В Zoom закрыта уязвимость, найденная с помощью ИИ
Исследователи нашли критическую уязвимость в Zoom с помощью ИИ и менее чем 20 подсказок. Она позволяла злоумышленнику перехватывать контроль над устройством участника во время видеовстречи.
- В Zoom исправлена опасная уязвимость, которой можно было воспользоваться во время конференции.
- Проблему обнаружили исследователи из компании A Security с помощью ИИ и менее чем 20 запросов к публичным моделям.
- Эксплуатация уязвимости была возможна через инструмент аннотаций в Zoom.
В Zoom закрыли серьёзную уязвимость, которая позволяла злоумышленнику получить контроль над устройством другого участника во время видеовстречи. Как сообщает The Verge, исследователи из компании A Security обнаружили эту проблему с помощью «менее чем 20 подсказок на общедоступных моделях ИИ».
Как работала уязвимость
Проблема была связана с функцией аннотаций в Zoom, которая позволяет участникам рисовать на экране во время демонстрации. Из-за уязвимости злоумышленник, участвуя во встрече или выступая её организатором, мог запустить вредоносный код на устройствах других участников. Это давало доступ к краже данных, включению камеры и микрофона без ведома пользователя, а также установке вредоносного ПО.
Для атаки не требовалось никаких действий со стороны жертвы — достаточно было присутствия на встрече. По данным исследователей, уязвимость критическая, однако в компании уже выпустили патч.
Владельцам сайтов и корпоративным пользователям, которые регулярно проводят конференции в Zoom, важно обновить приложение до последней версии. Уязвимость эксплуатировалась без участия жертвы, поэтому риск был высоким для всех участников встреч.
Для разработчиков и специалистов по безопасности этот случай — ещё одно подтверждение того, что ИИ может серьёзно ускорять поиск уязвимостей. Стоит учитывать, что злоумышленники тоже активно используют такие инструменты, поэтому обновления и мониторинг безопасности нужно проводить быстрее.
Оригинал публикации: www.theverge.com. Разбор и выводы — редакции «SEO-зоны».