“A Security” şirkətinin tədqiqatçıları “Zoom” platformasında istifadəçilərin məxfiliyini təhlükə altına atan kritik bir boşluq müəyyən ediblər. “Zoomsday” adlandırılan bu təhlükəsizlik çatışmazlığı, hücumçulara konfrans zamanı iştirakçıların cihazlarına tam nəzarət etmək imkanı verirdi. Mütəxəssislərin sözlərinə görə, bu boşluq “Zoom”-un ekran paylaşımı zamanı istifadə olunan annotasiya funksiyasında gizlənib.
Bu boşluq necə istifadə edilirdi?
Hücumçu iclasa qoşularaq və ya özü iclas təşkil edərək, qurbanın cihazında zərərli kodları işə sala bilirdi. Bu kod vasitəsilə məlumatların oğurlanması, kamera və mikrofonun gizli şəkildə aktivləşdirilməsi və ya cihaza zərərli proqramların (malware) quraşdırılması mümkün olurdu. Ən təhlükəli məqam isə odur ki, qurbanın heç bir hərəkəti tələb olunmurdu və hücum barədə cihazda heç bir vizual bildiriş görünmürdü.
Süni intellektin rolu nədən ibarətdir?
Tədqiqatçı Idan Levcovich qeyd edib ki, əvvəllər belə mürəkkəb istismarları hazırlamaq üçün dövlət səviyyəli kiberqrupların aylarla çalışması və böyük büdcələr tələb olunurdu. Lakin bu dəfə “A Security” komandası ictimaiyyətə açıq olan süni intellekt modellərindən istifadə edərək, cəmi bir gün ərzində işlək bir istismar mexanizmi hazırlayıb. Bu, süni intellektin kiberhücumların hazırlanmasında nə qədər effektiv alətə çevrildiyini bir daha sübut edir.
Təhlükəsizlik tədbirləri görülübmü?
“Zoom” şirkəti çərşənbə axşamı günü bu boşluğu aradan qaldıran təhlükəsizlik yeniləməsini təqdim edib. Sözügedən yeniləmə Windows, macOS, Linux, Android və iOS platformalarında tətbiqin bütün versiyalarını əhatə edir. İstifadəçilərə cihazlarındakı “Zoom” tətbiqini dərhal ən son versiyaya yeniləmələri tövsiyə olunur.






