Zoomista on korjattu vakava haavoittuvuus, joka mahdollisti käyttäjän laitteen haltuunoton etänä. Hyökkäys ei vaatinut uhrilta minkäänlaisia toimia.
Tietoturvayhtiö A Securityn tutkijat löysivät Zoomista haavoittuvuuksia, joita hyödyntämällä hyökkääjä pystyi suorittamaan etänä omaa ohjelmakoodia videopuheluun osallistuneen käyttäjän laitteella. Haavoittuvuudet koskivat kaikkia Zoomin tukemia käyttöjärjestelmiä eli Windowsia, macOS:ää, Linuxia, iOS:ää ja Androidia.
MAINOS (ARTIKKELI JATKUU ALLA)
Hyökkäykselle saattoi altistua kuka tahansa Zoom-puheluun osallistunut käyttäjä, kun puhelussa käytettiin näytön jakamista. Kohteena saattoi olla niin tavallinen osallistuja kuin kokouksen järjestäjäkin, Wired kirjoittaa.
Erityisen vaarallisen haavoittuvuudesta teki hyökkäyksen huomaamattomuus. Uhrin ei tarvinnut esimerkiksi painaa linkkiä, avata tiedostoa tai hyväksyä mitään, ja hyökkäys voitiin toteuttaa ilman käyttäjälle näkyviä merkkejä.
A Security ilmoitti löytämistään haavoittuvuuksista Zoomille, ja ne on sittemmin korjattu. Zoomin käyttäjien kannattaakin varmistaa, että käytössä on sovelluksen uusin versio.
MAINOS (ARTIKKELI JATKUU ALLA)
Huomiota herättää myös tapa, jolla haavoittuvuudet löydettiin. Tutkijat käyttivät apunaan yleisesti saatavilla olevia tekoälymalleja ja kertoivat löytäneensä haavoittuvuudet sekä kehittäneensä toimivan hyökkäyksen alle 20 tekoälylle annetulla kehotteella.
Tapaus osoittaakin samalla tekoälyn vaikutuksen tietoturvaan. Samoja työkaluja, jotka voivat auttaa puolustajia löytämään ohjelmistojen heikkouksia, voidaan mahdollisesti käyttää myös hyökkäysten kehittämisen nopeuttamiseen.
Kaikeksi onneksi Zoomista löytynyttä haavoittuvuutta ei tiedetä hyödynnetyn hyökkäyksissä. Haavoittuvuus on nyt korjattu.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla






Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »