- Cercetatorii au descoperit o vulnerabilitate in Zoom care permitea preluarea completa a dispozitivului printr-un simplu share de ecran.
- Bug-ul a fost reparat deja.
O noua vulnerabilitate grava a fost descoperita in Zoom, una dintre cele mai folosite aplicatii de videoconferinte. Un simplu share de ecran intr-un apel putea permite unui participant sa preia integral controlul unui alt dispozitiv. Cercetatorii au gasit problema rapid, cu ajutorul unui instrument de inteligenta artificiala, iar Zoom a lansat deja un patch.
Ce vulnerabilitate a fost descoperita in Zoom
Vulnerabilitatea afecta functia de screen-sharing din cadrul apelurilor Zoom. Potrivit cercetatorilor, un atacator aflat in acelasi apel putea trimite comenzi care preluau controlul complet al sistemului victimei. Asta insemna acces la fisiere, istoric, taste digitate si posibilitatea de a instala programe fara stirea utilizatorului.
Gravitatea era amplificata de faptul ca victima nu trebuia sa faca nimic special: simpla deschidere a optiunii de screen sharing in cadrul apelului declansa lantul de exploatare. Nu era nevoie de un actiune suplimentara, ceea ce facea atacul aproape invizibil.
Cum au folosit cercetatorii inteligenta artificiala
Cercetatorii de securitate au reusit sa gaseasca acest bug cu ajutorul unui instrument public de inteligenta artificiala. I-au oferit acestuia mai putin de 20 de prompt-uri, iar AI-ul a identificat vulnerabilitatea in mod autonom. Aceasta demonstreaza potentialul tot mai mare al inteligentei artificiale in descoperirea rapida a defectelor de securitate, un proces care altfel poate dura saptamani sau luni.
Descoperirea a fost raportata responsabil catre Zoom, iar compania a emis un patch care remediaza problema. Utilizatorii care au actualizat aplicatia la cea mai recenta versiune nu mai sunt expusi.
Ce inseamna pentru siguranta ta
Chiar daca bug-ul a fost reparat, incidentul subliniaza cat de complexe sunt aplicatiile de videoconferinte si cat de multe suprafete de atac pot exista. Screen-sharing-ul, o functie esentiala, poate deveni o usa de intrare daca nu este implementat cu atentie.
Atacurile de acest tip necesita ca atacatorul sa fie participant la apel, ceea ce reduce considerabil riscul pentru apelurile private. Insa in cadrul unor conferinte mari, unde participantii sunt necunoscuti, pericolul este real. De aceea, este important sa limitati cine poate partaja ecranul si sa actualizati prompt aplicatiile.
Ce inseamna pentru tine
- Actualizeaza Zoom imediat – asigura-te ca folosesti cea mai recenta versiune, care include patch-ul pentru aceasta vulnerabilitate.
- Fii atent la screen-sharing – in apelurile cu persoane necunoscute, seteaza optiunile astfel incat doar gazda sa poate partaja ecranul.
- Pastreaza-ti sistemul actualizat – un sistem operativ cu ultimele update-uri de securitate reduce impactul unor astfel de exploatari.