ช่องโหว่ Zero-Click Worm บน WeChat เสี่ยงถูกยึดบัญชีผ่านสายเรียกเข้า

ยอดเข้าชม: 47 views

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ภัยคุกคามทางไซเบอร์ กรณีนักวิจัยด้านความปลอดภัยเปิดเผยผลการสาธิตช่องโหว่แบบ Zero-Click Worm ในแอปพลิเคชัน WeChat ซึ่งสามารถโจมตีผู้ใช้งานผ่านการโทรเข้าได้ทันที โดยนักวิจัยเรียกการสาธิตนี้ว่า WeWorm ซึ่งสามารถเข้าควบคุมบัญชี WeChat บนอุปกรณ์ iPhone และ Android ได้ โดยที่ผู้ตกเป็นเหยื่อไม่จำเป็นต้องกดรับสายหรือแตะหน้าจอของอุปกรณ์ ทั้งนี้ รายงานระบุว่าผู้พัฒนารับทราบและได้ดำเนินการแก้ไขช่องทางการโจมตีดังกล่าวแล้ว

1. รายละเอียดของภัยคุกคาม[1]
ช่องโหว่นี้มีชื่อเรียกจากการสาธิตว่า WeWorm เป็นการโจมตีแบบไม่ต้องอาศัยการโต้ตอบจากผู้ใช้งาน (Zero-Click Exploitation) โดยผู้โจมตีที่อยู่ในรายชื่อผู้ติดต่อสามารถเริ่มการโจมตีผ่านฟีเจอร์การโทรของ WeChat ซึ่งทันทีที่มีสายเรียกเข้า ผู้โจมตีสามารถเจาะระบบและเข้าควบคุมบัญชี ได้โดยที่เป้าหมายไม่ต้องกดรับสายหรือแตะหน้าจออุปกรณ์ หากบัญชีถูกเข้ายึดครองแล้ว Worm จะสามารถใช้บัญชีนั้นแพร่กระจายตัวเองแบบลูกโซ่ไปยังผู้ติดต่อรายอื่นต่อไปได้ แต่อย่างไรก็ตาม การค้นพบนี้เป็นเพียงการสาธิตเชิงเทคนิคจากทีมนักวิจัย Calif Research ปัจจุบันยังไม่พบการโจมตีในสภาพแวดล้อมจริง และยังไม่มีการระบุหมายเลขช่องโหว่ (CVE) โดยทาง Tencent ซึ่งเป็นผู้พัฒนาได้รับทราบปัญหา และดำเนินการอุดช่องโหว่ (Patch) เรียบร้อยแล้ว

2. ระบบที่ได้รับผลกระทบ
2.1 ผู้ใช้งานแอปพลิเคชัน WeChat บนอุปกรณ์ iPhone
2.2 ผู้ใช้งานแอปพลิเคชัน WeChat บนอุปกรณ์ Android
2.3 ผู้ใช้งานที่ยังไม่ได้อัปเดตแอปพลิเคชันเป็นเวอร์ชันล่าสุด

3. ผลกระทบที่อาจเกิดขึ้น
3.1 ผู้โจมตีอาจเข้าควบคุมบัญชี WeChat ของผู้ใช้งานได้
3.2 บัญชีที่ถูกเข้าควบคุมอาจถูกใช้โทรไปยังผู้ติดต่อรายอื่นเพื่อแพร่กระจายต่อ
3.3 อาจเกิดความเสี่ยงต่อข้อมูลการติดต่อ ข้อความ หรือการสื่อสารภายในบัญชี
3.4 อาจถูกใช้เป็นช่องทางหลอกลวง แอบอ้างตัวตน หรือโจมตีผู้ติดต่อรายอื่น
3.5 หน่วยงานที่ใช้ WeChat ในการติดต่อประสานงานอาจได้รับผลกระทบด้านความน่าเชื่อถือของบัญชีและช่องทางสื่อสาร

4. แนวทางการแก้ไขและลดความเสี่ยง
4.1 อัปเดตแอปพลิเคชัน WeChat ให้เป็นเวอร์ชันล่าสุด
4.2 หลีกเลี่ยงการเพิ่มผู้ติดต่อที่ไม่รู้จัก หรือบัญชีที่ไม่น่าเชื่อถือ
4.3 ตรวจสอบประวัติการเข้าสู่ระบบ อุปกรณ์ที่ผูกกับบัญชี และกิจกรรมผิดปกติภายในบัญชี WeChat
4.4 หากพบว่าบัญชีมีการโทรออก ส่งข้อความ หรือมีกิจกรรมผิดปกติโดยไม่ได้ดำเนินการเอง ให้เปลี่ยนรหัสผ่าน ตรวจสอบอุปกรณ์ที่ผูกกับบัญชี และติดต่อผู้ให้บริการทันที
4.5 หลีกเลี่ยงการใช้แอปพลิเคชันสื่อสารทั่วไปในการส่งข้อมูลสำคัญของหน่วยงาน
4.6 หน่วยงานที่มีการใช้งาน WeChat ในการประสานงาน ควรกำหนดแนวทางตรวจสอบตัวตนของคู่สนทนาเพิ่มเติม โดยเฉพาะกรณีมีการร้องขอข้อมูลสำคัญหรือเอกสารภายใน

แหล่งอ้างอิง
[1] https://dg.th/1agl4etm70