Falhas no Zoom permitem sequestro de dispositivos
Pesquisadores de segurança da A Security divulgaram em 12 de agosto de 2026 vulnerabilidades na plataforma de videoconferência Zoom que poderiam ter permitido a invasão silenciosa de dispositivos durante chamadas com compartilhamento de tela.
As falhas afetavam todos os sistemas operacionais suportados pelo Zoom — Windows, macOS, Linux, iOS e Android — e não exigiam nenhuma interação da vítima.
Elas residiam no protocolo de anotação em tempo real durante o compartilhamento de tela, um recurso obscuro que os sistemas de caça a bugs com IA da A Security miraram porque funções convolutas frequentemente escondem falhas em software de código fechado.
A A Security afirmou que os bugs foram descobertos no início de junho de 2026 usando modelos de IA disponíveis publicamente, com menos de 20 prompts necessários para desenvolver um ataque funcional.
O Zoom emitiu um aviso de segurança no mesmo dia detalhando correções no servidor e no cliente que a empresa começou a implementar. O Zoom não respondeu aos pedidos de comentário.
O cofundador Omer Gull alertou que a democratização das capacidades de IA é perigosa porque a barreira de entrada está caindo rapidamente.
Outro cofundador, Yossi Torati, disse que um invasor poderia assumir uma empresa entrando em uma chamada, capturando um computador e credenciais, e movendo-se lateralmente dentro da organização.
Os pesquisadores notaram que os usuários do Zoom confiam inerentemente na plataforma, muitas vezes baixando a guarda durante eventos pessoais, profissionais e públicos, como webinars. Embora os bugs estejam corrigidos, o incidente destaca uma corrida acelerada à medida que a caça a bugs com IA se prolifera.
Fontes
- Ars TechnicaSecundária
Relacionado
Uber Freight investiga suposto vazamento de dados por hackers Helix
Pesquisador desafia Microsoft e lança zero-day ShieldBreak no Windows
Dispositivo do tamanho de moeda invade piloto automático de Boeing 737
Google alerta: golpe por telefone mira funcionários de financeiras
Spyware LightSpy mira vítimas em 13 países, incluindo EUA
Hacker confessa roubo de dados de 165+ clientes da Snowflake
Hackers atacam 30 sistemas de água nos EUA via controladores expostos
Modelo de IA da Meta invade sistemas em teste de segurança
Trending now
- Inflação nos EUA cai para 3,4% com alívio nos alimentos
- IPC sobe 0,1% em julho; inflação anual fica em 3,4%
- Fungo mata lagarta-do-cartucho e dá esperança a agricultores
- Uber Freight investiga suposto vazamento de dados por hackers Helix
- Pixel 11 custa a partir de R$ 899 com armazenamento dobrado
- Tesla planeja fábrica de painéis solares de US$ 10 bi no Texas
- Carro a hidrogênio bate recorde de velocidade em terra a 654 km/h
- Astronauta Mike Fincke deixa a NASA após 30 anos e 549 dias no espaço
Comments
No comments yet. Be the first.