Cyberbezpieczeństwo

Luki w Zoomie pozwalały przejąć urządzenia przez udostępnianie ekranu

Published 12 sie 2026, 14:231 min readNewUJ Editorial Desk

Luki w Zoomie pozwalały przejąć urządzenia przez udostępnianie ekranu
Photo: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Badacze bezpieczeństwa z A Security ujawnili 12 sierpnia 2026 r. luki w platformie do wideokonferencji Zoom, które mogły pozwolić atakującym na ciche przejęcie urządzeń podczas rozmów z udostępnianiem ekranu.

Luki dotyczyły wszystkich systemów operacyjnych wspieranych przez Zoom – Windows, macOS, Linux, iOS i Androida – i nie wymagały żadnej interakcji ze strony ofiary.

Znajdowały się w protokole do adnotacji w czasie rzeczywistym podczas udostępniania ekranu, mało znanej funkcji, którą systemy AI do wykrywania błędów od A Security obrały za cel, ponieważ zawiłe funkcje często kryją błędy w oprogramowaniu zamkniętym.

A Security poinformowało, że błędy odkryto na początku czerwca 2026 r. przy użyciu publicznie dostępnych modeli AI, a do opracowania działającego ataku wystarczyło mniej niż 20 zapytań.

Tego samego dnia Zoom wydał biuletyn bezpieczeństwa opisujący poprawki po stronie serwera i klienta, które firma zaczęła wdrażać. Zoom nie odpowiedział na prośby o komentarz.

Współzałożyciel Omer Gull ostrzegł, że demokratyzacja możliwości AI jest niebezpieczna, ponieważ próg wejścia gwałtownie spada.

Drugi współzałożyciel, Yossi Torati, powiedział, że atakujący mógł przejąć przedsiębiorstwo, dołączając do rozmowy, przejmując komputer i dane uwierzytelniające, a następnie poruszając się lateralnie w obrębie organizacji.

Badacze zauważyli, że użytkownicy Zoom z natury ufają platformie, często obniżając czujność podczas wydarzeń osobistych, zawodowych i publicznych, takich jak webinaria. Mimo że błędy zostały załatane, incydent podkreśla przyspieszający wyścig w miarę proliferacji polowania na błędy za pomocą AI.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.