ТЕХНОЛОГИИ

В Zoom исправили уязвимость, позволявшую удалённый захват устройств

Компания Zoom устранила серьёзную уязвимость, позволяющую хакерам захватывать устройства участников видеоконференций. Исследователи создали эксплойт за один день с использованием общедоступных ИИ-моделей.

В Zoom была устранена опасная уязвимость, которая давала возможность злоумышленникам незаметно захватывать устройства участников видеоконференций. Исследователи из компании A Security разработали рабочий эксплойт всего за один день, используя общедоступные ИИ-модели.

Уязвимость, получившая название Zoomsday, была связана с функцией аннотирования, позволяющей пользователям добавлять метки на экран во время трансляции. Для проведения атаки хакерам достаточно было организовать встречу или присоединиться к конференции, после чего они могли удалённо запускать вредоносный код на устройствах других участников, получая доступ к данным, а также к камере и микрофону.

Важно отметить, что жертвам не требовалось предпринимать никаких действий, и на экране не отображались признаки компрометации. Специалист по уязвимостям в A Security, Идан Левкович, указал, что создание подобных эксплойтов раньше считалось задачей для элитных команд и требовало значительных ресурсов.

С помощью ИИ-агента и всего 20 запросов к публичным моделям исследователи смогли создать рабочий эксплойт. После выявления проблемы Zoom выпустила обновления для платформ Windows, macOS, Linux, Android и iOS. Данный инцидент подтвердил опасения экспертов по кибербезопасности о том, что инструменты, ранее доступные лишь профессионалам, теперь могут быть использованы любым пользователем.

По материалам: 3dnews.ru