Una vulnerabilidad en la pantalla compartida de Zoom podría permitir a los atacantes tomar control de los dispositivos
Zoom Video Communications Inc.
Investigadores de A Security revelaron vulnerabilidades en la función de pantalla compartida de Zoom que podrían permitir la toma silenciosa de dispositivos. Los fallos se encontraron utilizando modelos de inteligencia artificial públicos en menos de 20 instrucciones, lo que llevó a Zoom a publicar parches. El descubrimiento destaca la democratización de las capacidades de piratería impulsadas por inteligencia artificial.
Investigadores de la firma de defensa digital A Security descubrieron vulnerabilidades en el protocolo de anotación en tiempo real de Zoom durante el uso compartido de pantalla, que podrían explotarse para tomar el control silencioso del dispositivo de una víctima sin interacción alguna. Los fallos fueron encontrados a principios de junio utilizando modelos de inteligencia artificial disponibles públicamente, requiriendo menos de 20 indicaciones para identificar y elaborar un exploit funcional. Zoom emitió un aviso de seguridad y lanzó parches tanto en el lado del servidor como en el del cliente, afectando a todos los sistemas operativos compatibles. Los investigadores destacan la facilidad de explotación, ya que unirse a una llamada de Zoom es un acto de confianza, y las vulnerabilidades podrían permitir un movimiento lateral dentro de las empresas.
Fuente: Wired AI —
original
