К содержанию
Новости

В Zoom исправили уязвимость, позволявшую захватывать устройства при демонстрации экрана

Инфографика: менее 20 запросов для обнаружения
Графика: hegai.media

Исследователи нашли в Zoom уязвимость, которая позволяла участнику видеозвонка незаметно получить контроль над устройством другого пользователя. Как сообщает Wired, общедоступный ИИ-инструмент обнаружил ошибку менее чем за 20 запросов. Впоследствии ее исправили.

Под угрозой были все пользователи звонка с включенной демонстрацией экрана, включая обычных участников и организатора. Жертве не требовалось совершать никаких действий, при этом атака не оставляла видимых признаков.

Ключевые факты

  • Общедоступному ИИ-инструменту потребовалось менее 20 запросов для обнаружения ошибки.

  • Под угрозой находились и участники звонка, и его организатор.

  • Атака не требовала действий со стороны жертвы и не сопровождалась видимыми признаками.

Вопросы и ответы

Кого затрагивала уязвимость?

Всех пользователей звонка с демонстрацией экрана: и обычных участников, и организатора.

Нужно ли было жертве что-то нажать или подтвердить?

Нет. Атака не требовала действий со стороны жертвы и проходила без видимых признаков.

Насколько сложно было обнаружить ошибку?

Общедоступный ИИ-инструмент нашел ее менее чем за 20 запросов.

Контекст по теме