جمعه 27 شهریور 1405

ارز دیجیتال
ارزهای خارجی
بورس
طلا و سکه
انرژی و فلزات

کشف یک حفره امنیتی در زوم؛ امکان کنترل دستگاه کاربران از طریق اشتراک‌گذاری صفحه

16:04 - 1405/05/20 فناوری
398کلمه 2 دقیقه
کشف یک حفره امنیتی در زوم؛ امکان کنترل دستگاه کاربران از طریق اشتراک‌گذاری صفحه
به گزارش حال و هوا - برگردان توسط هوش مصنوعی
محققان امنیتی موفق به شناسایی یک حفره در قابلیت اشتراک‌گذاری صفحه زوم شدند که به مهاجمان اجازه می‌داد کنترل دستگاه سایر شرکت‌کنندگان در تماس را در دست بگیرند. این آسیب‌پذیری که اکنون برطرف شده، با استفاده از ابزارهای هوش مصنوعی و در کمتر از ۲۰ مرحله شناسایی شده بود.

پژوهشگران امنیتی به تازگی از شناسایی یک آسیب‌پذیری خطرناک در پلتفرم ارتباط ویدیویی «زوم» (Zoom) خبر داده‌اند که به مهاجمان اجازه می‌داد از طریق قابلیت اشتراک‌گذاری صفحه (Screen-Sharing)، کنترل دستگاه سایر شرکت‌کنندگان در یک تماس ویدیویی را به دست بگیرند. این حفره امنیتی که اکنون توسط تیم فنی زوم برطرف شده است، بار دیگر اهمیت امنیت در ابزارهای ارتباطی مدرن را برجسته کرد.

طبق گزارش منتشر شده، محققان اعلام کردند که تنها با استفاده از کمتر از ۲۰ دستور (Prompt) در یک ابزار هوش مصنوعی عمومی، توانسته‌اند این نقص فنی را کشف کنند. این موضوع نشان می‌دهد که چگونه ابزارهای هوش مصنوعی می‌توانند در شناسایی آسیب‌پذیری‌های پیچیده نرم‌افزاری به کمک مهاجمان بیایند و فرآیند کشف حفره‌های امنیتی را برای افراد غیرمتخصص نیز تسهیل کنند.

جزئیات فنی آسیب‌پذیری

این نقص امنیتی در نحوه مدیریت داده‌های اشتراک‌گذاری شده در جلسات زوم وجود داشت. به گفته کارشناسان، مهاجم با سوءاستفاده از این حفره می‌توانست بدون نیاز به دسترسی فیزیکی یا اجازه مستقیم کاربر، کدهای مخربی را روی دستگاه هدف اجرا کند. این فرآیند به مهاجم اجازه می‌داد تا به فایل‌ها، اطلاعات شخصی و حتی کنترل کامل سیستم‌عامل شرکت‌کننده دسترسی پیدا کند.

تیم امنیتی زوم پس از دریافت گزارش محققان، بلافاصله اقدامات لازم برای مسدود کردن این مسیر نفوذ را انجام داد. در حال حاضر، این آسیب‌پذیری به طور کامل برطرف شده و کاربران برای حفظ امنیت خود باید اطمینان حاصل کنند که اپلیکیشن زوم آن‌ها به آخرین نسخه به‌روزرسانی شده است.

نقش هوش مصنوعی در امنیت سایبری

این رویداد نمونه‌ای بارز از «شمشیر دو لبه» بودن هوش مصنوعی است. در حالی که توسعه‌دهندگان از هوش مصنوعی برای بهبود امنیت و شناسایی سریع‌تر باگ‌ها استفاده می‌کنند، مهاجمان نیز از همین ابزارها برای یافتن نقاط ضعف در کدهای نرم‌افزاری بهره می‌برند. سرعت بالای شناسایی این باگ توسط یک ابزار هوش مصنوعی عمومی، زنگ خطری برای شرکت‌های بزرگ فناوری است تا استانداردهای امنیتی خود را در برابر حملات خودکار افزایش دهند.

کاربران زوم که به طور مداوم از قابلیت اشتراک‌گذاری صفحه برای جلسات کاری یا آموزشی استفاده می‌کنند، همواره باید نسبت به امنیت جلسات خود حساس باشند. استفاده از نسخه‌های به‌روز نرم‌افزار، پرهیز از پیوستن به جلسات مشکوک و مدیریت دقیق دسترسی‌ها، از جمله راهکارهای اساسی برای جلوگیری از سوءاستفاده‌های احتمالی است.

زوم در بیانیه‌ای ضمن قدردانی از محققانی که این باگ را گزارش کرده‌اند، تأکید کرد که امنیت کاربران اولویت اصلی این شرکت است و آن‌ها به طور مداوم در حال پایش سیستم‌ها برای شناسایی و رفع هرگونه تهدید احتمالی هستند.


📡منبـع خبـر: www.wired.com

Wired

🏹لـینـک کـوتـاه: halohava.top/b63Cu4



بـرچـسب هـا:


اخبار مرتبط:


شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.

🗩ثبـت نظر:


بازگشت به لیست اخبار