آسیب‌پذیری خطرناک زوم؛ هکرها می‌توانستند کنترل کامل دستگاه کاربران را در دست بگیرند

محققان امنیت سایبری یک آسیب‌پذیری جدی در قابلیت اشتراک‌گذاری صفحه‌نمایش زوم شناسایی کرده‌اند که می‌توانست به مهاجمان اجازه دهد کنترل دستگاه کاربر دیگری را به‌صورت کامل در اختیار بگیرند. این نقص امنیتی در برنامه Zoom Workplace برای ویندوز، مک، iOS، اندروید و لینوکس مشاهده شده است.

به گزاش ایتنا، این آسیب‌پذیری از نقص موجود در قابلیت اشتراک‌گذاری صفحه‌نمایش سوءاستفاده می‌کند و نکته نگران‌کننده آن این است که حمله می‌تواند بدون نیاز به انجام اقدامی از سوی قربانی انجام شود. همچنین، کاربر در زمان اجرای حمله لزوماً هشدار یا نشانه قابل مشاهده‌ای دریافت نمی‌کند.

 

سوءاستفاده از قابلیت حاشیه‌نویسی زوم




بر اساس یافته‌های محققان، مهاجم می‌تواند از قابلیتی مرتبط با ابزار حاشیه‌نویسی هنگام اشتراک‌گذاری صفحه‌نمایش سوءاستفاده کند. در چنین شرایطی، آسیب‌پذیری امکان اجرای کد مخرب از راه دور را فراهم می‌کند و مهاجم می‌تواند به دستگاه هدف دسترسی پیدا کند.

با توجه به ماهیت این نقص، خطر آن تنها به نمایش محتوای ناخواسته روی صفحه محدود نمی‌شود و در سناریوی حمله می‌تواند به در اختیار گرفتن کنترل دستگاه منجر شود.

با این حال، هنوز مشخص نیست که آیا این آسیب‌پذیری پیش از شناسایی و رفع آن، در حملات واقعی و گسترده مورد سوءاستفاده قرار گرفته است یا خیر.

 

هوش مصنوعی، ساخت سریع‌تر ابزارهای سوءاستفاده




یکی از جنبه‌های قابل توجه این کشف، سرعت توسعه بهره‌برداری از این آسیب‌پذیری است. محققانی که نقص امنیتی را شناسایی کردند، اعلام کرده‌اند که با استفاده از دستورات هوش مصنوعی توانسته‌اند در کمتر از ۲۴ ساعت یک روش بهره‌برداری از قابلیت اشتراک‌گذاری صفحه‌نمایش زوم ایجاد کنند.

این موضوع بار دیگر نگرانی‌ها درباره نقش هوش مصنوعی در افزایش توانایی مهاجمان سایبری را مطرح کرده است. به گفته شرکت امنیت سایبری مورد اشاره در این گزارش، برخی قابلیت‌هایی که در گذشته عمدتاً در اختیار گروه‌های تهدیدکننده وابسته به دولت‌ها بود، اکنون با کمک ابزارهای هوش مصنوعی می‌تواند با سرعت بسیار بیشتری در دسترس پژوهشگران یا مهاجمان قرار گیرد.

این شرکت در مطلبی در وبلاگ خود با اشاره به این تغییر اعلام کرده است که فرآیندی که در گذشته به تیم‌های متخصص، ماه‌ها زمان و منابع مالی قابل توجه نیاز داشت، اکنون می‌تواند در مدت بسیار کوتاه‌تری انجام شود. این شرکت همچنین تأکید کرده است که یک محقق توانسته در کمتر از یک روز، بهره‌برداری از یک آسیب‌پذیری در سطح تهدیدهای پیشرفته را توسعه دهد.

 

زوم برای رفع آسیب‌پذیری دست به کار شد




بنا به گزارش Engadget، زوم پس از اطلاع از این آسیب‌پذیری، اصلاحات و اقدامات مختلفی را برای کاهش خطر آن اعمال کرده است. این شرکت از کاربران خواسته است برای افزایش امنیت، آخرین به‌روزرسانی‌های نرم‌افزاری را نصب کنند.

بر اساس اعلام زوم، این آسیب‌پذیری در نسخه‌های Zoom Workplace پیش از آخرین به‌روزرسانی‌ها وجود داشته است. بنابراین، کاربرانی که از نسخه‌های قدیمی این نرم‌افزار استفاده می‌کنند، باید در سریع‌ترین زمان ممکن برنامه خود را به آخرین نسخه موجود به‌روزرسانی کنند.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا