ข้ามไปเนื้อหาหลัก

ช่องโหว่เบราว์เซอร์ WebRTC รั่วไหลไอพีจริงแม้เปิด VPN

เจาะลึกช่องโหว่ WebRTC ในเบราว์เซอร์หลักอย่าง Chrome, Firefox และ Edge ที่ทำให้ IP จริงรั่วไหลแม้ใช้งาน VPN พร้อมวิธีปิดการใช้งานทีละขั้นตอน

เรียบเรียงโดย AI
Inewgen
22 Sep 2026ที่มา: Lifehacker3 นาทีอ่าน (0 ครั้ง)
แชร์
ช่องโหว่เบราว์เซอร์ WebRTC รั่วไหลไอพีจริงแม้เปิด VPN

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • VPN ซ่อน IP แต่อาจถูกเจาะผ่านการรั่วไหลในเบราว์เซอร์
  • ฟีเจอร์ WebRTC ข้ามอุโมงค์เข้ารหัสของ VPN เพื่อความเร็ว
  • เบราว์เซอร์หลักไม่มีปุ่มปิด WebRTC แบบเบ็ดเสร็จ ยกเว้น Firefox
  • ผู้ใช้อาจต้องพึ่งพาส่วนเสริมเพื่อบล็อกการรั่วไหลของ IP จริง

การใช้งาน VPN (Virtual Private Network) เป็นวิธีที่หลายคนเลือกใช้เพื่อซ่อนหมายเลขไอพี (IP Address) และป้องกันไม่ให้ผู้ไม่หวังดีหรือผู้ให้บริการอินเทอร์เน็ตติดตามพฤติกรรมการท่องเว็บ โดยอาศัยการส่งข้อมูลผ่านเซิร์ฟเวอร์ระยะไกลเพื่อให้คุณท่องโลกออนไลน์ได้อย่างไร้ร่องรอย

อย่างไรก็ตาม ในความเป็นจริงยังมีช่องโหว่ที่แฮกเกอร์สามารถใช้ประโยชน์ได้ นอกเหนือจากเทคนิค browser fingerprinting ที่รวบรวมข้อมูลฮาร์ดแวร์และเบราว์เซอร์เพื่อสร้างโปรไฟล์เงาแล้ว ยังมีภัยคุกคามจากการรั่วไหลของการสื่อสารที่ซ่อนอยู่ภายในตัวเว็บเบราว์เซอร์ของคุณเองโดยตรง

เว็บเบราว์เซอร์หลักอย่าง Google Chrome, Mozilla Firefox และ Microsoft Edge มีฟีเจอร์ที่เรียกว่า WebRTC ซึ่งถูกออกแบบมาเพื่อให้เบราว์เซอร์สามารถเชื่อมต่อความเร็วสูงสำหรับการใช้งานที่ต้องการแบนด์วิดท์มาก เช่น การสตรีมวิดีโอ การโทรด้วยเสียง และการแชร์หน้าจอ

web browser security settings interface screen

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ข้อเสียของฟีเจอร์นี้คือมันสามารถเลี่ยงผ่านอุโมงค์เข้ารหัส Transmission Control Protocol (TCP) ของ VPN ไปใช้โปรโตคอล User Datagram Protocol (UDP) ที่เน้นความเร็วยอมแลกความปลอดภัย ส่งผลให้หมายเลขไอพีจริงของคุณถูกเปิดเผยตลอดการรับส่งข้อมูล

ไม่อยากพลาดข่าวใหม่?

สมัครรับสรุปข่าวสารใหม่ทางอีเมล ไม่บ่อยจนรำคาญ

โฆษณา

การทำความเข้าใจเรื่อง WebRTC เป็นสิ่งสำคัญเพราะเทคโนโลยีนี้ทำงานในเบื้องหลังโดยอัตโนมัติ การที่แอปพลิเคชันอย่าง Google Meet หรือ Discord สามารถเชื่อมต่อสายเรียกเข้าได้อย่างรวดเร็วก็อาศัยกลไกแบบ peer-to-peer นี้ แต่ในมุมมองด้านความเป็นส่วนตัว ช่องทางการเชื่อมต่อตรงนี้กลับกลายเป็นจุดบอดที่ทำให้ IP จริงเล็ดลอดออกไปได้แม้คุณจะเปิด VPN คุ้มครองไว้อย่างแน่นหนาแล้วก็ตาม

ข่าวดีคือปัจจุบันผู้ให้บริการ VPN หลายรายเริ่มพัฒนาฟีเจอร์ป้องกันการรั่วไหลของ WebRTC มากขึ้น แต่ผู้ใช้อาจต้องตั้งค่าเพิ่มเติมด้วยตนเองในแอปพลิเคชันหรือปรับแต่งการทำงานโดยตรงภายในเว็บเบราว์เซอร์

คุณสามารถทดสอบการรั่วไหลของ WebRTC ได้ด้วยการเปิดใช้งาน VPN แล้วเข้าไปที่เว็บไซต์ตรวจสอบความปลอดภัย เช่น BrowserLeaks หรือ IPLeaks บนเบราว์เซอร์ที่คุณต้องการ หากพบว่ามีการรั่วไหล คุณจำเป็นต้องปิดการใช้งานฟีเจอร์นี้โดยตรงที่ตัวเบราว์เซอร์

แนวทางการปิดการใช้งาน WebRTC ในเบราว์เซอร์ยอดนิยมมีดังนี้:

  • Firefox: พิมพ์ about:config บนแถบที่อยู่เว็บ ยอมรับคำเตือน แล้วค้นหาคำสั่งที่เกี่ยวข้อง ดับเบิลคลิกเพื่อเปลี่ยนค่าจาก true เป็น false (หมายเหตุ: อาจทำให้เว็บไซต์ที่ต้องใช้ WebRTC เช่น Google Meet ใช้งานไม่ได้)
  • Chrome: เนื่องจากไม่มีปุ่มปิดในตัว จึงต้องติดตั้งส่วนเสริมจาก Chrome Web Store เช่น WebRTC Control จากนั้นตั้งค่าหัวข้อ WebRTC IP handling policy เป็น "Disable non-proxied UDP" และรีโหลดหน้าทดสอบ
  • Edge: ใช้เบราว์เซอร์เอนจิน Chromium เช่นเดียวกับ Chrome ให้ติดตั้งส่วนเสริมจาก Microsoft Edge Add-ons หรือ Chrome Web Store ที่รองรับการบล็อก WebRTC หรือปิดกั้น non-proxied UDP

ที่มา: Lifehacker

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้