V-Help
← Все новости
Безопасность

Уязвимость в Zoom позволяла перехватывать управление устройствами участников

Уязвимость в Zoom позволяла перехватывать управление устройствами участников

Фото: Wired

Краткий ответ

В Zoom была обнаружена критическая уязвимость в функции screen-sharing, позволяющая злоумышленникам перехватывать управление устройствами участников видеоконференций.

Исследователи в области кибербезопасности обнаружили критическую уязвимость в популярном сервисе видеоконференций Zoom, которая позволяла злоумышленникам перехватывать контроль над устройствами других участников во время сеанса демонстрации экрана. Проблема была выявлена с помощью инструмента на базе искусственного интеллекта, который за короткое время проанализировал код и нашёл потенциальные векторы атаки.

По данным экспертов, для обнаружения бага потребовалось менее 20 запросов к ИИ-системе. Уязвимость затрагивала функцию screen-sharing, которая широко используется в корпоративной среде для проведения презентаций и совместной работы. Злоумышленник, находясь в той же конференции, мог воспользоваться багом для получения доступа к устройствам других пользователей без их ведома.

Компания Zoom оперативно отреагировала на сообщение исследователей и выпустила исправление, устраняющее уязвимость. Представители сервиса подчеркнули, что инцидент не привёл к реальным атакам на пользователей, однако рекомендовали всем обновить приложение до последней версии. Этот случай стал ещё одним примером того, как ИИ может использоваться для повышения безопасности программного обеспечения.

Частые вопросы

Какая уязвимость была обнаружена в Zoom?
Речь идёт о баге в функции демонстрации экрана, который позволял участнику видеоконференции получить несанкционированный контроль над устройствами других пользователей. Уязвимость была оперативно устранена разработчиками.
Как исследователи нашли эту уязвимость?
Специалисты использовали публичный инструмент на базе искусственного интеллекта, который выявил проблему менее чем за 20 запросов. Это демонстрирует эффективность ИИ в поиске уязвимостей в программном обеспечении.
Насколько опасна была эта уязвимость?
Уязвимость представляла серьёзную угрозу, так как могла привести к полному захвату устройств участников конференции, включая доступ к конфиденциальным данным. Однако компания Zoom оперативно исправила баг после его обнаружения.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: Wired