[Guest Post] ช่วง Work from Home อุปกรณ์ IoT อาจกลายเป็นช่องโหว่สำหรับแฮกเกอร์

หลายๆ บ้านเริ่มนำอุปกรณ์ IoT ที่สามารถสั่งงานด้วยเสียงได้ เข้ามาใช้กันมากขึ้น ด้วยความที่อุปกรณ์เหล่านี้ สามารถสร้างความสะดวกสบายได้เป็นอย่างดี ลองคิดภาพตามดูว่าเราเพียงสั่งงานด้วยเสียงแล้วอุปกรณ์เหล่านั้นก็สามารถทำงานได้ตามที่บอกออกไป มันจะสบายขนาดไหนกัน

 

ปัจจุบันอุปกรณ์ที่ใช้ระบบคำสั่งเสียงให้เลือกมากมาย เช่น Amazon Alexa, Google Assistant, Siri หรือ Microsoft Cortana โดยจากการวิจัยพบว่า อุปกรณ์เหล่านี้มีการทำงานเองโดยไม่ได้มีการเรียกใช้งาน มีการทดลองซ้ำกว่า 12 ครั้ง ถึงแม้ผลลัพธ์จะไม่สม่ำเสมอแต่ก็มีการคาดการณ์ว่า อาจเกิดจากคลื่นความถี่ของคำที่คล้ายกัน

แล้วเหตุการณ์นี้ส่งผลอย่างไรกับความปลอดภัยของข้อมูล โดยปกติแล้วอุปกรณ์เหล่านี้จะมีการบันทึกเสียงการใช้งานเอาไว้ จนกว่าจะมีการบอกให้ลบข้อมูลออก ในส่วนนี้เองที่อาจเป็นภัยต่อข้อมูลที่เป็นความลับของบริษัทขณะ Work from Home เนื่องจากขณะที่ประชุมงาน อาจมีบางคำที่เป็นเหตุให้อุปกรณ์ IoT เหล่านี้ทำงาน และได้มีการบันทึกข้อมูลเหล่านั้นเอาไว้ บางทีแฮกเกอร์อาจใช้จุดอ่อนตรงนี้ เพื่อขโมยเอาข้อมูลไป

ดังนั้นเราจึงอยากแนะนำให้ปิดอุปกรณ์ Voice Assistant รวมถึงอุปกรณ์ที่มี Microphone และกล้องทั้งหลายอีกด้วย หมั่นตรวจสอบช่องโหว่อย่างสม่ำเสมอด้วย Connected Home Monitor ใน ESET Internet Security เพื่อป้องกันข้อมูลต่าง ๆ จากไวรัสและมัลแวร์

https://www.eset.com/th/home/internet-security/

 

About Maylada

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ