
Уязвимость в платформе Zoom, обнаруженная с помощью ИИ-инструмента, давала злоумышленнику возможность удаленно выполнять код на любом устройстве участников конференции, в том числе на iPhone и Mac…
Wired сообщает:
Исследователи [обнаружили] уязвимости в платформе видеоконференцсвязи Zoom, которые можно было использовать для захвата контроля над устройствами жертв. Любой участник или организатор звонка, в ходе которого происходила демонстрация экрана, оказывался уязвим перед скрытой атакой, которая могла быть проведена незаметно и без каких-либо действий со стороны жертвы.
[Это] затронуло устройства под управлением всех операционных систем, поддерживаемых Zoom — Windows, macOS, Linux, iOS и Android.
Компания кибербезопасности A Security уведомила Zoom об уязвимости, и на данный момент она уже устранена. Тем не менее, по словам специалистов, самое пугающее заключается в том, насколько легко оказалось использовать искусственный интеллект для поиска этой бреши.
Ошибка была обнаружена в начале июня с помощью общедоступных моделей ИИ, и потребовалось менее 20 запросов, чтобы выявить уязвимости и создать работающий эксплойт […]
Соучредитель A Security Омер Гулл (Omer Gull) рассказал WIRED перед публикацией отчета: «Раньше команде из пяти человек потребовалось бы около шести месяцев кропотливой работы и итераций, чтобы найти это. Теперь люди могут достичь того же результата менее чем за 20 запросов. И Zoom — это особая цель, поскольку люди доверяют ей при использовании. Они не воспринимают ее как угрозу».
Журналистка Wired Лили Ньюман (Lily Newman) отмечает, что Гулл рассказывал ей об этом инциденте во время видеозвонка в… Microsoft Teams.
Фото: LinkedIn/Unsplash