آسیبپذیری خطرناک زوم؛ هکرها میتوانستند کنترل کامل دستگاه کاربران را در دست بگیرند

به گزاش ایتنا، این آسیبپذیری از نقص موجود در قابلیت اشتراکگذاری صفحهنمایش سوءاستفاده میکند و نکته نگرانکننده آن این است که حمله میتواند بدون نیاز به انجام اقدامی از سوی قربانی انجام شود. همچنین، کاربر در زمان اجرای حمله لزوماً هشدار یا نشانه قابل مشاهدهای دریافت نمیکند.
سوءاستفاده از قابلیت حاشیهنویسی زوم
بر اساس یافتههای محققان، مهاجم میتواند از قابلیتی مرتبط با ابزار حاشیهنویسی هنگام اشتراکگذاری صفحهنمایش سوءاستفاده کند. در چنین شرایطی، آسیبپذیری امکان اجرای کد مخرب از راه دور را فراهم میکند و مهاجم میتواند به دستگاه هدف دسترسی پیدا کند.
با توجه به ماهیت این نقص، خطر آن تنها به نمایش محتوای ناخواسته روی صفحه محدود نمیشود و در سناریوی حمله میتواند به در اختیار گرفتن کنترل دستگاه منجر شود.
با این حال، هنوز مشخص نیست که آیا این آسیبپذیری پیش از شناسایی و رفع آن، در حملات واقعی و گسترده مورد سوءاستفاده قرار گرفته است یا خیر.
هوش مصنوعی، ساخت سریعتر ابزارهای سوءاستفاده
یکی از جنبههای قابل توجه این کشف، سرعت توسعه بهرهبرداری از این آسیبپذیری است. محققانی که نقص امنیتی را شناسایی کردند، اعلام کردهاند که با استفاده از دستورات هوش مصنوعی توانستهاند در کمتر از ۲۴ ساعت یک روش بهرهبرداری از قابلیت اشتراکگذاری صفحهنمایش زوم ایجاد کنند.
این موضوع بار دیگر نگرانیها درباره نقش هوش مصنوعی در افزایش توانایی مهاجمان سایبری را مطرح کرده است. به گفته شرکت امنیت سایبری مورد اشاره در این گزارش، برخی قابلیتهایی که در گذشته عمدتاً در اختیار گروههای تهدیدکننده وابسته به دولتها بود، اکنون با کمک ابزارهای هوش مصنوعی میتواند با سرعت بسیار بیشتری در دسترس پژوهشگران یا مهاجمان قرار گیرد.
این شرکت در مطلبی در وبلاگ خود با اشاره به این تغییر اعلام کرده است که فرآیندی که در گذشته به تیمهای متخصص، ماهها زمان و منابع مالی قابل توجه نیاز داشت، اکنون میتواند در مدت بسیار کوتاهتری انجام شود. این شرکت همچنین تأکید کرده است که یک محقق توانسته در کمتر از یک روز، بهرهبرداری از یک آسیبپذیری در سطح تهدیدهای پیشرفته را توسعه دهد.
زوم برای رفع آسیبپذیری دست به کار شد
بنا به گزارش Engadget، زوم پس از اطلاع از این آسیبپذیری، اصلاحات و اقدامات مختلفی را برای کاهش خطر آن اعمال کرده است. این شرکت از کاربران خواسته است برای افزایش امنیت، آخرین بهروزرسانیهای نرمافزاری را نصب کنند.
بر اساس اعلام زوم، این آسیبپذیری در نسخههای Zoom Workplace پیش از آخرین بهروزرسانیها وجود داشته است. بنابراین، کاربرانی که از نسخههای قدیمی این نرمافزار استفاده میکنند، باید در سریعترین زمان ممکن برنامه خود را به آخرین نسخه موجود بهروزرسانی کنند.



