Zoom: Κρίσιμη ευπάθεια μπορούσε να δώσει πλήρη έλεγχο της συσκευής μέσω κοινής χρήσης οθόνης
Μια σοβαρή ευπάθεια ασφαλείας στο Zoom έρχεται να αναδείξει τους κινδύνους που μπορεί να κρύβονται ακόμη και σε λειτουργίες που χρησιμοποιούμε καθημερινά, όπως η κοινή χρήση οθόνης.
Το πρόβλημα εντοπίστηκε από την εταιρεία κυβερνοασφάλειας A Security και μπορούσε, σύμφωνα με τους ερευνητές, να επιτρέψει σε έναν κακόβουλο συμμετέχοντα μιας τηλεδιάσκεψης να εκτελέσει κώδικα στη συσκευή άλλου χρήστη χωρίς εκείνος να κάνει κάποιο κλικ ή άλλη ενέργεια. Η ευπάθεια αφορούσε τις εφαρμογές του Zoom σε Windows, macOS, Linux, Android και iOS.
Πώς λειτουργούσε η επίθεση
Το πρόβλημα εντοπίστηκε στη λειτουργία σχολιασμού κατά την κοινή χρήση οθόνης, μέσω της οποίας οι συμμετέχοντες μπορούν να σχεδιάζουν και να προσθέτουν σημειώσεις πάνω σε μια κοινόχρηστη οθόνη.
Σύμφωνα με την A Security, υπήρχε πρόβλημα στον τρόπο με τον οποίο το Zoom διαχειριζόταν συγκεκριμένα δεδομένα της λειτουργίας. Αυτό μπορούσε να δημιουργήσει τις προϋποθέσεις για εκτέλεση κακόβουλου κώδικα στη συσκευή του θύματος.
Το ιδιαίτερα ανησυχητικό στοιχείο ήταν ότι η επίθεση μπορούσε να πραγματοποιηθεί χωρίς να απαιτείται κάποια ενέργεια από τον χρήστη και χωρίς εμφανή ένδειξη ότι η συσκευή είχε παραβιαστεί.
Σε ένα πραγματικό σενάριο επίθεσης, η εκμετάλλευση μιας τέτοιας ευπάθειας θα μπορούσε να οδηγήσει σε κλοπή δεδομένων, εγκατάσταση κακόβουλου λογισμικού ή πρόσβαση σε λειτουργίες της συσκευής, ανάλογα με τα δικαιώματα που θα αποκτούσε ο επιτιθέμενος.
Το εντυπωσιακό στοιχείο: ο ρόλος της AI
Η συγκεκριμένη υπόθεση αποκτά ακόμη μεγαλύτερο ενδιαφέρον εξαιτίας του τρόπου με τον οποίο εντοπίστηκε και αναπτύχθηκε το exploit.
Οι ερευνητές της A Security χρησιμοποίησαν δημόσια διαθέσιμα μοντέλα τεχνητής νοημοσύνης και κατάφεραν, σύμφωνα με την έρευνά τους, να εντοπίσουν την ευπάθεια και να δημιουργήσουν λειτουργικό exploit μέσα σε περίπου μία ημέρα, με λιγότερα από 20 prompts.
Πρόκειται για ένα ιδιαίτερα σημαντικό στοιχείο για τον χώρο της κυβερνοασφάλειας.
Η τεχνητή νοημοσύνη δεν χρησιμοποιείται πλέον μόνο για τη δημιουργία κώδικα ή την ανάλυση λογισμικού. Μπορεί να βοηθήσει ερευνητές ασφαλείας να εντοπίζουν πολύπλοκες ευπάθειες σημαντικά ταχύτερα, αλλά ταυτόχρονα δημιουργεί και τον κίνδυνο αντίστοιχων δυνατοτήτων να περάσουν στα χέρια κακόβουλων χρηστών.
Η Zoom έχει ήδη διορθώσει το πρόβλημα
Το θετικό είναι ότι η Zoom έχει ήδη διαθέσει διορθώσεις για την ευπάθεια.
Η εταιρεία ενημερώθηκε για το πρόβλημα στις 10 Ιουνίου και το αναγνώρισε την επόμενη ημέρα. Στη συνέχεια κυκλοφόρησε διορθώσεις τόσο σε επίπεδο εφαρμογής όσο και σε επίπεδο διακομιστή.
Σύμφωνα με τις πληροφορίες του άρθρου, οι εκδόσεις 7.1.5, 7.0.6 και νεότερες θεωρούνται ασφαλείς, ενώ οι παλαιότερες εκδόσεις πρέπει να ενημερωθούν.
Ποιους χρήστες αφορά
Η ευπάθεια δεν περιορίζεται στους χρήστες υπολογιστών.
Το ζήτημα επηρέαζε το Zoom σε:
- Windows
- macOS
- Linux
- Android
- iOS
Αυτό σημαίνει ότι η ενημέρωση της εφαρμογής είναι σημαντική ανεξάρτητα από το αν χρησιμοποιείτε Zoom από υπολογιστή, tablet ή smartphone.
Τι πρέπει να κάνετε τώρα
Αν χρησιμοποιείτε Zoom, το σημαντικότερο βήμα είναι απλό:
Ελέγξτε ότι χρησιμοποιείτε την τελευταία διαθέσιμη έκδοση της εφαρμογής.
Οι χρήστες που έχουν εγκατεστημένη παλαιότερη έκδοση θα πρέπει να προχωρήσουν άμεσα σε ενημέρωση του Zoom, καθώς οι διορθώσεις έχουν ήδη κυκλοφορήσει.
Είναι επίσης καλή πρακτική να διατηρείτε ενημερωμένες όχι μόνο τις εφαρμογές τηλεδιάσκεψης αλλά και το ίδιο το λειτουργικό σύστημα της συσκευής.
Η άποψή μας στο TechNoid
Η συγκεκριμένη υπόθεση είναι σημαντική για έναν λόγο που ξεπερνά το ίδιο το Zoom.
Μέχρι σήμερα, η ανάπτυξη ενός ιδιαίτερα σύνθετου exploit απαιτούσε συνήθως πολύ χρόνο, εξειδικευμένες γνώσεις και σημαντικούς πόρους. Η χρήση AI μπορεί πλέον να μειώσει δραματικά αυτόν τον χρόνο.
Το γεγονός ότι οι ερευνητές κατάφεραν να φτάσουν σε λειτουργικό exploit με λιγότερα από 20 prompts αποτελεί ένα ισχυρό καμπανάκι για ολόκληρη τη βιομηχανία λογισμικού.
Η τεχνητή νοημοσύνη γίνεται έτσι ταυτόχρονα εργαλείο άμυνας και εργαλείο επίθεσης.
Για τον απλό χρήστη, πάντως, το μήνυμα είναι ξεκάθαρο: μην αφήνετε εφαρμογές όπως το Zoom να παραμένουν σε παλιές εκδόσεις. Η συγκεκριμένη ευπάθεια έχει ήδη διορθωθεί και μια απλή ενημέρωση είναι το σημαντικότερο βήμα προστασίας.
Συχνές ερωτήσεις
Ποια εφαρμογή επηρεάστηκε;
Η ευπάθεια αφορά το Zoom και συγκεκριμένα λειτουργίες που σχετίζονται με την κοινή χρήση οθόνης και τον σχολιασμό.
Επηρεάζονται Windows και Mac;
Ναι. Το ζήτημα αφορούσε Windows, macOS, Linux, Android και iOS.
Χρειαζόταν να πατήσει κάτι το θύμα;
Σύμφωνα με τους ερευνητές, όχι. Η επίθεση μπορούσε να πραγματοποιηθεί χωρίς αλληλεπίδραση από τον χρήστη.
Ποιος εντόπισε την ευπάθεια;
Το πρόβλημα εντοπίστηκε από την εταιρεία κυβερνοασφάλειας A Security.
Πόσο γρήγορα δημιουργήθηκε το exploit;
Οι ερευνητές αναφέρουν ότι χρειάστηκαν περίπου 24 ώρες και λιγότερα από 20 prompts σε δημόσια διαθέσιμα AI μοντέλα.
Έχει διορθωθεί η ευπάθεια;
Ναι. Η Zoom έχει κυκλοφορήσει διορθώσεις σε επίπεδο εφαρμογής και διακομιστή.
Ποια έκδοση πρέπει να έχω;
Σύμφωνα με την πηγή, ασφαλείς θεωρούνται οι 7.1.5, 7.0.6 και νεότερες εκδόσεις.
Διαβάστε επίσης
Gaming
Η Sony αποκάλυψε το εντυπωσιακό PS5 του Marvel’s Wolverine
Internet
NVIDIA RTX 50: Νέες αυξήσεις τιμών στις κάρτες γραφικών – Πόσο θα ακριβύνουν
Smartphones
iPhone 18 Pro: Τρεις σημαντικές αναβαθμίσεις στην κάμερα
General
MagicOS 10: Νέες δυνατότητες σε Ημερολόγιο και Notes έρχονται τον Σεπτέμβριο