถึงคำว่าคริปโตแม้แต่คำเดียว ไม่ได้ระบุชื่อแอปกระเป๋าเงินดิจิทัลหรือแพลตฟอร์มซื้อขายใดๆ และไม่มีรายงานว่ามีคนถูกขโมยคริปโตจากช่องโหว่ชุดนี้โดยตรง
แต่ตรรกะความเสี่ยงคือสิ่งที่ทุกคนควรเข้าใจให้แตกก่อนจะประมาท เครื่องที่แฮกเกอร์ยึดควบคุมได้ทั้งระบบ ไม่ใช่แค่เครื่องที่ทำงานช้าลงหรือมีโฆษณาแปลกๆ โผล่มา แต่คือเครื่องที่ทุกอย่างข้างในถูกมองเห็นและควบคุมได้จากระยะไกล ไม่ว่าจะเป็นแอปกระเป๋าคริปโตบนมือถือ รหัสผ่านที่ใช้ล็อกอินเข้าตลาดซื้อขาย หรือแม้แต่วลีกู้คืนกระเป๋าเงินดิจิทัลที่หลายคนมักถ่ายรูปเก็บไว้ในคลังภาพ หรือจดไว้ในแอปโน้ตแบบไม่คิดอะไร
จุดที่ต่างจากการโดนขโมยเงินในบัญชีธนาคารคือ ธุรกรรมคริปโตย้อนกลับไม่ได้ เมื่อเหรียญถูกโอนออกจากกระเป๋าไปแล้ว ไม่มีธนาคารกลาง ไม่มีคอลเซ็นเตอร์ที่ไหนช่วยดึงเงินกลับมาให้ได้ นี่คือเหตุผลที่คนถือคริปโตต้องอ่อนไหวกับความปลอดภัยของอุปกรณ์มากกว่าคนทั่วไปหลายเท่า
บทเรียนราคาแพงจากคดีจริงทั่วโลก ที่พิสูจน์ว่าความเสี่ยงนี้ไม่ใช่เรื่องเกินจริง
ถ้าคิดว่าเรื่องช่องโหว่อุปกรณ์กับการขโมยคริปโตเป็นแค่การเชื่อมโยงเกินจริงของสื่อ ลองดูเคสที่เกิดขึ้นแล้วจริงในช่วงปีที่ผ่านมา
บริษัทความปลอดภัยไซเบอร์ Check Point เคยตรวจพบมัลแวร์ชื่อ SparkKitty ที่แฝงตัวอยู่ในแอปทั้งบน iOS และ Android โดยใช้เทคโนโลยีรู้จำตัวอักษรจากภาพ ไล่สแกนคลังรูปภาพในเครื่องหาข้อความที่หน้าตาเหมือนวลีกู้คืนกระเป๋าคริปโต แล้วส่งข้อมูลออกไปให้แฮกเกอร์แบบเงียบๆ โดยไม่ต้องให้เจ้าของเครื่องเปิดแอปซ้ำอีกเลย มัลแวร์ตัวนี้เคยหลุดรอดการตรวจสอบเข้าไปอยู่บนทั้ง App Store และ Google Play ได้จริง และบริษัทความปลอดภัยอย่าง Kaspersky ระบุว่าเป้าหมายหลักอยู่ที่ภูมิภาคเอเชียตะวันออกเฉียงใต้และจีน ซึ่งรวมประเทศไทยอยู่ในรัศมีเสี่ยงด้วย
ฝั่ง Android เองก็มีมัลแวร์ในตระกูลเดียวกันชื่อ SpyAgent ที่บริษัท McAfee เคยตรวจพบว่าปลอมตัวเป็นแอปธนาคาร แอปสตรีมมิ่ง ไปจนถึงแอปหน่วยงานรัฐกว่า 280 แอปปลอม แพร่กระจายผ่านลิงก์ฟิชชิ่งที่ส่งมาทางข้อความและโซเชียลมีเดีย เป้าหมายเดียวกันคือล้วงวลีกู้คืนกระเป๋าเงินจากรูปภาพและข้อความในเครื่อง
ในเดือนธันวาคม 2568 ยังมีเคสส่วนขยายเบราว์เซอร์ของกระเป๋าเงิน Trust Wallet เวอร์ชัน 2.68 ที่ถูกแทรกโค้ดอันตรายผ่านการอัปเดต ทำให้ผู้ใช้ที่เคยนำวลีกู้คืนกระเป๋าไปกรอกในเวอร์ชันที่ถูกแทรกโค้ดตกเป็นเหยื่อ นักวิเคราะห์บล็อกเชนอย่าง ZachXBT ติดตามเส้นทางเงินแล้วพบว่ามีคริปโตถูกโอนออกไปกว่า 6.77 ล้านดอลลาร์สหรัฐก่อนที่ปัญหาจะถูกควบคุมได้
และที่ตลกร้ายที่สุดคือเคสในเดือนกุมภาพันธ์ 2569 เมื่อหน่วยงานสรรพากรของเกาหลีใต้เอง เผลอเผยแพร่ภาพถ่ายกระเป๋าฮาร์ดแวร์ Ledger ที่ยึดมาจากผู้หลบเลี่ยงภาษี พร้อมกระดาษจดวลีกู้คืนที่ติดอยู่ในกรอบภาพโดยไม่ได้เบลอปิดบัง ผลคือมีคนรีบโอนคริปโตมูลค่าราว 4.8 ล้านดอลลาร์สหรัฐออกจากกระเป๋านั้นได้ภายในเวลาไม่นานหลังข่าวถูกเผยแพร่ เคสนี้ไม่เกี่ยวกับช่องโหว่ในมือถือเลยด้วยซ้ำ แต่สะท้อนบทเรียนเดียวกันคือ วลีกู้คืนกระเป๋าเงินคริปโตต้องไม่ปรากฏในรูปแบบดิจิทัลที่ใครก็ตามเข้าถึงได้ ไม่ว่าจะเป็นภาพถ่าย ไฟล์ข้อความ หรือแม้แต่ภาพข่าวที่ดูเหมือนปลอดภัย
ปีนี้ Apple เจอศึกหนักเรื่องแพตช์ความปลอดภัยถี่เป็นประวัติการณ์
เพื่อให้เห็นภาพกว้างขึ้น ต้องบอกว่าปี 2569 เป็นปีที่ Apple ต้องออกแพตช์ความปลอดภัยขนาดใหญ่บ่อยผิดปกติ ก่อนหน้านี้ในเดือนมีนาคม 2569 Apple เคยปล่อยแพตช์แก้ไขช่องโหว่พร้อมกัน 85 รายการมาแล้วรอบหนึ่ง ตามมาด้วยเดือนกรกฎาคม 2569 ที่ macOS Tahoe เวอร์ชัน 26.6 ต้องปะช่องโหว่มากกว่า 130 รายการในรอบเดียว และยังมีกรณีร้ายแรงกว่านั้นคือช่องโหว่ CVE-2026-20700 ในองค์ประกอบ dyld ของระบบปฏิบัติการ ที่ทีมนักวิจัยของ Google TAG ตรวจพบว่าถูกใช้โจมตีจริงแบบเจาะจงเป้าหมายรายบุคคล ซึ่งนับเป็นช่องโหว่ซีโรเดย์ตัวแรกของปีที่ Apple ยืนยันว่าถูกใช้โจมตีจริง
แพตช์ล่าสุดชุดนี้ไม่ได้เกี่ยวข้องโดยตรงกับกรณี dyld ที่กล่าวมา แต่เมื่อวางเรียงเป็นเส้นเวลาทั้งปี ภาพที่ปรากฏคือระบบปฏิบัติการที่คนทั้งโลกวางใจใช้เก็บทุกอย่างของชีวิต ตั้งแต่รูปครอบครัวไปจนถึงกระเป๋าเงินดิจิทัล กำลังเผชิญแรงกดดันด้านความปลอดภัยหนักขึ้นเรื่อยๆ ตามความซับซ้อนของระบบที่โตขึ้นทุกปี
สถานการณ์ในไทย ทำไมเรื่องนี้ต้องฟังหูไว้หู
ประเทศไทยไม่ใช่พื้นที่ปลอดภัยจากขบวนการหลอกลวงคริปโตอยู่แล้วในตัว สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ ร่วมกับกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม กองบัญชาการตำรวจสอบสวนกลาง และธนาคารแห่งประเทศไทย เพิ่งรายงานผลปราบปรามบัญชีม้าคริปโตไปแล้วกว่า 62,516 บัญชี นับถึงสิ้นเดือนกรกฎาคม 2569 สะท้อนว่าขบวนการหลอกลวงในตลาดสินทรัพย์ดิจิทัลของไทยยังมีขนาดใหญ่และเคลื่อนไหวต่อเนื่อง
ก.ล.ต. เองยังเคยออกมาเตือนเป็นการเฉพาะถึงกลุ่มนักลงทุนรุ่นใหม่ที่เปิดบัญชีคริปโตเพิ่มขึ้นต่อเนื่อง โดยเฉพาะกลุ่มคนทำงานวัยต่ำกว่า 30 ปี ซึ่งเป็นกลุ่มที่ใช้สมาร์ตโฟนเป็นช่องทางหลักในการซื้อขายและเก็บสินทรัพย์ดิจิทัลแทบทั้งหมด เมื่อวางเคียงกับข่าวช่องโหว่ระดับสูงในระบบปฏิบัติการที่คนกลุ่มนี้ใช้อยู่ทุกวัน ความเสี่ยงจึงไม่ใช่เรื่องไกลตัวแบบที่หลายคนคิด
สิ่งที่ต้องทำทันทีในตอนนี้
ขั้นตอนที่ต้องทำไม่ได้ซับซ้อนอะไรเลย แต่คนส่วนใหญ่มักผัดวันเพราะคิดว่าตัวเองไม่ใช่เป้าหมาย
ข้อแรกคืออัปเดตอุปกรณ์ทุกเครื่องที่ใช้อยู่ให้เป็นเวอร์ชันล่าสุดทันที ทั้ง iPhone iPad Mac Apple Watch และ Apple TV
ข้อสองคือย้ายคริปโตก้อนใหญ่ออกจากแอปกระเป๋าเงินบนมือถือไปเก็บไว้ในกระเป๋าฮาร์ดแวร์ที่ไม่เชื่อมต่ออินเทอร์เน็ตตลอดเวลา
ข้อสามคือห้ามเก็บวลีกู้คืนกระเป๋าเงินไว้ในรูปภาพ แอปโน้ต หรือไฟล์ข้อความใดๆ บนอุปกรณ์ที่เชื่อมอินเทอร์เน็ตเด็ดขาด ถ้าเคยถ่ายรูปหรือจดไว้ ให้รีบลบออกจากทั้งเครื่องและคลังสำรองบนคลาวด์ทันที
ข้อสุดท้ายที่คนไทยควรทำควบคู่กันไปคือ ก่อนโอนเงินให้ใครชักชวนลงทุนคริปโต ให้ตรวจสอบใบอนุญาตผ่านเว็บไซต์ ก.ล.ต. หรือแอปพลิเคชัน SEC Check First ทุกครั้ง เพราะความเสี่ยงจากช่องโหว่อุปกรณ์เป็นเพียงประตูหนึ่งในหลายประตูที่มิจฉาชีพใช้เจาะเข้ามาถึงกระเป๋าเงินของคนไทยในตอนนี้
คำเตือนจาก CERT-In รอบนี้อาจฟังดูเป็นเรื่องเทคนิคไกลตัว แต่ในโลกที่ทุกอย่างตั้งแต่บัญชีธนาคารไปจนถึงกระเป๋าเงินดิจิทัลอยู่ในมือถือเครื่องเดียวกันหมด ช่องโหว่ระดับสูงที่เปิดทางให้แฮกเกอร์ยึดเครื่องได้ทั้งระบบ ไม่ใช่เรื่องที่ควรเลื่อนการอัปเดตออกไปอีกแม้แต่วันเดียว


