Lỗ hổng chia sẻ màn hình Zoom có thể cho phép kẻ tấn công chiếm quyền điều khiển thiết bị
Zoom Video Communications Inc.
Các nhà nghiên cứu từ A Security đã công bố các lỗ hổng trong tính năng chia sẻ màn hình của Zoom có thể cho phép chiếm quyền điều khiển thiết bị một cách âm thầm. Các lỗi này được tìm ra bằng cách sử dụng các mô hình trí tuệ nhân tạo công khai chỉ với chưa đầy 20 truy vấn, khiến Zoom phải phát hành các bản vá. Phát hiện này nhấn mạnh sự dân chủ hóa của khả năng tấn công được hỗ trợ bởi trí tuệ nhân tạo.
Các nhà nghiên cứu tại công ty bảo mật kỹ thuật số A Security đã phát hiện những lỗ hổng trong giao thức chú thích thời gian thực (real-time annotation protocol) của Zoom khi chia sẻ màn hình, có thể bị khai thác để chiếm quyền điều khiển thiết bị mục tiêu một cách âm thầm mà không cần bất kỳ tương tác nào từ phía người dùng. Các lỗi này được tìm ra vào đầu tháng 6 bằng cách sử dụng các mô hình AI có sẵn công khai, và chỉ cần chưa đầy 20 câu lệnh (prompt) để xác định và xây dựng một đoạn mã khai thác (exploit) hoạt động được. Zoom đã đưa ra khuyến cáo an ninh (security advisory) và triển khai các bản vá cho cả phía máy chủ (server) và phía khách (client), ảnh hưởng đến tất cả các hệ điều hành được hỗ trợ. Các nhà nghiên cứu nhấn mạnh mức độ dễ bị khai thác của lỗ hổng này, vì việc tham gia một cuộc gọi Zoom đồng nghĩa với việc đặt niềm tin vào nền tảng đó, và những lỗ hổng này có thể tạo điều kiện cho việc di chuyển ngang (lateral movement) trong hệ thống của doanh nghiệp.
Nguồn: Wired AI —
bản gốc
