<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>远程办公 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e8%bf%9c%e7%a8%8b%e5%8a%9e%e5%85%ac/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Wed, 12 Aug 2026 04:29:53 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Zoom 屏幕共享曝零交互漏洞：开会即被控，AI 不到 20 条提示挖出攻击链</title>
		<link>https://mylogs.cn/zoom-screen-sharing-takeover-bug/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 04:29:32 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI辅助安全]]></category>
		<category><![CDATA[Zoom]]></category>
		<category><![CDATA[屏幕共享]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[视频会议]]></category>
		<category><![CDATA[远程办公]]></category>
		<guid isPermaLink="false">https://mylogs.cn/zoom-screen-sharing-takeover-bug/</guid>

					<description><![CDATA[视频会议早已成为工作与生活的日常，但一份新披露的安全研究提醒人们：一旦加入一场带有屏幕共享的 Zoom 会议， [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">视频会议早已成为工作与生活的日常，但一份新披露的安全研究提醒人们：一旦加入一场带有屏幕共享的 Zoom 会议，潜伏的风险可能远超「被截屏」这么简单。网络安全公司 A Security 的研究团队在周二公开了一组影响 Zoom 的漏洞，攻击者只要让目标加入同一场通话，就能在对方毫无察觉、也无需任何点击操作的情况下，远程接管其设备。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8dceae20860&quot;}" data-wp-interactive="core/image" data-wp-key="6a8dceae20860" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="628" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/16a51998bb5555e1a9b6e25c11c8ab82_header.webp" alt="Zoom 屏幕共享曝零交互漏洞：开会即被控，AI 不到 20 条提示挖出攻击链" class="wp-image-4535" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/16a51998bb5555e1a9b6e25c11c8ab82_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/16a51998bb5555e1a9b6e25c11c8ab82_header-300x157.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/16a51998bb5555e1a9b6e25c11c8ab82_header-1024x536.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/16a51998bb5555e1a9b6e25c11c8ab82_header-768x402.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：WIRED</figcaption></figure>





<h2 class="wp-block-heading">漏洞藏在「实时批注」里</h2>



<p class="wp-block-paragraph">研究团队指出，问题具体出在屏幕共享过程中用于「实时批注」的通信协议上。在普通用户的认知里，屏幕共享只是把自己的画面投给别人看；但在这条协议内部，批注功能涉及复杂的状态同步。和许多人类漏洞猎手一样，A Security 的自动化系统之所以盯上这块功能，正是因为这类冗长、冷僻的私有代码最容易被人忽略——尤其当软件闭源、缺乏公开审查时，再成熟的厂商也难免在边角功能里留下失误。</p>



<p class="wp-block-paragraph">危害在于它的「静默」属性：只要通话中有人开启屏幕共享，无论是普通参会者还是主持人，设备都处于暴露状态。攻击不需要受害者做任何交互，也没有任何可见提示。用研究员的话说，加入一场会议本身就意味着信任，而 Zoom 这种几乎人人都在用的工具，恰恰是攻击者眼里「天然被信任」的高价值目标。</p>



<h2 class="wp-block-heading">AI 把攻击门槛砍到「20 条提示」</h2>



<p class="wp-block-paragraph">更值得警惕的是漏洞被发现的成本。A Security 联合创始人 Omer Gull 在披露前对 WIRED 表示，这次的缺陷早在今年 6 月初就由「公开可用的 AI 模型」辅助找到，整个过程只用了不到 20 条提示词，就完成了从定位缺陷到生成可用攻击代码的全链路。</p>



<p class="wp-block-paragraph">「让我们感兴趣、也让我们觉得危险的是这些能力的『平民化』——入场门槛正在急速下降，」Gull 说。他对比了过去与现在：以前可能需要五个人组成的团队花上六个月反复打磨才能找到这类漏洞，如今任何人用不到 20 条提示就能拿到同样的结果。</p>



<p class="wp-block-paragraph">另一位联合创始人 Yossi Torati 在一次通话中（巧合的是，那通电话用的是微软 Teams）说得更直白：「只要你跟我们开一场 Zoom，我们就能接管你的设备。」他描述的最坏情形是：攻击者只需与某家公司的人同处一场会议，就能控制对方的电脑与凭证，再以此为跳板在企业内网横向移动。</p>



<h2 class="wp-block-heading">漏洞已修复，但警钟长鸣</h2>



<p class="wp-block-paragraph">Zoom 在披露当天发布了安全公告（编号 ZSB-26015），称已着手推送修复。受影响的系统覆盖 Zoom 支持的全部操作系统：Windows、macOS、Linux、iOS 与 Android。A Security 表示，修复同时包含服务器端与客户端补丁。</p>



<p class="wp-block-paragraph">尽管如此，研究者强调，真正让人不安的是「只需把人拉进一场会议就能接管设备」这种攻击形态。视频通话在私人聚会、企业会议和公开的网络研讨会里都极为普遍，人们加入时的戒备本就最低。</p>



<p class="wp-block-paragraph">「从业者常把安全称为猫鼠游戏，」报道写道，「但随着 AI 辅助漏洞挖掘的泛滥，这场微妙的拉锯已经变成了一场全面竞速。」对普通用户而言，保持客户端更新、对来路不明的会议链接保持警惕，仍然是当下最现实的自保手段。</p>



<p class="has-small-font-size wp-block-paragraph">来源：WIRED</p>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>在家办公的电脑，能看见你家所有设备</title>
		<link>https://mylogs.cn/%e5%9c%a8%e5%ae%b6%e5%8a%9e%e5%85%ac%e7%9a%84%e7%94%b5%e8%84%91%ef%bc%8c%e8%83%bd%e7%9c%8b%e8%a7%81%e4%bd%a0%e5%ae%b6%e6%89%80%e6%9c%89%e8%ae%be%e5%a4%87/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Mon, 03 Aug 2026 23:54:09 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[VLAN]]></category>
		<category><![CDATA[家庭网络]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[路由器设置]]></category>
		<category><![CDATA[远程办公]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e5%9c%a8%e5%ae%b6%e5%8a%9e%e5%85%ac%e7%9a%84%e7%94%b5%e8%84%91%ef%bc%8c%e8%83%bd%e7%9c%8b%e8%a7%81%e4%bd%a0%e5%ae%b6%e6%89%80%e6%9c%89%e8%ae%be%e5%a4%87/</guid>

					<description><![CDATA[你把公司发的笔记本接上家里的 Wi-Fi，方便是真方便，但这台机器的安全软件、防火墙规则、证书、远程管理工具全 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">你把公司发的笔记本接上家里的 Wi-Fi，方便是真方便，但这台机器的安全软件、防火墙规则、证书、远程管理工具全归公司 IT 部门管，它却和你的 NAS、摄像头、智能音箱待在同一个局域网里。How-To Geek 撰稿人 Monica J. White 提醒，这台电脑理论上能扫描到局域网内的设备，也能看到共享文件夹。反过来也一样，家里某台老旧智能设备被攻破，公司的电脑同样跟着暴露。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8dceae21660&quot;}" data-wp-interactive="core/image" data-wp-key="6a8dceae21660" class="wp-block-image size-large aligncenter wp-lightbox-container"><img decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header-1.webp" alt="在家办公的电脑，能看见你家所有设备" class="wp-image-3454" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header-1.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header-1-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header-1-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header-1-768x432.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：How-To Geek</figcaption></figure>





<p class="wp-block-paragraph">说白了，这不是「公司会不会偷看」的问题，而是信任边界该不该分开的问题。答案很明确：分开。</p>



<p class="wp-block-paragraph">做法比想象中简单，前提是路由器支持划分多个网络（不少入门款并不支持）。进路由器的网络设置，新建一个虚拟网络，名字就叫 Work，给它一个没用过的 VLAN ID（比如 20）和独立网段（比如 192.168.20.0/24），把 DHCP 打开，让电脑能自动拿到地址。多数机型这项功能藏在「设置 &#8211; 网络」里。接着新建一个专用的 Wi-Fi 名称并绑定到这个网络，让工作电脑连上去，再把主网络「忘记」掉，防止它自己跳回来；走网线的话，就把交换机上对应的端口划进这个网络。</p>



<p class="wp-block-paragraph">关键的一步别漏：回到设置里找「网络隔离」或者「阻止跨 VLAN 流量」之类的开关，对工作网络打开。如果路由器只支持手动写规则，就阻断它访问家庭、智能家居、摄像头等所有私有网段，但保留上网通道和路由器提供的 DNS 解析。</p>



<p class="wp-block-paragraph">我的判断是，只要你每周有一天在家办公，这十分钟就花得值。你家路由器支持建多个网络吗？</p>



<p class="wp-block-paragraph">来源：How-To Geek</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>公司电脑能看见你家的共享文件夹</title>
		<link>https://mylogs.cn/%e5%85%ac%e5%8f%b8%e7%94%b5%e8%84%91%e8%83%bd%e7%9c%8b%e8%a7%81%e4%bd%a0%e5%ae%b6%e7%9a%84%e5%85%b1%e4%ba%ab%e6%96%87%e4%bb%b6%e5%a4%b9/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Mon, 03 Aug 2026 23:17:38 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[VLAN]]></category>
		<category><![CDATA[家庭组网]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[远程办公]]></category>
		<category><![CDATA[隐私保护]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e5%85%ac%e5%8f%b8%e7%94%b5%e8%84%91%e8%83%bd%e7%9c%8b%e8%a7%81%e4%bd%a0%e5%ae%b6%e7%9a%84%e5%85%b1%e4%ba%ab%e6%96%87%e4%bb%b6%e5%a4%b9/</guid>

					<description><![CDATA[你在家办公的时候，公司发的那台笔记本，多半和你的手机、电视、摄像头、家用存储盘挂在同一个局域网里。这台机器的安 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">你在家办公的时候，公司发的那台笔记本，多半和你的手机、电视、摄像头、家用存储盘挂在同一个局域网里。这台机器的安全软件、防火墙规则、证书和远程管理工具全归公司信息部门管，理论上它能扫到本地设备、看到共享文件夹。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8dceae220e5&quot;}" data-wp-interactive="core/image" data-wp-key="6a8dceae220e5" class="wp-block-image size-large aligncenter wp-lightbox-container"><img decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header.webp" alt="公司电脑能看见你家的共享文件夹" class="wp-image-3450" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/27df603bf900046ba1ab17b30ff32919_header-768x432.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：How-To Geek</figcaption></figure>





<p class="wp-block-paragraph">How-To Geek 8 月 3 日的一篇教程给了个五分钟的解法：在路由器上单独划一个虚拟局域网。步骤不复杂——新建一个网络叫 Work，给它一个没用过的编号（比如 20）和独立的地址段（192.168.20.0/24），打开地址自动分配；再建一个单独的无线网名字绑到这个网络上，把工作电脑连过去，然后让它「忘记」家里的主网络；有线连接的话，就把交换机对应端口划进这个网段。最后一步最关键：在路由器里打开「网络隔离」或「阻断跨网段流量」，只放行上网和域名解析。</p>



<p class="wp-block-paragraph">作者提醒别忘了验证：连上之后试着打开路由器管理页、访问家里的存储盘或另一台电脑，这些应该全部失败；如果公司要求走内网通道，开和关两种状态都要各测一遍。</p>



<p class="wp-block-paragraph">我的判断是，这件事的真正价值不在「防公司监控」——多数信息部门确实懒得关心你家里有什么。收益其实是反向的：家里那些便宜的智能设备一旦被攻破，攻击不会顺着网线爬到工作电脑上，进而牵连公司，也牵连你自己。原文作者的说法很实在：不是说老板在监视你，可为什么要冒这个险。</p>



<p class="wp-block-paragraph">顺手查查你家路由器支不支持多网络划分？不少千元级机型早就有这功能，只是从没人打开过。</p>



<p class="wp-block-paragraph">来源：How-To Geek，作者 Monica J. White，2026 年 8 月 3 日</p>

]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
