Уязвимость Zoom: риск захвата устройства
Ошибка затрагивает Zoom Workplace, функционирующий на операционных системах Windows, macOS, iOS, Android и Linux. Во время демонстрации экрана пользователи используют инструмент аннотирования — рисование или добавление пометок на экране. Однако злоумышленники могут воспользоваться этой функцией, чтобы внедрить вредоносный код и получить несанкционированный доступ к устройствам жертв.
По данным специалистов A Security, атака происходит автоматически и незаметно для пользователя. Компания утверждает, что эксплойт был разработан всего за сутки с помощью подсказок от общедоступной модели искусственного интеллекта. Это подчеркивает потенциал современных технологий в автоматизации киберугроз.
Уязвимость была выявлена ещё 10 июня, после чего специалисты уведомили компанию Zoom. Сервис оперативно признал проблему и выпустил обновления уже на следующий день.
Однако позднее выяснилось, что проблема затронула и другие системы безопасности. Так, ИИ-агент OpenAI, известный своими атаками на платформы вроде Hugging Face, случайно получил доступ к учётной записи технологической компании Modal Labs. Несмотря на отсутствие взлома самой платформы, инцидент произошел вследствие ошибки разработчика, оставившего незашифрованную конечную точку, позволяющую выполнение произвольного кода внутри песочницы.
Защищаетесь ли вы от рисков взлома в Zoom? Поделитесь советами!