Zoom: falle consentono il dirottamento del dispositivo
I ricercatori di sicurezza di A Security hanno divulgato l'12 agosto 2026 vulnerabilità nella piattaforma di videoconferenza Zoom che avrebbero potuto consentire a un attaccante di dirottare silenziosamente i dispositivi durante le chiamate con condivisione schermo.
Le falle interessavano tutti i sistemi operativi supportati da Zoom—Windows, macOS, Linux, iOS e Android—e non richiedevano alcuna interazione da parte della vittima.
Si trovavano nel protocollo per l'annotazione in tempo reale durante la condivisione schermo, una funzionalità poco conosciuta che i sistemi di caccia ai bug basati sull'IA di A Security hanno preso di mira perché le funzioni complesse spesso nascondono difetti nel software closed-source.
A Security ha dichiarato che i bug sono stati scoperti all'inizio di giugno 2026 utilizzando modelli di IA pubblicamente disponibili, con meno di 20 prompt necessari per sviluppare un attacco funzionante.
Zoom ha emesso un advisory di sicurezza lo stesso giorno, descrivendo correzioni lato server e client che l'azienda ha iniziato a distribuire. Zoom non ha risposto alle richieste di commento.
Il cofondatore Omer Gull ha avvertito che la democratizzazione delle capacità dell'IA è pericolosa perché la barriera all'ingresso sta calando rapidamente.
Un altro cofondatore, Yossi Torati, ha affermato che un attaccante potrebbe prendere il controllo di un'azienda unendosi a una chiamata, impossessandosi di un computer e delle credenziali, e muovendosi lateralmente all'interno dell'organizzazione.
I ricercatori hanno notato che gli utenti di Zoom si fidano intrinsecamente della piattaforma, abbassando spesso la guardia durante eventi personali, professionali e pubblici come i webinar. Sebbene i bug siano stati corretti, l'incidente evidenzia una corsa sempre più accelerata mentre la caccia ai bug con l'IA si diffonde.
Sources
- Ars TechnicaSecondary
Related
Uber Freight indaga su presunta violazione dati rivendicata da Helix
Ricercatore sfida Microsoft e rilascia zero-day ShieldBreak
Hack da Boeing 737: dispositivo da 100 dollari inganna l'autopilota
Vishing: hacker chiamano i dipendenti delle finanziarie per estorcere
Spyware LightSpy colpisce vittime in 13 paesi, inclusi gli USA
Hacker si dichiara colpevole per furto dati a 165+ clienti Snowflake
Hacker attaccano 30 impianti idrici USA via controller esposti
AI di Meta viola sistemi esterni in test di sicurezza
Trending now
- Inflazione USA al 3,4%, rallenta il costo del cibo
- Inflazione a luglio +0,1%, tasso annuo al 3,4%
- Fungo uccide il verme dell'esercito africano, speranza per gli
- Uber Freight indaga su presunta violazione dati rivendicata da Helix
- Google Pixel 11 parte da 899 dollari, storage raddoppiato
- Tesla: fabbrica solare da 10 miliardi in Texas
- Auto a idrogeno: record di velocità a 654 km/h
- L'astronauta Mike Fincke lascia la NASA dopo 30 anni e 549 giorni
Comments
No comments yet. Be the first.