นักวิจัยพบช่องโหว่ Zoom Screen Sharing ที่อาจถูกใช้ยึดอุปกรณ์ได้
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ในแพลตฟอร์มวิดีโอคอล Zoom ที่อาจถูกใช้โจมตีเพื่อควบคุมอุปกรณ์ของเหยื่อได้ โดยจุดอันตรายอยู่ที่ฟีเจอร์การแชร์หน้าจอ ซึ่งทำให้ผู้เข้าร่วมประชุมหรือแม้แต่โฮสต์อาจตก…

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ในแพลตฟอร์มวิดีโอคอล Zoom ที่อาจถูกใช้โจมตีเพื่อควบคุมอุปกรณ์ของเหยื่อได้ โดยจุดอันตรายอยู่ที่ฟีเจอร์การแชร์หน้าจอ ซึ่งทำให้ผู้เข้าร่วมประชุมหรือแม้แต่โฮสต์อาจตกเป็นเป้าหมายของการโจมตีแบบเงียบ ๆ โดยไม่มีสัญญาณเตือนและไม่ต้องให้เหยื่อโต้ตอบใด ๆ ระหว่างทาง
ทีมวิจัยจากบริษัท A Security ระบุว่าพวกเขาพบปัญหานี้ตั้งแต่ต้นเดือนมิถุนายน โดยใช้โมเดล AI ที่เปิดให้ใช้งานทั่วไปช่วยค้นหาช่องโหว่และพัฒนาแนวทางโจมตีได้สำเร็จภายในไม่ถึง 20 คำสั่งหรือพรอมป์ต์ เรื่องนี้สะท้อนให้เห็นว่าเครื่องมือ AI สมัยใหม่กำลังลดอุปสรรคในการทำวิจัยเชิงโจมตีลงอย่างรวดเร็ว จากเดิมที่อาจต้องใช้ทีมผู้เชี่ยวชาญหลายคนและเวลานานหลายเดือนในการไล่หาจุดอ่อนแบบเดียวกัน
Zoom ออกประกาศด้านความปลอดภัยในวันเดียวกัน พร้อมระบุว่ากำลังทยอยปล่อยแพตช์เพื่อแก้ไขปัญหานี้แล้ว ช่องโหว่ดังกล่าวส่งผลต่ออุปกรณ์แทบทุกแพลตฟอร์มที่ Zoom รองรับ ทั้ง Windows, macOS, Linux, iOS และ Android ทำให้ขอบเขตของความเสี่ยงค่อนข้างกว้าง
นักวิจัยชี้ว่าความน่ากังวลไม่ได้อยู่แค่ตัวบั๊ก แต่ยังรวมถึงการที่ผู้ใช้มักเชื่อถือแพลตฟอร์มประชุมออนไลน์มากกว่าซอฟต์แวร์ประเภทอื่น ๆ เพราะมองว่าเป็นสภาพแวดล้อมที่คุ้นเคยและปลอดภัย ขณะเดียวกัน การที่ AI ช่วยเร่งกระบวนการค้นหาช่องโหว่และสร้างการโจมตีได้เร็วขึ้น ก็ทำให้ทั้งฝ่ายป้องกันและฝ่ายไม่หวังดีต้องปรับตัวตามไปด้วย


