Исследователи с помощью ИИ обнаружили в Zoom уязвимость, которая позволяла участникам звонка получить контроль над устройствами других пользователей
Компания уже устранила её.
Источник: Bloomberg
- Исследователи из A Security обнаружили уязвимость в Zoom, которая позволяла любому участнику звонка с демонстрацией экрана получить контроль над устройством другого пользователя без каких-либо действий с его стороны, пишет Wired.
- Жертвой атаки мог стать любой участник звонка, в котором использовалась демонстрация экрана, включая организатора, отмечает издание.
- Уязвимость находилась в инструменте аннотаций, который позволяет участникам рисовать и писать на демонстрируемом экране.
- Проблема затрагивала Windows, macOS, Linux, iOS и Android, компания уже устранила её. По словам исследователей, «общедоступным» ИИ-моделям понадобилось менее 20 запросов, чтобы найти уязвимость. Раньше у команды из пяти человек на это могло уйти больше полугода, отметили в A Security.