mimile
На главную

Zoom исправил уязвимость протокола демонстрации экрана, позволявшую бесшумный захват устройств

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Zoom исправил уязвимость протокола демонстрации экрана, позволявшую бесшумный захват устройств

Zoom выпустил исправления для уязвимости в протоколе демонстрации экрана, позволявшей злоумышленникам бесшумно захватывать устройства участников звонков. Исследователи из A Security обнаружили эту ошибку с помощью общедоступных ИИ-моделей менее чем за 20 запросов. Уязвимость затрагивала все платформы — Windows, macOS, Linux, iOS и Android — и не требовала взаимодействия с жертвой.

Уязвимость

Ошибка находилась в протоколе для аннотаций в реальном времени во время демонстрации экрана. Злоумышленник, участвующий в звонке, мог незаметно захватить устройство жертвы. Уязвимость затрагивала все поддерживаемые Zoom операционные системы: Windows, macOS, Linux, iOS и Android. ИИ-системы A Security выбрали этот компонент, поскольку сложные скрытые функции проприетарного ПО часто содержат упущенные ошибки.

Поиск ошибок с помощью ИИ

Уязвимость была обнаружена в начале июня с использованием общедоступных моделей ИИ. Сооснователь A Security Омер Гулл сообщил, что для создания эксплойта потребовалось менее 20 запросов. Ранее на подобный поиск могло уйти пять человек и шесть месяцев доработки. Гулл предупредил, что демократизация таких возможностей быстро снижает порог входа, делая доверенные платформы вроде Zoom привлекательной целью, поскольку пользователи теряют бдительность.

Реакция Zoom

Во вторник Zoom опубликовала бюллетень с описанием ошибки и исправлений. Патчи развернуты как на серверной, так и на клиентской стороне. На неоднократные запросы WIRED компания не предоставила комментариев о находке A Security. Хотя уязвимости устранены, инцидент подчеркивает риск того, что любой участник Zoom-звонка может стать вектором захвата устройства.

Что дальше

A Security предупреждает, что подобные уязвимости могут скрываться в других широко используемых платформах. Остаётся неясным, приведёт ли растущее применение ИИ для поиска ошибок к всплеску обнаруженных угроз или к повышению устойчивости софта.

3 источника

Zoom исправил уязвимость протокола демонстрации экрана, позволявшую бесшумный захват устройств