Zoom แก้ช่องโหว่ร้ายแรงที่เปิดทางให้ยึดเครื่องผู้ร่วมประชุมได้
Zoom ได้ออกแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยระดับร้ายแรง หลังนักวิจัยด้านความมั่นคงปลอดภัยจาก A Security เปิดเผยว่าพบช่องโหว่นี้ได้โดยใช้พรอมป์ตเพียงไม่ถึง 20 ครั้งบนโมเดล AI ที่เข้าถึงได้สาธารณะ ตาม…

Zoom ได้ออกแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยระดับร้ายแรง หลังนักวิจัยด้านความมั่นคงปลอดภัยจาก A Security เปิดเผยว่าพบช่องโหว่นี้ได้โดยใช้พรอมป์ตเพียงไม่ถึง 20 ครั้งบนโมเดล AI ที่เข้าถึงได้สาธารณะ ตามรายงานที่อ้างถึงในสื่อเทคโนโลยีต่างประเทศ
ประเด็นสำคัญของช่องโหว่คือมันเกี่ยวข้องกับฟีเจอร์ annotation ของ Zoom ซึ่งเป็นเครื่องมือสำหรับเขียนหรือวาดบนหน้าจอขณะประชุมหรือแชร์หน้าจอ นักวิจัยระบุว่าผู้โจมตีสามารถใช้จุดอ่อนนี้เพื่อเจาะเข้าไปในกระบวนการประชุม และรันโค้ดอันตรายบนอุปกรณ์ของเหยื่อได้
หากการโจมตีสำเร็จ ผู้โจมตีอาจเข้าถึงข้อมูลส่วนตัว เปิดกล้องหรือไมโครโฟนของเครื่องเป้าหมาย หรือแม้แต่ติดตั้งมัลแวร์เพิ่มเติมลงไปได้ ทำให้ความเสี่ยงไม่ได้จำกัดแค่ความเป็นส่วนตัวของการประชุม แต่ลุกลามไปถึงความปลอดภัยของระบบโดยรวม
รายงานระบุว่าการโจมตีลักษณะนี้ไม่จำเป็นต้องอาศัยการกระทำจากผู้ใช้มากนัก ซึ่งยิ่งทำให้ช่องโหว่นี้น่ากังวล เพราะอาจถูกใช้โจมตีได้ในวงกว้างก่อนที่ผู้ใช้จะทันสังเกตความผิดปกติ
เหตุการณ์นี้สะท้อนให้เห็นว่าเครื่องมือประชุมออนไลน์ที่ใช้กันแพร่หลายยังคงเป็นเป้าหมายสำคัญของผู้โจมตี และการนำ AI มาใช้ช่วยค้นหาช่องโหว่กำลังทำให้วงจรการค้นพบช่องโหว่เกิดได้เร็วขึ้น ทั้งในทางป้องกันและในทางโจมตีด้วย


