Logo
    main-post-cover

    Zoom-da kritik boşluq aşkarlandı

        Zoom platformasında istifadəçilərin cihazlarının uzaqdan ələ keçirilməsinə imkan verə bilən ciddi təhlükəsizlik boşluğu aşkarlanıb. “Zoomsday” adlandırılan bu boşluğun ən diqqətçəkən tərəfi isə təhlükəsizlik tədqiqatçılarının işlək hücum üsulunu süni intellekt modellərinə 20-dən az sorğu göndərərək hazırlaması olub. A Security şirkətinin tədqiqatçıları bildiriblər ki, boşluq Zoom-un ekran paylaşımı zamanı istifadəçilərə ekranda qeydlər və işarələr çəkməyə imkan verən annotation funksiyasında olub. Boşluqdan istifadə edən hücumçu Zoom görüşünə qoşularaq və ya özü görüş yaradaraq digər iştirakçıların cihazlarında zərərli kod işlədə bilirdi. Ən təhlükəli məqam isə hücum üçün qarşı tərəfin hər hansı linkə klikləməsinə, fayl açmasına və ya başqa əməliyyat etməsinə ehtiyacın olmaması idi.
    Zoom: The Challenge of Scaling with COVID-19 on the Horizon | California  Management Review
        Tədqiqatçıların sözlərinə görə, uğurlu hücum nəticəsində kibercinayətkar istifadəçinin məlumatlarını oğurlaya, cihazın kamera və mikrofonunu aktivləşdirə və hətta zərərli proqram quraşdıra bilərdi. Üstəlik, hücum zamanı istifadəçiyə cihazının ələ keçirildiyini göstərən hər hansı vizual xəbərdarlıq görünmürdü. Boşluq Windows, macOS, Linux, Android və iOS üçün Zoom tətbiqlərinə təsir göstərirdi. Hadisəni daha maraqlı edən isə hücum metodunun hazırlanmasında süni intellektdən istifadə olunmasıdır. A Security bildirir ki, tədqiqatçılar ictimaiyyət üçün əlçatan AI modellərinə 20-dən az prompt göndərərək cəmi bir gün ərzində işlək exploit hazırlaya biliblər.
        Şirkətin təhlükəsizlik tədqiqatçısı Idan Levcovich qeyd edir ki, əvvəllər bu səviyyədə mürəkkəb boşluqlar üçün işlək hücum hazırlamaq yüksək səviyyəli mütəxəssislərdən ibarət komandalar, aylarla vaxt və böyük büdcə tələb edə bilərdi. Bu dəfə isə proses AI vasitəsilə bir gün ərzində həyata keçirilib.
    Paylaş