กล้อง Tapo ช่องโหว่คืออะไร และทำไมเจ้าของบ้านต้องสนใจตอนนี้
กล้อง Tapo ช่องโหว่ คือสถานการณ์ที่เฟิร์มแวร์ของกล้องวงจรปิด TP-Link Tapo โดยเฉพาะรุ่น C200 และ C120 มีข้อบกพร่องด้านความปลอดภัยที่เปิดโอกาสให้ผู้โจมตีเข้าถึงระบบได้โดยไม่ได้รับอนุญาต ส่งผลให้สามารถดูวิดีโอสดและคลิปบันทึกจากภายในบ้านได้ผ่านเครือข่ายเดียวกับที่กล้องเชื่อมต่ออยู่ ความผิดพลาดนี้ไม่ได้เป็นแค่ปัญหาทางเทคนิค แต่เป็นภัยคุกคามโดยตรงต่อความเป็นส่วนตัว ความปลอดภัยของครอบครัว และภาพลักษณ์ของอุปกรณ์สมาร์ตโฮมที่เราไว้วางใจให้ดูแลพื้นที่ส่วนตัว ประเด็นสำคัญคือ งานวิจัยล่าสุดพบว่ากล้อง TP-Link Tapo C200 ซึ่งถูกใช้แพร่หลายในการรักษาความปลอดภัยบ้าน การเฝ้าดูสัตว์เลี้ยง และดูแลเด็ก มีช่องโหว่ด้านความปลอดภัยหลายประการที่ทำให้ข้ามการตรวจสอบสิทธิ์และดูภาพวิดีโอภายในอาคารได้หากไม่ได้อัปเดตซอฟต์แวร์ให้ถูกต้อง ผู้เชี่ยวชาญยังระบุว่าช่องโหว่สองรายการ CVE-2026-15315 และ CVE-2026-15316 มีระดับความเสี่ยงสูงด้วยคะแนน 8.7 และ 7.1 ตามลำดับ เมื่ออุปกรณ์ที่ตั้งใจใช้เพื่อปกป้องกลับกลายเป็นประตูให้คนแปลกหน้ามองเข้ามาในบ้าน เจ้าของบ้านจึงไม่มีเหตุผลใดที่จะนิ่งเฉยได้อีกต่อไป

ช่องโหว่ใน TP-Link Tapo C200 และ C120 เปิดบ้านให้คนแปลกหน้าดูภาพสดอย่างไร
สิ่งที่ทำให้กรณีกล้องวงจรปิด แฮ็ก ครั้งนี้น่ากังวลเป็นพิเศษ คือรูปแบบการโจมตีไม่ได้ซับซ้อนเท่าที่เราคิด แต่กลับใช้ช่องว่างในกระบวนการล็อกอินพื้นฐานของกล้อง Tapo เอง กล้อง Tapo C200 ใช้กลไกตรวจสอบสิทธิ์แบบถามตอบเพื่อตรวจสอบว่าผู้ใช้รู้รหัสผ่านของกล้องหรือไม่ ทว่าทีมวิจัยด้านความปลอดภัยพบว่าผู้โจมตีที่อยู่บนเครือข่ายเดียวกันสามารถใช้ค่าการตรวจสอบที่กล้องส่งให้ในระหว่างการล็อกอิน ส่งกลับไปยังอุปกรณ์ในเงื่อนไขบางอย่าง และได้รับสิทธิ์ผู้ดูแลระบบโดยไม่ต้องรู้รหัสผ่านเลย ผลลัพธ์คือผู้โจมตีสามารถเข้าถึงวิดีโอสด คลิปบันทึก และตั้งค่าอุปกรณ์ได้เต็มรูปแบบ รวมถึงฟังก์ชันละเอียดอ่อนอย่างการมองเห็นในเวลากลางคืน การตรวจจับเสียงร้องไห้ และเสียงสองทางเมื่อกล้องถูกใช้เป็นเบบี้มอนิเตอร์ นี่คือการสอดแนมในระดับที่หลายคนไม่เคยจินตนาการ วิดีโอภายในห้องนั่งเล่น ห้องนอน หรือห้องเด็กถูกเปิดให้คนที่อยู่บนเครือข่ายเดียวกัน ซึ่งอาจเป็นแขก ผู้รับเหมา หรือแม้กระทั่งอุปกรณ์ที่ถูกมัลแวร์ควบคุม ใช้เป็นทางเข้ามาสู่บ้านของคุณอย่างเงียบเชียบ
ผลกระทบต่อความปลอดภัยครอบครัวและเครือข่ายบ้านที่เราไม่ควรมองข้าม
หลายคนซื้อกล้อง Tapo ด้วยความเชื่อว่ากำลังเพิ่มชั้นป้องกันให้บ้านและครอบครัว แต่ช่องโหว่ครั้งนี้พิสูจน์ว่าหากละเลย TP-Link ความปลอดภัย อุปกรณ์เหล่านี้สามารถกลับด้านจากเกราะป้องกันเป็นช่องทางบุกรุกได้อย่างง่ายดาย กล้อง Tapo C200 เป็นรุ่นขายดีแพร่หลาย ใช้ทั้งในบ้านเพื่อดูสัตว์เลี้ยง ดูแลเด็ก และแม้ในสภาพแวดล้อมทางธุรกิจบางแห่ง จึงไม่ใช่เรื่องเล็กเมื่อมันถูกพบว่ามีช่องโหว่ระดับสูงถึงสองรายการ ยิ่งไปกว่านั้น งานวิจัยยังพบช่องโหว่เพิ่มเติมที่อาจทำให้ผู้โจมตีสามารถควบคุมกล้องอย่างสมบูรณ์และใช้เป็นฐานโจมตีอุปกรณ์อื่นในเครือข่ายเดียวกันได้ โดยทีมวิจัยกำลังร่วมงานกับผู้ผลิตและยังไม่เปิดเผยรายละเอียดจนกว่าจะมีแพตช์แก้ไข กล่าวอีกแบบคือ หากกล้องถูกยึดครองสำเร็จ มันจะไม่ใช่แค่ปัญหาวิดีโอถูกแอบดู แต่กลายเป็นสะพานเชื่อมไปยังคอมพิวเตอร์ โทรศัพท์ หรืออุปกรณ์สมาร์ตโฮมอื่นที่เชื่อมต่ออยู่ การเพิกเฉยต่อการอัปเดตเฟิร์มแวร์จึงเท่ากับเปิดไฟสัญญาณเรียกภัยไซเบอร์ให้เดินเข้ามาในเครือข่ายบ้านของตัวเอง
แพตช์มาแล้ว แต่ความรับผิดชอบอยู่ที่เจ้าของกล้อง Tapo
ข่าวดีด้าน TP-Link ความปลอดภัยคือผู้ผลิตไม่ได้ปล่อยให้ผู้ใช้ลอยแพ พวกเขาออกเฟิร์มแวร์ใหม่สำหรับทั้ง Tapo C200 และ C120 เพื่อแก้ไขช่องโหว่ CVE-2026-15315 และ CVE-2026-15316 ซึ่งถูกจัดอันดับความรุนแรงสูงด้วยคะแนน 8.7 และ 7.1 สำหรับ Tapo C200 มีการระบุชัดว่ารุ่นเฟิร์มแวร์ V5_1.4.6 Build 260709 Rel.27675n ถูกปล่อยออกมาเพื่อแก้ไขช่องโหว่ทั้งสองรายการ และแนะนำให้ผู้ใช้เร่งอัปเดตโดยเร็ว อย่างไรก็ตาม แพตช์จะไม่มีความหมายเลยถ้าเจ้าของบ้านไม่ลงมืออัปเดตเอง ผู้ผลิตและนักวิจัยย้ำว่าอุปกรณ์ที่ใช้ตรวจสอบพื้นที่ส่วนตัวต้องถูกดูแลอย่างเข้มงวด ผู้ใช้ควรหลีกเลี่ยงการตั้งค่ากล้องให้อินเทอร์เน็ตเข้าถึงโดยตรง และต้องดูแลรหัสผ่าน Wi Fi ให้รัดกุมพร้อมอัปเดตซอฟต์แวร์เป็นประจำ รวมถึงพิจารณาแยกเครือข่ายสำหรับกล้องออกจากอุปกรณ์สำคัญอื่นในบ้านเพื่อลดผลกระทบหากอุปกรณ์ใดถูกโจมตี ในทางปฏิบัติ การปล่อยให้อุปกรณ์ทำงานด้วยเฟิร์มแวร์เก่า คือการยอมรับความเสี่ยงที่รู้ตัวอยู่แล้วต่อสายตาที่ไม่พึงประสงค์
บทสรุปที่เจ้าของบ้านต้องยอมรับ: กล้องวงจรปิด แฮ็กได้ และคุณต้องลงมือป้องกันเอง
กรณีกล้อง Tapo ช่องโหว่ครั้งนี้เป็นสัญญาณเตือนชัดเจนว่าความปลอดภัยไซเบอร์ไม่ใช่เรื่องขององค์กรใหญ่เท่านั้น แต่เกี่ยวข้องกับทุกครัวเรือนที่นำอุปกรณ์สมาร์ตโฮมเข้าบ้าน เราไม่อาจคิดว่ากล้องวงจรปิดเป็นแค่เครื่องมือบันทึกภาพอีกต่อไป เพราะเมื่อเฟิร์มแวร์มีช่องโหว่ มันสามารถเปลี่ยนเป็นหน้าต่างให้คนแปลกหน้ามองเข้ามาในชีวิตประจำวันแบบเรียลไทม์ได้ สิ่งที่เจ้าของบ้านควรยอมรับคือความจริงข้อหนึ่ง "กล้องวงจรปิดทุกตัวแฮ็กได้ถ้าซอฟต์แวร์ไม่ถูกอัปเดต" เมื่อเข้าใจแล้ว การอัปเดตแพตช์กล้อง การจัดการเครือข่าย และการติดตามข่าวสารด้านความปลอดภัยจึงไม่ใช่ตัวเลือก แต่เป็นความรับผิดชอบต่อครอบครัว หากคุณลงทุนซื้อกล้องเพื่อเฝ้าดูบ้านในยามหลับ กล้องนั้นไม่ควรกลายเป็นสายตาเงียบของคนอื่นที่กำลังดูคุณหลับอยู่เช่นกัน







