0 800 307 555
0 800 307 555

ИИ обнаружил критическую уязвимость Zoom

Фондовый рынок
24
ИИ нашел способ незаметно захватывать чужие устройства из-за Zoom. Уязвимость могла позволить хакерам получить контроль над гаджетом участника видеовызова во время демонстрации экрана.
Об этом сообщает РБК-Украина со ссылкой на Wired.

Как ИИ обрел критическую уязвимость?

Интересно, что киберспециалисты обнаружили баг в начале июня. Системе понадобилось менее 20 текстовых запросов (проптов), чтобы найти пробелы и создать рабочий сценарий атаки.
Ранее для выполнения подобной задачи команде из пяти высококлассных специалистов понадобилось бы около шести месяцев работы.
Угроза касалась устройств на всех операционных системах, поддерживаемых Zoom — Windows, macOS, Linux, iOS и Android. Атака могла быть выполнена незаметно, без уведомлений или действий со стороны жертвы.
Уязвимость обнаружили в протоколе, отвечающем за рисование и аннотации в реальном времени во время демонстрации экрана.

Масштаб угрозы и выпущенные обновления

По словам экспертов из компании A Security, главная опасность состоит в демократизации хакерских способностей — барьер для входа в сферу киберпреступлений стремительно снижается.
Поскольку пользователи воспринимают Zoom как доверенную среду, они не ожидают угрозы при обычном подключении к онлайн-встрече или вебинару.
Злоумышленник, попав на звонок с сотрудником компании, мог получить контроль над его ПК и учетными данными, а затем продвигаться внутри всей корпоративной сети.
Разработчики Zoom уже выпустили соответствующие уведомления и исправления безопасности. Патчи развернуты как на серверах Zoom, так и в клиентских приложениях на устройствах пользователей.
По материалам:
РБК-Україна
Если Вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter , чтобы сообщить нам об этом.

Поделиться новостью

Подпишитесь на нас