Zoom, onlayn görüşlər zamanı istifadəçilərin cihazlarını ələ keçirməyə imkan verən kritik bir təhlükəsizlik boşluğunu aradan qaldırdı. “A Security” təhlükəsizlik şirkətinin tədqiqatçıları bu həftə yayımladıqları bloq yazısında qüsuru tapmaq üçün cəmi 20'dən az prompt istifadə etdiklərini açıqlayıb. Xəbəri ilk dəfə Wired öz oxucularına çatdırıb.
Sözügedən zəiflik Zoom'un annotasiya funksiyası ilə bağlı olub. Bu funksiya istifadəçilərin ekranlarını bölüşərkən üzərində rəsm çəkməsinə imkan verir. Hücumçu onlayn görüşə qoşularaq və ya özü görüş təşkil edərək qurbanın cihazında zərərli kod işlədə, məlumatları oğurlaya, kameranı və ya mikrofonu aktivləşdirə, hətta proqram təminatı yükləyə bilərmiş. Xüsusən də hücumun heç bir istifadəçi müdaxiləsi tələb etməməsi onu daha təhlükəli edir.
Tədqiqatçılar qeyd edir ki, süni intellekt modellərindən istifadə edərək bu qədər az cəhdlə belə bir boşluğun aşkar edilməsi gələcəkdə oxşar hücumların daha sürətlə artacağına işarədir. Zoom isə problemi artıq həll edib və istifadəçilərə ən son yeniləmələri quraşdırmağı tövsiyə edir.
Mənbə: The Verge (https://www.theverge.com/ai-artificial-intelligence/977909/zoom-vulnerability-ai-attack)


