Zoom-ის უსაფრთხოების ხარვეზი: როგორ შეეძლოთ ჰაკერებს თქვენი მოწყობილობის გაკონტროლება

ხელოვნური ინტელექტის (AI) განვითარებასთან ერთად, პროგრამული უზრუნველყოფის მოწყვლადობების აღმოჩენა და ექსპლუატაცია სულ უფრო მარტივი ხდება. უსაფრთხოების ფირმა A Security-ის მკვლევრებმა Zoom-ის ვიდეოკონფერენციის პლატფორმაში სერიოზული ხარვეზი აღმოაჩინეს, რომელიც თავდამსხმელებს საშუალებას აძლევდა, მსხვერპლის მოწყობილობაზე სრული კონტროლი დაემყარებინათ.

პრობლემა დაკავშირებული იყო ეკრანის გაზიარების დროს ანოტაციების ფუნქციასთან. თავდასხმა ხორციელდებოდა ჩუმად, მსხვერპლის მხრიდან რაიმე ქმედების გარეშე. მკვლევრების თქმით, მათ AI მოდელების გამოყენებით, 20-ზე ნაკლები მოთხოვნის (prompt) მეშვეობით შეძლეს მოწყვლადობის იდენტიფიცირება და სამუშაო ექსპლოიტის შექმნა. ეს პროცესი, რომელიც ადრე გუნდურ მუშაობას და თვეებს მოითხოვდა, ახლა წუთებთან არის გათანაბრებული.

ხარვეზი ეხებოდა Zoom-ის ყველა მხარდაჭერილ ოპერაციულ სისტემას, მათ შორის Windows, macOS, Linux, iOS და Android-ს. Zoom-მა უკვე გამოუშვა შესაბამისი განახლებები როგორც სერვერულ, ისე კლიენტურ დონეზე. თუმცა, ექსპერტები აფრთხილებენ ბიზნეს სექტორს: ასეთი ტიპის მოწყვლადობები საფრთხეს უქმნის კორპორატიულ უსაფრთხოებას, რადგან თავდამსხმელს შეუძლია თანამშრომლის მოწყობილობის გაკონტროლებით კომპანიის შიდა ქსელში შეაღწიოს.

ეს შემთხვევა კიდევ ერთხელ ადასტურებს, რომ კიბერუსაფრთხოება აღარ არის მხოლოდ „კატა-თაგვობანა“, არამედ გადაიქცა სწრაფ რბოლად, სადაც AI-ის გამოყენება თავდამსხმელებს მნიშვნელოვან უპირატესობას ანიჭებს.

წყარო: wired.com