Уязвимости в Zoom нашли с помощью ИИ за 20 мин

2 часа назад, Редакция Рунет | 👁 2926

Уязвимости в Zoom нашли с помощью ИИ за 20 мин

Исследователи обнаружили уязвимости в платформе видеоконференций Zoom, которые могли быть использованы для захвата устройств пользователей. Любой участник звонка с демонстрацией экрана, включая организатора, был уязвим для скрытой атаки без каких-либо признаков или взаимодействия со стороны жертвы.

«Что интересно для нас и что, по нашему мнению, опасно, так это демократизация этих возможностей — порог входа быстро снижается», — сообщил соучредитель A Security Омер Галл изданию WIRED перед раскрытием информации. «Раньше команде из пяти человек потребовалось бы, возможно, шесть месяцев с большим количеством доработок и итераций, чтобы найти это. Теперь люди могут достичь тех же результатов менее чем за 20 запросов. И Zoom является важным типом цели, потому что люди доверяют ему при использовании. Они не воспринимают его как угрозу».

Уязвимости были обнаружены в начале июня с использованием общедоступных моделей искусственного интеллекта. Для выявления уязвимостей и создания рабочей атаки потребовалось менее 20 запросов. Zoom выпустил бюллетень безопасности, включающий подробности об исправлениях, которые компания уже начала внедрять для устранения недостатков. Проблемы затронули устройства под управлением всех поддерживаемых Zoom операционных систем: Windows, macOS, Linux, iOS и Android.

Уязвимости касались протокола, используемого для аннотирования в реальном времени во время демонстрации экрана. Системы поиска ошибок на основе искусственного интеллекта целенаправленно изучали этот компонент, поскольку сложные и малоизвестные функции часто содержат упущенные уязвимости.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА