Уязвимость в Zoom позволяла перехватывать управление устройствами участников

Фото: Wired
Краткий ответ
В Zoom была обнаружена критическая уязвимость в функции screen-sharing, позволяющая злоумышленникам перехватывать управление устройствами участников видеоконференций.
Исследователи в области кибербезопасности обнаружили критическую уязвимость в популярном сервисе видеоконференций Zoom, которая позволяла злоумышленникам перехватывать контроль над устройствами других участников во время сеанса демонстрации экрана. Проблема была выявлена с помощью инструмента на базе искусственного интеллекта, который за короткое время проанализировал код и нашёл потенциальные векторы атаки.
По данным экспертов, для обнаружения бага потребовалось менее 20 запросов к ИИ-системе. Уязвимость затрагивала функцию screen-sharing, которая широко используется в корпоративной среде для проведения презентаций и совместной работы. Злоумышленник, находясь в той же конференции, мог воспользоваться багом для получения доступа к устройствам других пользователей без их ведома.
Компания Zoom оперативно отреагировала на сообщение исследователей и выпустила исправление, устраняющее уязвимость. Представители сервиса подчеркнули, что инцидент не привёл к реальным атакам на пользователей, однако рекомендовали всем обновить приложение до последней версии. Этот случай стал ещё одним примером того, как ИИ может использоваться для повышения безопасности программного обеспечения.
Частые вопросы
- Какая уязвимость была обнаружена в Zoom?
- Речь идёт о баге в функции демонстрации экрана, который позволял участнику видеоконференции получить несанкционированный контроль над устройствами других пользователей. Уязвимость была оперативно устранена разработчиками.
- Как исследователи нашли эту уязвимость?
- Специалисты использовали публичный инструмент на базе искусственного интеллекта, который выявил проблему менее чем за 20 запросов. Это демонстрирует эффективность ИИ в поиске уязвимостей в программном обеспечении.
- Насколько опасна была эта уязвимость?
- Уязвимость представляла серьёзную угрозу, так как могла привести к полному захвату устройств участников конференции, включая доступ к конфиденциальным данным. Однако компания Zoom оперативно исправила баг после его обнаружения.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml