ШІ виявив у Zoom вразливість, що дозволяла захопити пристрій
Фахівці з кібербезпеки виявили критичну вразливість у Zoom, яка могла перетворити звичайний відеодзвінок на інструмент для атаки. Штучному інтелекту знадобилося менш як 20 текстових запитів, щоб знайти слабке місце й підготувати робочий сценарій експлуатації. Ризик стосувався як комп’ютерів, так і смартфонів, однак розробники вже випустили виправлення.
Де саме виявили проблему
Вразливість знайшли на початку червня в протоколі Zoom, який забезпечує спільне малювання та додавання анотацій під час демонстрації екрана. Саме цей компонент відповідає за взаємодію учасників із контентом у реальному часі.
Дослідники використали штучний інтелект для пошуку прогалин у захисті. Системі вистачило менше ніж 20 промптів, щоб виявити слабке місце та сформувати працездатний сценарій атаки.
Для порівняння, аналогічне завдання традиційними методами могло б потребувати близько шести місяців роботи команди з п’яти досвідчених спеціалістів. Це демонструє, наскільки швидше ШІ здатен аналізувати складні програмні системи — і в руках зловмисників така швидкість становить окрему загрозу.
Які пристрої були під ризиком
Проблема охоплювала всі операційні системи, для яких доступний Zoom:
- Windows;
- macOS;
- Linux;
- iOS;
- Android.
Особливу небезпеку створював прихований характер атаки. Користувач міг не отримати жодного сповіщення, а для запуску шкідливого сценарію не обов’язково була потрібна помітна дія з його боку.
Чим це загрожувало компаніям
Експерти компанії A Security вважають, що головний ризик полягає у зниженні порогу для кіберзлочинців. Інструменти на основі ШІ дають змогу швидше знаходити вразливості та готувати атаки навіть тим, хто не має рівня підготовки досвідченого дослідника.
Zoom часто сприймають як безпечне робоче середовище, тому учасники зустрічей не очікують небезпеки під час звичайного дзвінка чи вебінару. Зловмисник, приєднавшись до розмови зі співробітником, потенційно міг отримати доступ до його комп’ютера й облікових даних.
Після цього атакувальник міг спробувати поширити свій доступ на інші системи корпоративної мережі. Наслідками могли стати викрадення внутрішніх документів, компрометація облікових записів і подальші атаки на організацію.
Zoom випустив виправлення
Розробники повідомили про усунення проблеми та розгорнули патчі на серверах Zoom і в клієнтських застосунках. Водночас одного оновлення серверної частини недостатньо: користувачам потрібно встановити актуальну версію програми на кожному пристрої.
Щоб зменшити ризик, варто:
- оновити Zoom на комп’ютері та смартфоні до останньої доступної версії;
- перевірити, чи ввімкнене автоматичне встановлення оновлень;
- не використовувати застарілі клієнти для робочих зустрічей;
- змінити пароль, якщо на пристрої помічено підозрілу активність;
- повідомити ІТ-відділ компанії про незвичні входи або помилки в роботі Zoom.
Вразливість у Zoom показала, що навіть звичні функції відеосервісів можуть стати точкою входу до корпоративної інфраструктури. Найефективніший базовий захист у цьому випадку — своєчасно оновити застосунок і не залишати підключені до робочої мережі пристрої без актуальних патчів.