ค้นพบความสนใจของคุณ ไปด้วยกัน

ดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ค้นพบความสนใจของคุณ ไปด้วยกันดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ด่วน อัปเดตเฟิร์มแวร์กล้อง TP-Link Tapo ก่อนบ้านกลายเป็นเป้าสอดแนม

ด่วน อัปเดตเฟิร์มแวร์กล้อง TP-Link Tapo ก่อนบ้านกลายเป็นเป้าสอดแนม
ความสนใจ|ระบบรักษาความปลอดภัยอัจฉริยะ

TP-Link Tapo ช่องโหว่ ที่เปลี่ยนกล้องรักษาความปลอดภัยให้กลายเป็นช่องทางสอดแนม

ช่องโหว่ zero-day ในกล้อง TP-Link Tapo C200 คือปัญหาด้านความปลอดภัยที่ยังไม่มีการเปิดเผยและแก้ไขมาก่อน ทำให้แฮ็กเกอร์สามารถข้ามขั้นตอนยืนยันตัวตน ควบคุมกล้องจากระยะไกล ดูวิดีโอสด ไฟล์บันทึก และอาจดักฟังเสียงภายในบ้านได้ หากผู้ใช้ไม่อัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุด ช่องโหว่นี้จึงกระทบทั้งความเป็นส่วนตัวของผู้อยู่อาศัยและความน่าเชื่อถือของระบบกล้องรักษาความปลอดภัยภายในบ้านและสำนักงาน

ประเด็นสำคัญคือ TP-Link Tapo ช่องโหว่ ครั้งนี้ไม่ได้เป็นปัญหาของอุปกรณ์เฉพาะกลุ่ม แต่กระทบผลิตภัณฑ์ยอดนิยมอย่าง Tapo C200 ที่ขายในตลาดมวลชน ใช้เป็นกล้องรักษาความปลอดภัย กล้องดูลูก และกล้องดูสัตว์เลี้ยง แอป Tapo มีผู้ใช้มากกว่า 13 ล้านบัญชี และมียอดดาวน์โหลดมากกว่า 10 ล้านครั้ง นั่นหมายความว่าเจ้าของบ้านจำนวนมหาศาลกำลังเสี่ยงให้บุคคลภายนอกแอบมองเข้ามาในพื้นที่ส่วนตัวของตนผ่านกล้องวงจรปิด ผ่านเจาะ โดยที่ไม่รู้ตัวเลย

ด่วน อัปเดตเฟิร์มแวร์กล้อง TP-Link Tapo ก่อนบ้านกลายเป็นเป้าสอดแนม

สอง zero-day ช่องโหว่ ที่เปิดประตูแอดมินให้แฮ็กเกอร์แบบไม่ต้องมีรหัสผ่าน

นักวิจัยจาก OPSWAT พบ zero-day ช่องโหว่ สองรายการในกล้อง TP-Link Tapo C200 ได้แก่ ช่องโหว่ข้ามการยืนยันตัวตน และช่องโหว่ทำให้บริการล่ม ทั้งสองถูกระบุเป็น CVE-2026-15315 และ CVE-2026-15316 โดย CVE-2026-15315 ได้คะแนนความรุนแรง 8.7 จาก 10 ระดับสูง ปัญหานี้เกิดในกลไกตรวจสอบสิทธิ์แบบถามตอบของกล้อง ทำให้ผู้โจมตีบนเครือข่ายเดียวกันสามารถใช้ข้อมูลยืนยันตัวตนที่เคยส่งมาก่อนเพื่อเล่นซ้ำ หลอกให้ระบบออกเซสชันแอดมินให้โดยไม่ต้องรู้รหัสผ่านเลย

เมื่อได้สิทธิ์แอดมินแล้ว แฮ็กเกอร์สามารถเรียกใช้ฟังก์ชันจัดการระดับสูง แก้ไขการตั้งค่า และเข้าถึงสตรีมวิดีโอสดรวมถึงคลิปบันทึกได้เต็มที่ ทำให้กล้องรักษาความปลอดภัย กลายเป็นช่องทางสอดแนมในบ้านคุณโดยตรง ส่วน CVE-2026-15316 ได้คะแนน 7.1 ระดับสูงเช่นกัน เป็นปัญหาการจัดการข้อมูลยืนยันตัวตนที่เข้ารหัส ผู้โจมตีสามารถส่งค่า ciphertext ขนาดใหญ่ผิดปกติจนทำให้บริการจัดการของกล้องค้าง รีสตาร์ต และทำให้การดูภาพหรือจัดการผ่าน HTTPS ใช้งานไม่ได้ชั่วคราว ซึ่งเท่ากับทำให้กล้องของคุณตาบอดระหว่างการโจมตี

เมื่อกล้องวงจรปิด ผ่านเจาะ ความเสี่ยงไม่ได้หยุดแค่ภาพวิดีโอ

จุดที่น่ากังวลที่สุดไม่ใช่แค่ภาพจากกล้องถูกดูโดยคนแปลกหน้า แต่คือบริบทที่กล้องเหล่านี้ถูกติดตั้ง กล้อง Tapo C200 มักถูกใช้ในห้องนั่งเล่น ห้องเด็กทารก หรือใช้ดูสัตว์เลี้ยงและใช้เป็นกล้องรักษาความปลอดภัย ภายในบ้าน นั่นหมายความว่าแฮ็กเกอร์อาจเห็นชีวิตประจำวันของคุณ สังเกตพฤติกรรมเวลาเข้าออกบ้าน หรือแม้แต่จับจังหวะที่ไม่มีคนอยู่บ้านได้อย่างละเอียด

ยิ่งไปกว่านั้น กล้องรุ่นนี้มีระบบเสียงสองทางและตรวจจับเสียงร้องไห้ของเด็ก การถูกควบคุมโดยผู้ไม่หวังดีจึงไม่ใช่แค่การดูภาพ แต่คือการดักฟังบทสนทนาในบ้านและรบกวนสมาชิกในครอบครัว หากถูกปั่นหัวผ่านลำโพงของกล้อง การโจมตีจึงกระทบทั้งความปลอดภัยทางกายภาพและสภาพจิตใจของผู้อยู่ในบ้าน งานวิจัยยังเตือนว่ากล้องที่ถูกยึดอาจถูกใช้เป็นฐานโจมตีอุปกรณ์อื่นในเครือข่ายอีกชั้นหนึ่ง ทำให้ปัญหาลุกลามจากมุมบ้านไปสู่โครงสร้างไอทีทั้งบ้าน

อัปเดตความปลอดภัย ทันที: วิธีปิดประตูช่องโหว่บน Tapo C200

ข่าวดีคือ TP-Link ได้ออกแพตช์แก้ไขแล้ว แต่ข่าวร้ายคือมันจะไม่มีประโยชน์เลยถ้าคุณยังไม่ลงมืออัปเดตเอง OPSWAT เปิดเผยช่องโหว่ต่อผู้ผลิตตั้งแต่ช่วงกลางเดือนเมษายน ก่อนที่ TP-Link จะเริ่มพัฒนาแพตช์ในช่วงต้นเดือนกรกฎาคม และออกเฟิร์มแวร์เวอร์ชัน V5_1.4.6 เมื่อวันที่ 18 สิงหาคมเพื่อแก้ไขทั้งสองช่องโหว่ ตามประกาศอย่างเป็นทางการ เวอร์ชัน Tapo C200 V5_1.4.6 Build 260709 ถูกใช้ปิด CVE-2026-15315 และ CVE-2026-15316 และผู้ใช้ทุกคนถูกแนะนำให้อัปเดตโดยเร็วที่สุด

  1. เปิดแอป Tapo บนมือถือและตรวจสอบว่าเชื่อมต่อกล้อง C200 ได้ถูกต้อง
  2. เข้าเมนูการตั้งค่าอุปกรณ์ เลือกหัวข้อเฟิร์มแวร์หรืออัปเดตความปลอดภัย
  3. ตรวจสอบว่าเฟิร์มแวร์เป็นเวอร์ชัน V5_1.4.6 Build 260709 หากไม่ใช่ให้เริ่มอัปเดตทันที
  4. รอให้กระบวนการอัปเดตเสร็จสมบูรณ์และอย่าปิดกล้องหรือเราเตอร์ระหว่างทาง
  5. หลังอัปเดต เสริมความปลอดภัยด้วยการเปลี่ยนรหัสผ่านให้รัดกุม และแยกเครือข่ายอุปกรณ์สมาร์ตโฮมออกจากเครือข่ายหลักถ้าเป็นไปได้

บทสรุป: กล้องอัจฉริยะปลอดภัยได้ ก็ต่อเมื่อเจ้าของไม่ประมาทเรื่องแพตช์

กรณี TP-Link Tapo ช่องโหว่ บน C200 เป็นตัวอย่างชัดเจนว่ากล้องรักษาความปลอดภัย อาจกลายเป็นเครื่องมือสอดแนมในบ้านเราเองได้ หากเราเชื่อว่าการติดตั้งแล้วจบ โดยไม่สนใจอัปเดตความปลอดภัยต่อเนื่อง ช่องโหว่ทั้งสองรายการถูกจัดระดับความรุนแรงสูง และผู้เชี่ยวชาญเตือนว่ามีศักยภาพให้ผู้โจมตีแอบดูและดักฟังในสถานที่ที่อ่อนไหวที่สุดของบ้าน ตั้งแต่ห้องเด็กไปจนถึงพื้นที่พักผ่อนของครอบครัว

คำแนะนำจึงไม่ซับซ้อนแต่สำคัญมาก หากคุณใช้ Tapo C200 ให้ถือว่ากล้องของคุณไม่ปลอดภัยจนกว่าจะอัปเดตเป็นเฟิร์มแวร์ล่าสุด V5_1.4.6 Build 260709 เสร็จสิ้น และหลังจากนั้นควรตั้งรหัสผ่านให้รัดกุม เปิดอัปเดตอัตโนมัติหากทำได้ และทบทวนว่าคุณติดตั้งกล้องในจุดที่พร้อมยอมรับความเสี่ยงด้านความเป็นส่วนตัวแล้วหรือยัง กล้องวงจรปิด ผ่านเจาะ ไม่ได้เป็นแค่ข่าวไอที แต่เป็นบททดสอบว่าผู้ใช้จะรับผิดชอบต่อความปลอดภัยดิจิทัลของบ้านตัวเองมากแค่ไหน

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม

Related Products

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!