ช่องโหว่ Zoom เปิดทางให้ผู้ร่วมสายยึดเครื่องคนอื่นได้ผ่านการแชร์หน้าจอ
รายงานจาก Engadget ระบุว่า Zoom เคยมีบั๊กด้านความปลอดภัยที่เกี่ยวข้องกับฟังก์ชันแชร์หน้าจอ ซึ่งอาจทำให้ผู้เข้าร่วมประชุมสามารถเข้าควบคุมอุปกรณ์ของผู้อื่นที่อยู่ในสายได้โดยสมบูรณ์ ไม่ใช่เพียงมองเห็น…

รายงานจาก Engadget ระบุว่า Zoom เคยมีบั๊กด้านความปลอดภัยที่เกี่ยวข้องกับฟังก์ชันแชร์หน้าจอ ซึ่งอาจทำให้ผู้เข้าร่วมประชุมสามารถเข้าควบคุมอุปกรณ์ของผู้อื่นที่อยู่ในสายได้โดยสมบูรณ์ ไม่ใช่เพียงมองเห็นหน้าจอหรือโต้ตอบแบบจำกัดเท่านั้น ประเด็นนี้สะท้อนว่าเครื่องมือสำหรับทำงานระยะไกลที่ถูกใช้อย่างแพร่หลายยังมีความเสี่ยงด้านสิทธิ์การเข้าถึงและการควบคุมระบบ หากการกำหนดค่าหรือการตรวจสอบสิทธิ์ทำได้ไม่รัดกุม
ช่องโหว่ลักษณะนี้มีนัยสำคัญเพราะ Zoom เป็นแพลตฟอร์มที่ถูกใช้ทั้งในการประชุมธุรกิจ การเรียนออนไลน์ และงานที่ต้องอาศัยการสนับสนุนจากระยะไกล หากผู้ไม่หวังดีอาศัยจุดอ่อนดังกล่าวเข้ายึดเครื่องของผู้เข้าร่วมได้ ก็อาจนำไปสู่การขโมยข้อมูล การติดตั้งมัลแวร์ หรือการสอดแนมกิจกรรมบนเครื่องได้ทันที
แม้บทความต้นทางจะไม่ได้ลงรายละเอียดเชิงเทคนิคทั้งหมดในใจความสั้น ๆ ที่เผยแพร่ แต่สาระสำคัญคือการพบปัญหาด้านการควบคุมการแชร์หน้าจอในซอฟต์แวร์ประชุมวิดีโอระดับใหญ่ ซึ่งมักเป็นจุดที่ผู้ใช้ไว้วางใจมากและเปิดสิทธิ์การเข้าถึงค่อนข้างสูง กรณีเช่นนี้จึงเน้นย้ำความสำคัญของการอัปเดตแพตช์ ความระมัดระวังในการอนุญาตรีโมตคอนโทรล และการจำกัดสิทธิ์ผู้เข้าร่วมประชุม
ในมุมกว้าง เหตุการณ์นี้ตอกย้ำแนวโน้มว่าซอฟต์แวร์สื่อสารและทำงานร่วมกันออนไลน์กลายเป็นเป้าหมายสำคัญของการโจมตีไซเบอร์ เพราะมีการเข้าถึงข้อมูลที่อ่อนไหวและเชื่อมต่อกับสภาพแวดล้อมการทำงานจริงของผู้ใช้โดยตรง ผู้ใช้องค์กรและผู้ดูแลระบบจึงควรตรวจสอบนโยบายความปลอดภัยของการประชุมออนไลน์อย่างสม่ำเสมอ และติดตามประกาศด้านความปลอดภัยจากผู้ให้บริการอย่างใกล้ชิด


