Исследователи обнаружили в сервисе Zoom критическую уязвимость, позволяющую злоумышленникам перехватывать управление устройствами других участников. Согласно данным публикации на vc.ru, взлом стал возможен благодаря использованию искусственного интеллекта для поиска дефектов в коде. Под удар попадали любые пользователи, включая организаторов встреч, если в процессе звонка активировалась функция демонстрации экрана.
Механизм атаки основан на некорректной обработке данных при трансляции рабочего стола. Злоумышленник может отправить специально сформированный пакет данных, который заставляет операционную систему пользователя выполнить сторонний код. Это позволяет получить полный доступ к файловой системе, микрофону и камере без ведома владельца устройства.
В прошлом программное обеспечение для видеоконференций защищалось преимущественно классическими методами шифрования трафика. Теперь же современные методы компьютерного зрения и машинного обучения позволяют находить логические ошибки в протоколах передачи видеопотока. Такой подход сокращает время на поиск брешей в защите и делает уязвимости массовыми.
Какой масштаб угрозы представляет данная брешь? Точного количества затронутых аккаунтов не раскрывается, однако архитектура Zoom делает потенциально уязвимым любого клиента. Атака может быть реализована в любой момент, когда один из участников начинает делиться своим экраном. Это превращает стандартную функцию видеосвязи в канал для несанкционированного проникновения в систему.
Уязвимость требует немедленного обновления клиентского приложения до последней доступной версии. Использование браузерных версий вместо десктопных приложений может снизить риск, но не исключает его полностью. Безопасность цифровой среды теперь напрямую зависит от скорости реакции разработчиков на отчеты исследователей.
Интересуетесь развитием технологий искусственного интеллекта и хотите знать, как они меняют цифровую безопасность? AiGENDA поможет разобраться в сложных киберугрозах и составить план защиты данных. Попробуйте бесплатно — результат через минуту.