پژوهشگران امنیتی به تازگی از شناسایی یک آسیبپذیری خطرناک در پلتفرم ارتباط ویدیویی «زوم» (Zoom) خبر دادهاند که به مهاجمان اجازه میداد از طریق قابلیت اشتراکگذاری صفحه (Screen-Sharing)، کنترل دستگاه سایر شرکتکنندگان در یک تماس ویدیویی را به دست بگیرند. این حفره امنیتی که اکنون توسط تیم فنی زوم برطرف شده است، بار دیگر اهمیت امنیت در ابزارهای ارتباطی مدرن را برجسته کرد.
طبق گزارش منتشر شده، محققان اعلام کردند که تنها با استفاده از کمتر از ۲۰ دستور (Prompt) در یک ابزار هوش مصنوعی عمومی، توانستهاند این نقص فنی را کشف کنند. این موضوع نشان میدهد که چگونه ابزارهای هوش مصنوعی میتوانند در شناسایی آسیبپذیریهای پیچیده نرمافزاری به کمک مهاجمان بیایند و فرآیند کشف حفرههای امنیتی را برای افراد غیرمتخصص نیز تسهیل کنند.
جزئیات فنی آسیبپذیری
این نقص امنیتی در نحوه مدیریت دادههای اشتراکگذاری شده در جلسات زوم وجود داشت. به گفته کارشناسان، مهاجم با سوءاستفاده از این حفره میتوانست بدون نیاز به دسترسی فیزیکی یا اجازه مستقیم کاربر، کدهای مخربی را روی دستگاه هدف اجرا کند. این فرآیند به مهاجم اجازه میداد تا به فایلها، اطلاعات شخصی و حتی کنترل کامل سیستمعامل شرکتکننده دسترسی پیدا کند.
تیم امنیتی زوم پس از دریافت گزارش محققان، بلافاصله اقدامات لازم برای مسدود کردن این مسیر نفوذ را انجام داد. در حال حاضر، این آسیبپذیری به طور کامل برطرف شده و کاربران برای حفظ امنیت خود باید اطمینان حاصل کنند که اپلیکیشن زوم آنها به آخرین نسخه بهروزرسانی شده است.
نقش هوش مصنوعی در امنیت سایبری
این رویداد نمونهای بارز از «شمشیر دو لبه» بودن هوش مصنوعی است. در حالی که توسعهدهندگان از هوش مصنوعی برای بهبود امنیت و شناسایی سریعتر باگها استفاده میکنند، مهاجمان نیز از همین ابزارها برای یافتن نقاط ضعف در کدهای نرمافزاری بهره میبرند. سرعت بالای شناسایی این باگ توسط یک ابزار هوش مصنوعی عمومی، زنگ خطری برای شرکتهای بزرگ فناوری است تا استانداردهای امنیتی خود را در برابر حملات خودکار افزایش دهند.
کاربران زوم که به طور مداوم از قابلیت اشتراکگذاری صفحه برای جلسات کاری یا آموزشی استفاده میکنند، همواره باید نسبت به امنیت جلسات خود حساس باشند. استفاده از نسخههای بهروز نرمافزار، پرهیز از پیوستن به جلسات مشکوک و مدیریت دقیق دسترسیها، از جمله راهکارهای اساسی برای جلوگیری از سوءاستفادههای احتمالی است.
زوم در بیانیهای ضمن قدردانی از محققانی که این باگ را گزارش کردهاند، تأکید کرد که امنیت کاربران اولویت اصلی این شرکت است و آنها به طور مداوم در حال پایش سیستمها برای شناسایی و رفع هرگونه تهدید احتمالی هستند.
شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.
🗩ثبـت نظر: