شرکت زوم بهتازگی یک آسیبپذیری امنیتی مهم را برطرف کرده است؛ حفرهای که میتوانست به مهاجمان اجازه دهد در حین برگزاری یک جلسه آنلاین، کنترل دستگاه هر یک از شرکتکنندگان را در دست بگیرند. بر اساس گزارش منتشر شده در وبلاگ «A Security» در روز سهشنبه، محققان امنیتی موفق شدند این نقص فنی را با استفاده از «کمتر از ۲۰ دستور (Prompt) در مدلهای هوش مصنوعی که بهصورت عمومی در دسترس هستند» شناسایی کنند. این موضوع پیشتر توسط نشریه وایرد (Wired) نیز گزارش شده بود.
این حمله که با نام «Zoomsday» شناخته میشود، از قابلیت «حاشیهنویسی» (Annotation) زوم بهره میبرد. این ویژگی به کاربران اجازه میدهد در حین اشتراکگذاری صفحه نمایش خود، روی آن نقاشی کنند یا یادداشت بنویسند تا سایر شرکتکنندگان در جلسه آن را مشاهده کنند. با استفاده از این اکسپلویت، مهاجم میتوانست با پیوستن به یک جلسه یا میزبانی آن، کدهای مخرب را روی دستگاه قربانیان اجرا کند.
اجرای این کد مخرب به مهاجم اجازه میداد تا به اطلاعات حساس دسترسی پیدا کرده، دوربین یا میکروفون دستگاه را فعال کند و یا بدافزارهای مختلفی را بر روی سیستم قربانی نصب نماید. نکته قابلتوجه در مورد این آسیبپذیری این است که حمله مذکور برای موفقیت، نیازی به اقدام خاصی از سوی کاربر قربانی نداشت.
شرکت زوم بلافاصله پس از اطلاع از این حفره، اقدام به ارائه وصله امنیتی (Patch) برای رفع آن کرده است. کاربران و سازمانهایی که از این پلتفرم ارتباطی استفاده میکنند، توصیه میشود برای جلوگیری از خطرات احتمالی، نرمافزار زوم خود را به آخرین نسخه موجود بهروزرسانی کنند. جزئیات فنی بیشتر در مورد این آسیبپذیری در بولتن امنیتی رسمی زوم قابل مشاهده است.
این رویداد بار دیگر اهمیت امنیت در ابزارهای ارتباطی و همچنین پتانسیل مدلهای هوش مصنوعی در کشف و یا تسهیل حملات سایبری را برجسته میکند. محققان امنیتی تأکید دارند که استفاده از هوش مصنوعی برای شناسایی چنین حفرههایی، سرعت و دقت بررسیهای امنیتی را بهطور چشمگیری افزایش داده است.
شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.
🗩ثبـت نظر: