Злам «Zoomsday» виявили за допомогою менш ніж 20 запитів до ШІ
Уразливість Zoom дозволяла хакерам перебрати контроль над пристроями всіх учасників дзвінка, кажуть дослідники безпеки.
Уразливість Zoom дозволяла хакерам перебрати контроль над пристроями всіх учасників дзвінка, кажуть дослідники безпеки.
Zoom усунув серйозну вразливість системи безпеки, яка могла дозволити зловмиснику захопити контроль над пристроєм будь-якого користувача під час зустрічі. У дописі в блозі у вівторок дослідники з A Security заявили, що виявили вразливість за допомогою «менш ніж 20 запитів до загальнодоступних моделей ШІ», як раніше повідомив Wired.
Експлойт використовував функцію анотацій Zoom, яка дозволяє користувачам малювати на екрані під час його демонстрації іншим учасникам зустрічі. За допомогою експлойта зловмисник міг приєднатися до зустрічі або організувати її та виконати шкідливий код на пристроях жертв, що дозволяло викрадати дані, вмикати камеру чи мікрофон або встановлювати шкідливе програмне забезпечення. Атака не вимагала жодних дій від жертв і не показувала «жодної візуальної ознаки, яка б вказувала на злам», згідно з A Security.
«Створення робочого експлойта для цієї вразливості завжди було справою держав: елітні команди, місяці роботи, бюджети, які уряди регулюють як зброю», — пише у дописі в блозі дослідник вразливостей A Security Ідан Левкович. «A [Security] зробила це за один день — за допомогою агента ШІ та моделей, доступних сьогодні будь-кому». У вівторок Zoom випустила виправлення для вразливості, яка впливала на застосунок у Windows, macOS, Linux, Android та iOS.
- Емма Рот
Найпопулярніше
- Перегляд ШІ-каналу Roku — це наче їсти з корита
- Марк Цукерберг не розуміє, як жити
- Чудовий комплект консолі Switch 2 від Costco містить безкоштовні товари на понад 100 доларів
- Дорожній зарядний пристрій Anker працює майже в будь-якій країні й коштує лише 20 доларів
- Чого очікувати від презентації апаратних новинок Google Pixel 2026 року
Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.
