باحثون يكتشفون ثغرة أمنية في زووم عبر أدوات الذكاء الاصطناعي

اكتشف باحثون من شركة الدفاع الرقمي A Security ثغرات في زووم باستخدام نماذج ذكاء اصطناعي متاحة للعامة، وكان يمكن استغلالها للسيطرة على أجهزة المشاركين في مكالمات مشاركة الشاشة. ووقعت الثغرات في البروتوكول المسؤول عن التعليقات التوضيحية الفورية، بينما لم يكن الهجوم يتطلب تفاعل الضحية أو يصدر أي مؤشر. وقال الباحثون إنهم احتاجوا إلى أقل من ٢٠ مطالبة لاكتشاف الثغرات وبناء هجوم عملي، وقد شملت الأجهزة المتأثرة أنظمة ويندوز وماك ولينكس وiOS وأندرويد. وأصدرت زووم نشرة أمنية وبدأت طرح إصلاحات لمعالجة الخلل.
الحقائق الأساسية
اكتُشفت الثغرة في أوائل يونيو عبر نماذج ذكاء اصطناعي متاحة للعامة.
«A Security say the bug was discovered in early June using publicly available AI models»
عرض المصدر ←كان الهجوم الصامت يستهدف أي شخص في مكالمة تتضمن مشاركة الشاشة، سواء كان مضيفًا أو مشاركًا.
«Anyone on a call that involved screen sharing, whether participants or the host, would have been vulnerable to a silent attack that could be carried out with no indication and no interaction from the victim.»
عرض المصدر ←شملت الأجهزة المتأثرة جميع أنظمة التشغيل التي تدعمها زووم، ومنها ويندوز وماك ولينكس وiOS وأندرويد.
«which affected devices running all operating systems that Zoom supports—Windows, macOS, Linux, iOS, and Android.»
عرض المصدر ←
المصادر
شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح
صحّح هذا الخبر