Bugom se preuzima kontrola na Zoomu
Istraživači cyber sigurnosti otkrili su prilično opasan bug u Zoomu, koji omogućava da se doslovce preuzme kontrola nad tuđim uređajem. To se postiže iskorištavanjem propusta u funkciji za dijeljenje ekrana. Ranjivost je pronađena u aplikaciji Zoom Workspace za Windows, Mac, iOS, Android i Linux. Napadi ne zahtijevaju da žrtva nešto učini i uopće nema vidljivog upozorenja. Kad netko pokrene alat za označavanje sadržaja tijekom dijeljenja ekrana, ranjivost omogućava zlonamjernim akterima da daljinski iskoriste maliciozni kod i dobiju pristup uređaju.
Ipak, tek treba utvrditi je li ta ranjivost ikada iskorištena u stvarnim napadima. Istraživači koji su je otkrili koristili su se upitima umjetnoj inteligenciji kako bi razvili exploit za dijeljenje ekrana za manje od 24 sata, što pokazuje kako bi UI mogao pomoći u cyber napadima.
- Ova vrsta sposobnosti prije je bila dostupna samo akterima koji djeluju u ime nacionalnih država, ali model prema kojem su bile potrebne elitne ekipe, mjeseci rada i proračuni na nivou razvoja oružja urušio se. Sad je jedan istraživač uspio razviti exploit na nivou aktera nacionalne države za manje od jednog dana - navela je kompanija.
Zoom je obaviješten o bugu i objavio je različite ispravke kako bi ublažio prijetnju. Kompanija navodi da "korisnici mogu pomoći u zaštiti sebe tako što će instalirati najnovija ažuriranja". Ranjivost postoji u svim verzijama Zoom Workspacea koje prethode najnovijim ažuriranjima.