Kiberxavfsizlik sohasidagi tadqiqotchilar Zoom’da videomuloqotning boshqa ishtirokchisi qurilmasi ustidan to‘liq nazoratni qo‘lga kiritish imkonini beruvchi xavfli zaiflikni aniqladi. Bu haqda Wired xabar berdi.
Hujumni amalga oshirish uchun jabrlanuvchining hech qanday harakati talab qilinmagan — ekran namoyishi yoqilgan konferensiyada ishtirok etishning o‘zi yetarli bo‘lgan.
Nashr ma’lumotlariga ko‘ra, muammo annotatsiya funksiyasiga taalluqli bo‘lgan. Ushbu vosita ishtirokchilarga namoyish etilayotgan ekran ustiga chizish, ayrim elementlarni ajratib ko‘rsatish va izohlar qoldirish imkonini beradi.
Hujumchi aynan shu mexanizm orqali boshqa foydalanuvchining qurilmasiga yashirincha masofadan kirish imkoniyatiga ega bo‘lgan.
Zaiflik Windows, macOS, Linux, iOS va Android kabi barcha asosiy platformalarga ta’sir qilgan. Agar konferensiya davomida ekran namoyishi funksiyasidan foydalanilgan bo‘lsa, uchrashuvning istalgan ishtirokchisi, jumladan tashkilotchisi ham potensial jabrlanuvchiga aylanishi mumkin bo‘lgan.
Tadqiqotchilarning e’tiborini muammoning qanday aniqlangani ham tortgan. A Security ma’lumotlariga ko‘ra, kritik zaiflikni aniqlashda ochiq foydalanish mumkin bo‘lgan sun’iy intellekt modellari yordam bergan.
Ular Zoom’dagi xatoni aniqlash uchun 20 tadan kam matnli so‘rovdan foydalangan. Taqqoslash uchun, ilgari shunga o‘xshash vazifa besh nafar mutaxassisdan iborat jamoa uchun olti oydan ko‘proq vaqt talab qilishi mumkin edi.
Mutaxassislar ushbu holat zamonaviy sun’iy intellekt vositalari dasturiy ta’minotdagi xatolarni izlash jarayonini sezilarli darajada tezlashtira olishini ko‘rsatishini ta’kidlamoqda.
Shu bilan birga, bunday texnologiyalardan nafaqat kiberxavfsizlik mutaxassislari, balki kiberjinoyatchilar ham foydalanishi mumkin. Bu aniqlangan zaifliklarni tezkorlik bilan bartaraf etish muhimligini yanada oshiradi.
Zoom kompaniyasi muammo mavjudligini tasdiqladi va uni bartaraf etuvchi yangilanishni chiqarganini ma’lum qildi. Zaiflik ta’sir qilgan barcha platformalarda muammo bartaraf etilgan.
Tadqiqotchilar dasturiy ta’minotni o‘z vaqtida yangilab turishni tavsiya qilmoqda. Chunki aynan yangilanishlar orqali ishlab chiquvchilar aniqlangan kritik zaifliklarni yopadi.
Avvalroq Spot iPhone’da firibgarlardan himoyalanish tizimi paydo bo‘lgani haqida yozgandi.
Tizim foydalanuvchining qurilmadagi xulq-atvorini tahlil qiladi va firibgarlik harakatlari xavfini baholaydi.