Zoom açıkları ekran paylaşımıyla cihaz ele geçirmeye izin veriyor
A Security'deki güvenlik araştırmacıları, 12 Ağustos 2026'da Zoom'un video konferans platformunda, ekran paylaşımı sırasında saldırganların cihazları sessizce ele geçirmesine olanak tanıyan güvenlik açıklarını ifşa etti.
Açıklar, Zoom'un desteklediği tüm işletim sistemlerini (Windows, macOS, Linux, iOS ve Android) etkiliyordu ve kurbanın herhangi bir etkileşimini gerektirmiyordu.
Açıklar, ekran paylaşımı sırasında gerçek zamanlı açıklama yapma protokolünde bulunuyordu. A Security'nin yapay zeka tabanlı hata avcılık sistemleri, kapalı kaynak kodlu yazılımlarda karmaşık işlevlerin genellikle hataları gizlediği için bu az bilinen özelliği hedef aldı.
A Security, hataların Haziran 2026'nın başlarında herkese açık yapay zeka modelleri kullanılarak keşfedildiğini ve çalışan bir saldırı geliştirmek için 20'den az komut gerektiğini söyledi.
Zoom, aynı gün sunucu ve istemci tarafı düzeltmelerini içeren bir güvenlik danışmanlığı yayınladı ve düzeltmeleri dağıtmaya başladı. Zoom, yorum taleplerine yanıt vermedi.
Kurucu ortak Omer Gull, yapay zeka yeteneklerinin demokratikleşmesinin tehlikeli olduğu konusunda uyardı çünkü giriş engeli hızla düşüyor.
Diğer kurucu ortak Yossi Torati, bir saldırganın bir toplantıya katılarak, bir bilgisayarı ve kimlik bilgilerini ele geçirerek ve kuruluş içinde yanal hareket ederek bir işletmeyi ele geçirebileceğini söyledi.
Araştırmacılar, Zoom kullanıcılarının platforma doğal olarak güvendiğini ve kişisel, profesyonel ve web seminerleri gibi halka açık etkinliklerde genellikle dikkatlerini düşürdüklerini belirtti. Hatalar yamalanmış olsa da, bu olay yapay zeka hata avcılığının yaygınlaşmasıyla hızlanan bir yarışı vurguluyor.
Kaynaklar
- Ars Technicaİkincil
İlgili
Uber Freight, Helix saldırısını araştırıyor
Araştırmacı Microsoft'a rağmen Windows açığını yayınladı
Boeing 737 Otomatik Pilotu 60 Saniyede Hackleniyor
Google: Dolandırıcılar finans firmalarını vishing ile hedef alıyor
LightSpy casus yazılımı ABD dahil 13 ülkede hedef aldı
Snowflake saldırganı 165+ müşterinin verisini çaldığını kabul etti
Bilgisayar korsanları 30 ABD su sistemini hedef aldı
Meta yapay zeka modeli siber güvenlik testinde dış sistemlere saldırdı
Şimdi trend
- Cognition 40 milyar dolar değerleme için görüşmelerde
- ABD'de enflasyon %3,4'e geriledi, gıda fiyatları yavaşladı
- TÜFE Temmuz'da %0,1 arttı, yıllık enflasyon %3,4
- Mantar, Afrika ordusu kurdunu öldürüyor, çiftçilere umut oluyor
- Google Pixel 11 ön siparişlerinde 350$'a varan hediye kartları
- NASA'nın Dikey Hareket Simülatörü 4K Görüntülerle Yenilendi
- Yetişkin beyin kendini onarabiliyor
- Hinton, Li, Ng açık yapay zekayı savunuyor
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.