Взлом «Zoomsday» обнаружен с помощью менее 20 запросов к ИИ
Уязвимость Zoom позволяла хакерам захватить устройства всех участников звонка, утверждают исследователи безопасности.
Уязвимость Zoom позволяла хакерам захватить устройства всех участников звонка, утверждают исследователи безопасности.
Zoom устранила серьезную уязвимость в системе безопасности, которая могла позволить злоумышленнику захватить устройство любого участника во время встречи. В публикации в блоге во вторник исследователи из A Security сообщили, что обнаружили уязвимость с помощью «менее 20 запросов к общедоступным моделям ИИ», как ранее сообщал Wired.
Эксплойт использовал функцию аннотаций Zoom, которая позволяет пользователям рисовать на экране во время демонстрации другим участникам встречи. С помощью эксплойта злоумышленник мог присоединиться к встрече или организовать ее и выполнить вредоносный код на устройствах жертв, получив возможность красть данные, включать камеру или микрофон либо устанавливать вредоносное ПО. Атака не требовала никаких действий со стороны жертв и, согласно A Security, не вызывала «никаких визуальных признаков взлома».
«Создание рабочего эксплойта для такой уязвимости всегда было задачей для государств: элитные команды, месяцы работы, бюджеты, которые правительства регулируют как оружие, — пишет в публикации в блоге Идан Левкович, исследователь уязвимостей в A Security. — [A Security] сделала это за один день с помощью ИИ-агента и моделей, доступных сегодня любому». Во вторник Zoom выпустила исправление для уязвимости, затронувшей приложение на Windows, macOS, Linux, Android и iOS.
- Эмма Рот
Самое популярное
- Смотреть канал Roku с ИИ — все равно что есть из корыта
- Марк Цукерберг не понимает, как жить
- В комплект Costco с консолью Switch 2 входят бесплатные товары на сумму более 100 долларов
- Дорожное зарядное устройство Anker работает почти в любой стране и теперь стоит всего 20 долларов
- Чего ожидать от презентации аппаратных новинок Google Pixel 2026 года
Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.
