Cybersecurity

Zoom-lekken maken overname apparaten mogelijk via scherm delen

Published 12 aug 2026, 14:231 min readNewUJ Editorial Desk

Zoom-lekken maken overname apparaten mogelijk via scherm delen
Photo: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Beveiligingsonderzoekers van A Security maakten op 12 augustus 2026 kwetsbaarheden in het videoconferentieplatform van Zoom bekend, waarmee aanvallers tijdens gesprekken met scherm delen stilletjes apparaten konden overnemen.

De fouten troffen alle besturingssystemen die Zoom ondersteunt – Windows, macOS, Linux, iOS en Android – en vereisten geen enkele interactie van het slachtoffer.

Ze zaten in het protocol voor realtime annotatie tijdens scherm delen, een obscure functie waarop de AI-gestuurde bugdetectiesystemen van A Security zich richtten, omdat ingewikkelde functies vaak verborgen fouten bevatten in closed-source software.

A Security meldde dat de bugs begin juni 2026 werden ontdekt met behulp van openbaar beschikbare AI-modellen, waarbij minder dan 20 prompts nodig waren om een werkende aanval te ontwikkelen.

Zoom publiceerde dezelfde dag een beveiligingsadvies met details over server- en client-side fixes die het bedrijf is gaan uitrollen. Zoom reageerde niet op verzoeken om commentaar.

Medeoprichter Omer Gull waarschuwde dat de democratisering van AI-mogelijkheden gevaarlijk is, omdat de toetredingsdrempel snel daalt.

Een andere medeoprichter, Yossi Torati, zei dat een aanvaller een onderneming kon overnemen door deel te nemen aan een gesprek, een computer en inloggegevens te bemachtigen en zich vervolgens lateraal binnen de organisatie te verplaatsen.

De onderzoekers merkten op dat Zoom-gebruikers het platform inherent vertrouwen en vaak hun hoede laten zakken tijdens persoonlijke, professionele en openbare evenementen zoals webinars. Hoewel de bugs zijn verholpen, benadrukt het incident een versnellende race nu AI-bugdetectie zich uitbreidt.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.