جمعه 27 شهریور 1405

ارز دیجیتال
ارزهای خارجی
بورس
طلا و سکه
انرژی و فلزات

کشف حفره امنیتی خطرناک در زوم؛ هک دستگاه‌ها با استفاده از کمتر از ۲۰ دستور هوش مصنوعی

18:12 - 1405/05/20 فناوری
314کلمه 2 دقیقه
کشف حفره امنیتی خطرناک در زوم؛ هک دستگاه‌ها با استفاده از کمتر از ۲۰ دستور هوش مصنوعی
به گزارش حال و هوا - برگردان توسط هوش مصنوعی
شرکت زوم یک آسیب‌پذیری امنیتی بزرگ را که امکان کنترل دستگاه کاربران در حین جلسات را به مهاجمان می‌داد، برطرف کرد. محققان امنیتی با استفاده از کمتر از ۲۰ دستور در مدل‌های هوش مصنوعی عمومی، موفق به کشف این حفره شدند که از قابلیت حاشیه‌نویسی زوم برای اجرای کدهای مخرب سوءاستفاده می‌کرد.

شرکت زوم به‌تازگی یک آسیب‌پذیری امنیتی مهم را برطرف کرده است؛ حفره‌ای که می‌توانست به مهاجمان اجازه دهد در حین برگزاری یک جلسه آنلاین، کنترل دستگاه هر یک از شرکت‌کنندگان را در دست بگیرند. بر اساس گزارش منتشر شده در وبلاگ «A Security» در روز سه‌شنبه، محققان امنیتی موفق شدند این نقص فنی را با استفاده از «کمتر از ۲۰ دستور (Prompt) در مدل‌های هوش مصنوعی که به‌صورت عمومی در دسترس هستند» شناسایی کنند. این موضوع پیش‌تر توسط نشریه وایرد (Wired) نیز گزارش شده بود.

این حمله که با نام «Zoomsday» شناخته می‌شود، از قابلیت «حاشیه‌نویسی» (Annotation) زوم بهره می‌برد. این ویژگی به کاربران اجازه می‌دهد در حین اشتراک‌گذاری صفحه نمایش خود، روی آن نقاشی کنند یا یادداشت بنویسند تا سایر شرکت‌کنندگان در جلسه آن را مشاهده کنند. با استفاده از این اکسپلویت، مهاجم می‌توانست با پیوستن به یک جلسه یا میزبانی آن، کدهای مخرب را روی دستگاه قربانیان اجرا کند.

اجرای این کد مخرب به مهاجم اجازه می‌داد تا به اطلاعات حساس دسترسی پیدا کرده، دوربین یا میکروفون دستگاه را فعال کند و یا بدافزارهای مختلفی را بر روی سیستم قربانی نصب نماید. نکته قابل‌توجه در مورد این آسیب‌پذیری این است که حمله مذکور برای موفقیت، نیازی به اقدام خاصی از سوی کاربر قربانی نداشت.

شرکت زوم بلافاصله پس از اطلاع از این حفره، اقدام به ارائه وصله امنیتی (Patch) برای رفع آن کرده است. کاربران و سازمان‌هایی که از این پلتفرم ارتباطی استفاده می‌کنند، توصیه می‌شود برای جلوگیری از خطرات احتمالی، نرم‌افزار زوم خود را به آخرین نسخه موجود به‌روزرسانی کنند. جزئیات فنی بیشتر در مورد این آسیب‌پذیری در بولتن امنیتی رسمی زوم قابل مشاهده است.

این رویداد بار دیگر اهمیت امنیت در ابزارهای ارتباطی و همچنین پتانسیل مدل‌های هوش مصنوعی در کشف و یا تسهیل حملات سایبری را برجسته می‌کند. محققان امنیتی تأکید دارند که استفاده از هوش مصنوعی برای شناسایی چنین حفره‌هایی، سرعت و دقت بررسی‌های امنیتی را به‌طور چشمگیری افزایش داده است.


📡منبـع خبـر: www.theverge.com

The Verge

🏹لـینـک کـوتـاه: halohava.top/2utyDi



بـرچـسب هـا:


اخبار مرتبط:


شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.

🗩ثبـت نظر:


بازگشت به لیست اخبار