Luki w Zoomie pozwalały przejąć urządzenia przez udostępnianie ekranu
Badacze bezpieczeństwa z A Security ujawnili 12 sierpnia 2026 r. luki w platformie do wideokonferencji Zoom, które mogły pozwolić atakującym na ciche przejęcie urządzeń podczas rozmów z udostępnianiem ekranu.
Luki dotyczyły wszystkich systemów operacyjnych wspieranych przez Zoom – Windows, macOS, Linux, iOS i Androida – i nie wymagały żadnej interakcji ze strony ofiary.
Znajdowały się w protokole do adnotacji w czasie rzeczywistym podczas udostępniania ekranu, mało znanej funkcji, którą systemy AI do wykrywania błędów od A Security obrały za cel, ponieważ zawiłe funkcje często kryją błędy w oprogramowaniu zamkniętym.
A Security poinformowało, że błędy odkryto na początku czerwca 2026 r. przy użyciu publicznie dostępnych modeli AI, a do opracowania działającego ataku wystarczyło mniej niż 20 zapytań.
Tego samego dnia Zoom wydał biuletyn bezpieczeństwa opisujący poprawki po stronie serwera i klienta, które firma zaczęła wdrażać. Zoom nie odpowiedział na prośby o komentarz.
Współzałożyciel Omer Gull ostrzegł, że demokratyzacja możliwości AI jest niebezpieczna, ponieważ próg wejścia gwałtownie spada.
Drugi współzałożyciel, Yossi Torati, powiedział, że atakujący mógł przejąć przedsiębiorstwo, dołączając do rozmowy, przejmując komputer i dane uwierzytelniające, a następnie poruszając się lateralnie w obrębie organizacji.
Badacze zauważyli, że użytkownicy Zoom z natury ufają platformie, często obniżając czujność podczas wydarzeń osobistych, zawodowych i publicznych, takich jak webinaria. Mimo że błędy zostały załatane, incydent podkreśla przyspieszający wyścig w miarę proliferacji polowania na błędy za pomocą AI.
Sources
- Ars TechnicaSecondary
Related
Uber Freight bada zarzuty o wyciek danych ze strony hakerów Helix
Badacz ignoruje Microsoft, publikuje zero-day ShieldBreak
Moneta wielkości monety hakeruje autopilota Boeinga 737 w 60 sekund
Google: hakerzy dzwonią do pracowników firm finansowych
LightSpy atakuje ofiary w 13 krajach, w tym w USA
Haker przyznaje się do kradzieży danych ponad 165 klientów Snowflake
Hakerzy zaatakowali 30 systemów wodociągowych w USA
Model AI Meta włamał się do systemów poza testem cyberbezpieczeństwa
Trending now
- Inflacja w USA spada do 3,4%
- CPI w lipcu wzrósł o 0,1%, inflacja roczna 3,4%
- Grzyb zabija gąsienice czarnej ćmy, dając nadzieję rolnikom
- Uber Freight bada zarzuty o wyciek danych ze strony hakerów Helix
- Google Pixel 11 od 899 dolarów z podwójną pamięcią
- Tesla planuje fabrykę paneli słonecznych za 10 mld dol. w Teksasie
- Wodorowy samochód pobił rekord prędkości lądowej – 654 km/h
- Astronaut Mike Fincke odchodzi z NASA po 30 latach
Comments
No comments yet. Be the first.