Исследователи из компании A Security во вторник представили тревожный пример уязвимости в платформе видеоконференций Zoom, которая могла быть использована для захвата устройств пользователей. Все участники звонка, включая ведущего, которые делали совместное использование экрана, были подвержены риску тихой атаки, которую можно было осуществить без каких-либо признаков и взаимодействия со стороны жертвы. Уязвимость была обнаружена в начале июня с использованием общедоступных моделей искусственного интеллекта, и для выявления уязвимостей и создания работающей атаки потребовалось менее 20 запросов.

Zoom выпустил уведомление о безопасности во вторник, в котором содержатся детали исправлений, которые компания уже начала внедрять для устранения выявленных недостатков. Уязвимости затрагивали устройства, работающие на всех операционных системах, поддерживаемых Zoom — Windows, macOS, Linux, iOS и Android. Соучредитель A Security Омер Гул в интервью WIRED отметил, что интересным и опасным является демократизация этих возможностей — барьер для входа быстро снижается.

По его словам, раньше для нахождения подобных уязвимостей команде из пяти человек могло потребоваться шесть месяцев с множеством доработок и итераций. Теперь же люди могут достичь тех же результатов, используя менее 20 запросов. Zoom представляет собой важную цель, поскольку пользователи склонны доверять этой платформе и не воспринимают ее как угрозу.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *