'Zoomsday'-hakkerointi löydetty alle 20:llä tekoälykomennolla
Zoom on korjannut kriittisen haavoittuvuuden, joka olisi voinut antaa hyökkääjille mahdollisuuden ottaa laitteet hallintaansa kokousten aikana. Tietoturvayritys A Security löysi vian käyttämällä alle 20:tä komentoa julkisissa tekoälymalleissa, kuten blogikirjoituksessa ja Wiredin raportissa kerrotaan.
Zoom on korjannut merkittävän tietoturva-aukko, joka olisi voinut antaa hyökkääjälle mahdollisuuden kaapata kenen tahansa laitteen kokouksen aikana. Tutkijat A Security -yrityksestä sanovat paljastaneensa aukon käyttämällä alle 20 kehotetta julkisesti saatavilla olevissa tekoälymalleissa, kuten Wired raportoi. Haavoittuvuus liittyi Zoomin merkintäominaisuuteen, jonka avulla käyttäjät voivat piirtää näytöilleen jakaessaan sisältöä osallistujille. Hyökkääjä pystyi liittymään kokoukseen tai isännöimään sitä ja suorittamaan haitallista koodia uhrien laitteilla, varastamaan tietoja, käynnistämään kamerat tai mikrofonit tai asentamaan haittaohjelmia. Hyökkäys ei vaatinut uhreilta toimia eikä näyttänyt visuaalista merkkiä kompromissista. A Securityn mukaan tällainen hyökkäys vaatii tyypillisesti valtiollisia resursseja, mutta he saavuttivat sen yhdessä päivässä tekoälyagentin ja saatavilla olevien mallien avulla. Zoom julkaisi korjauksen haavoittuvuuteen tiistaina, ja se koskee sovellusta Windows-, macOS-, Linux-, Android- ja iOS-alustoilla.
Lähde: The Verge —
Alkuperäinen
