Zoom zəngində ekran paylaşarkən nəzarəti itirmək kabus kimi səslənir. Amma yeni açıqlanan boşluq göstərir ki, bunu etmək üçün hakerə supergüclü AI modeli belə lazım olmaya bilər.

Kibertəhlükəsizlik şirkəti A Security Zoom-un annotasiya funksiyasında ciddi zəiflik tapıb. Boşluq artıq bağlanıb, amma istifadəçilərin qorunması üçün tətbiqi yeniləməsi vacibdir.

Zoom-da təhlükəli boşluq: sadə AI sorğuları ilə böyük kiberhücum mümkün imiş

Bir klik belə lazım deyilmiş

A Security-nin məlumatına görə, problem “zero-click remote code execution” tipli idi. Yəni istifadəçi heç nəyə basmadan, sadəcə zəngdə iştirak etməklə hədəfə çevrilə bilərdi.

Boşluq Zoom-un annotasiya funksiyasının daxil olan məlumatları avtomatik emal etməsi ilə bağlı olub. Hücumçu xüsusi hazırlanmış mesaj göndərərək qarşı tərəfin Zoom klientində yaddaşı poza və cihazda kod işə sala bilərdi.

Boşluq Zoom-un bütün əməliyyat sistemlərindəki versiyalarına təsir edib və hətta end-to-end encryption aktiv olan zənglərdə belə istismar oluna bilib.

Ekranı paylaşan da, izləyən də riskdə idi

Zoom daxilində annotasiya protokolu ekran paylaşan və izləyən istifadəçilər arasında birbaşa kanal yaradır. Bu isə zəngdəki hər iştirakçının ayrıca hədəfə alınmasına imkan verə bilərdi.

Başqa sözlə, problem təkcə ekranını paylaşan şəxsə aid deyildi. Zəngdə olan hər kəs potensial risk altında qala bilərdi.

Ən qorxulusu: boşluğu AI tapıb

Bu hadisəni xüsusi edən məqam boşluğun necə aşkarlanmasıdır. A Security bildirir ki, açıq istifadə olunan AI modelləri ilə zəifliyi 24 saatdan az müddətdə və 20-dən az promptla tapmaq mümkün olub.

Bəli, prosesi təcrübəli təhlükəsizlik mütəxəssisləri yönləndirib. Amma fakt budur ki, artıq sadə AI alətləri belə kibertəhlükəsizlik sahəsində oyunun qaydalarını dəyişir.

Patch sürəti artıq yetməyə bilər

ABŞ və Böyük Britaniya rəsmiləri də Black Hat konfransında oxşar xəbərdarlıq etmişdi. Onların sözlərinə görə, zəifliklərin tapılma sürəti şirkətlərin onları bağlama sürətini üstələməyə başlayıb.

Bu, təkcə Zoom-un problemi deyil. AI alətləri daha əlçatan olduqca, həm müdafiəçilər, həm də hücumçular daha sürətli hərəkət edir.

Nəticə: Zoom-u dərhal yeniləmək lazımdır, çünki bu hadisə göstərdi ki, böyük kiberinsident yaratmaq üçün artıq ən güclü AI modellərinə ehtiyac yoxdur.