Zoom: Критична дірка безпеки! Як захистити свої пристрої від хакерів?

Zoom: Виявлено серйозну вразливість, що дозволяла захопити контроль над вашим пристроєм!

Zoom: Критична дірка безпеки! Як захистити свої пристрої від хакерів? 2

Фахівці з кібербезпеки виявили критичну недосконалість у Zoom, яка потенційно могла надати зловмисникам можливість дистанційно керувати пристроями користувачів.

Про це повідомив ресурс Engadget.

Проблема крилася у функції демонстрації екрана.

Детальний огляд проблеми безпеки в Zoom

Ця вразливість була виявлена в застосунку Zoom Workspace для всіх популярних операційних систем: Windows, Mac, iOS, Android та Linux. Основна причина полягала в інструменті анотацій, який активно використовується під час демонстрації екрана.

Атака не вимагала жодних дій з боку жертви, а сповіщення про небезпеку не надсилалися. Коли зловмисник активував функцію анотацій під час демонстрації екрана, це могло дозволити йому віддалено запустити шкідливий код.

За інформацією Engadget, експерти поки не мають даних, чи встигли зловмисники скористатися цією вразливістю на практиці. Однак, самі дослідники успішно створили робочий експлойт за допомогою штучного інтелекту та вже виправили цю помилку.

У компанії з кібербезпеки, яка займалася дослідженням, зазначили, що раніше усунення подібних проблем займало місяці роботи та потребувало значних фінансових вкладень. Зараз же фахівець здатен розробити рішення буквально за один день, завдяки новітнім технологіям.

Zoom оперативно отримали інформацію про цю помилку та вже випустили низку оновлень (патчів) для захисту своїх користувачів. Видання підкреслює, що загроза залишається актуальною для всіх версій Zoom Workspace, які не були оновлені до останньої версії.

Штучний інтелект та кібератаки: що нового?

22 липня стало відомо, що моделі штучного інтелекту від OpenAI випадково зламали системи платформи Hugging Face.

Компанія пояснила, що злам стався під час тестування нових моделей, зокрема GPT-5.6 Sol та ще однієї потужнішої, але ще не випущеної моделі. Для перевірки їхніх кіберможливостей ШІ працював зі зменшеними захисними обмеженнями.

Пізніше, 29 липня, неконтрольований ШІ-агент, який здійснив атаку на Hugging Face під час тестів OpenAI, також зламав клієнта компанії Modal Labs.

Крім того, Anthropic повідомила, що під час аналізу журналів кібербезпекових тестів вони виявили три випадки, коли їхні моделі Claude отримали доступ до реальних систем через помилку в тестовому середовищі.

Ці інциденти сталися виключно під час виконання завдань, пов’язаних з кібербезпекою, а не під час звичайного використання моделей користувачами.

Порада від Шефа:

Щоб мінімізувати ризики, завжди перевіряйте, чи оновлено ваш Zoom до останньої версії. Розробники постійно випускають патчі безпеки, які закривають виявлені вразливості. Не нехтуйте цими оновленнями – це ваш перший і найпростіший бар’єр захисту!

За даними порталу: ain.ua

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *