Баг удалось обнаружить во всех версиях сервиса видеоконференций на устройствах, которые работают на операционных системах Windows, Mac, Linux, iOS и Android
ТЕЛЬ-АВИВ, 12 августа. /ТАСС/. Специалисты компании по кибербезопасности A Security при помощи инструментов искусственного интеллекта (ИИ) обнаружили уязвимость в сервисе видеоконференций Zoom, которая позволяла участнику звонка захватить контроль над устройством другого пользователя. Об этом сообщила пресс-служба базирующегося в Израиле стартапа.
В июне специалисты фирмы смогли выявить уязвимость и организовать атаку "менее чем за 24 часа", используя нейросети. Уязвимость связана с функцией аннотирования в Zoom, которая позволяла пользователям оставлять комментарии в реальном времени во время просмотра экрана. Баг удалось обнаружить во всех версиях Zoom на устройствах, которые работают на операционных системах Windows, Mac, Linux, iOS и Android.
"Уязвимость позволяет злоумышленникам либо присоединиться к встрече, либо организовать ее, выбрать любого участника и получить контроль над его устройством без каких-либо действий со стороны жертвы и без видимых признаков взлома. Как только вредоносный код запускается на устройстве жертвы, злоумышленник может незаметно похитить личные данные, включить микрофон или камеру для слежки за целью или установить другое вредоносное ПО", - отметила компания.
Вскоре после обнаружения уязвимости специалисты фирмы связались с Zoom. Платформа видеозвонков, в свою очередь, "внедрила исправления как на стороне клиентского приложения, так и на стороне сервера", а также выпустила предупреждение о безопасности.
Комментируя ситуацию с обнаружением уязвимости, соучредитель A Security Омер Гулл сообщил американскому журналу Wired, что ИИ значительно снижает порог входа для хакеров. "Раньше команде из пяти человек потребовалось бы около шести месяцев, чтобы найти уязвимости. Теперь люди могут достичь тех же результатов менее чем за 20 запросов к ИИ", - заявил он.
Другой соучредитель компании Йосси Торати указал, что, эксплуатируя уязвимость, хакеры потенциально могли "захватить контроль над каким-либо предприятием" и получить доступ к его сетям.