गंभीर जूम भेद्यता का शोषण सामान्य एआई मॉडल का उपयोग करके एक दिन में किया गया
ए सिक्योरिटी के शोधकर्ताओं ने सार्वजनिक एआई मॉडल का उपयोग करके जूम की एक गंभीर भेद्यता, जिसे ज़ूम्सडे कहा गया, के लिए एक कार्यशील शोषण सिर्फ एक दिन में तैयार किया। यह दोष एनोटेशन सुविधा के माध्यम से प्रतिभागियों के उपकरणों पर दूरस्थ कोड निष्पादन की अनुमति देता था, और ज़ूम ने तब से सभी प्रमुख प्लेटफार्मों के लिए सुधार जारी कर दिए हैं।
ज़ूम ने एक गंभीर कमज़ोरी को ठीक कर दिया है जो हैकर्स को वीडियो कॉन्फ्रेंस प्रतिभागियों के डिवाइसों पर चुपचाप कब्ज़ा करने की अनुमति देती थी। कंपनी ए सिक्योरिटी के शोधकर्ताओं ने सार्वजनिक एआई मॉडल का उपयोग करके सिर्फ एक दिन में एक काम करने वाला शोषण (एक्सप्लॉइट) बना लिया। ज़ूम्सडे नाम की यह कमज़ोरी एनोटेशन सुविधा से संबंधित थी, जो उपयोगकर्ताओं को साझा स्क्रीन पर निशान बनाने की अनुमति देती थी। हमला शुरू करने के लिए, एक हमलावर को केवल एक बैठक शुरू करने या किसी और के सम्मेलन में शामिल होने की आवश्यकता थी, जिसके बाद वे अन्य प्रतिभागियों के डिवाइसों पर दूरस्थ रूप से दुर्भावनापूर्ण कोड निष्पादित कर सकते थे। इससे उनके डेटा तक पहुँच, कैमरों और माइक्रोफोनों की अनधिकृत सक्रियता संभव हो गई, और मैलवेयर स्थापित करने की अनुमति मिली, वेरज के अनुसार। पीड़ितों को कोई कार्रवाई करने की आवश्यकता नहीं थी, और स्क्रीन पर डिवाइस समझौता होने का कोई दृश्य संकेत नहीं था। ए सिक्योरिटी में कमज़ोरी शोधकर्ता इदान लेवकोविच ने कंपनी के ब्लॉग में कहा कि इस तरह के शोषण बनाना पहले राज्य-स्तरीय कार्य माना जाता था जिसके लिए विशिष्ट टीमों, महीनों के काम और बड़े बजट की आवश्यकता होती थी। शोधकर्ताओं ने एआई एजेंट और सार्वजनिक एआई मॉडलों को केवल 20 क्वेरी भेजकर काम करने वाला शोषण बना लिया। खुलासे के बाद, ज़ूम ने विंडोज़, मैकओएस, लिनक्स, एंड्रॉइड और आईओएस के लिए एप्लिकेशनों में सुधार जारी किए। वेरज ने नोट किया कि इस घटना ने वास्तव में साइबर सुरक्षा विशेषज्ञों के डर की पुष्टि की: जो उपकरण पहले केवल पेशेवरों के एक सीमित दायरे के लिए उपलब्ध थे, अब सार्वजनिक तंत्रिका नेटवर्क के किसी भी उपयोगकर्ता द्वारा परिष्कृत हमले बनाने के लिए उपयोग किए जा सकते हैं।
स्रोत: 3DNews —
मूल
