کمتر چیزی به اندازه این موضوع میتواند در یک تماس کاری با Zoom شرمآور باشد که ناخواسته چیزی را به اشتراک بگذارید. حالا تصور کنید این اتفاق کاملاً خارج از کنترل شما باشد. این همان خطری است که یک شرکت امنیت سایبری به نام A Security از آن خبر داده است. این شرکت یک آسیبپذیری در Zoom پیدا کرده که به مهاجم اجازه میداد کنترل دستگاه هر کاربری را که در یک تماس با قابلیت اشتراکگذاری صفحه حضور داشت، به دست بگیرد. نکته جالب این است که این گروه ادعا میکند برای پیدا کردن این مشکل تنها به چند دستور به یک مدل هوش مصنوعی نیاز داشته است.
به گفته این شرکت، آسیبپذیری کشفشده یکی از خطرناکترین انواع ممکن بوده است؛ یک نقص «اجرای کد از راه دور بدون نیاز به کلیک کاربر» که از نحوه عملکرد قابلیت حاشیهنویسی Zoom سوءاستفاده میکرد. این شرکت توضیح داده است که هنگام فعال بودن قابلیت حاشیهنویسی، نرمافزار Zoom بهصورت خودکار هر چیزی را که دریافت میکند پردازش میکند. مهاجم میتوانست با ارسال یک پیام دستکاریشده، حافظه برنامه دریافتکننده را دچار مشکل کند و کد دلخواه خود را روی دستگاه اجرا کند. از آنجا که پروتکل داخلی برنامه یک ارتباط مستقیم میان فردی که صفحه را به اشتراک گذاشته و فردی که آن را مشاهده میکند ایجاد میکند، مهاجم میتوانست هر یک از شرکتکنندگان تماس را بهصورت جداگانه هدف قرار دهد.
این مشکل زمانی جدیتر میشود که بدانیم ظاهراً آسیبپذیری مذکور در تمام نسخههای Zoom و روی همه سیستمعاملها وجود داشته و حتی در تماسهایی که رمزگذاری سرتاسری فعال بوده نیز قابل سوءاستفاده بوده است. این نقص اکنون برطرف شده، اما کاربران باید Zoom خود را به آخرین نسخه بهروزرسانی کنند تا در برابر این روش سرقت کنترل دستگاه آسیبپذیر نباشند.
نکته قابل توجه دیگر، نحوه کشف این آسیبپذیری است. طبق اعلام A Security، این شرکت با استفاده از مدلهای هوش مصنوعی عمومی و در دسترس توانسته این مشکل را شناسایی و از آن سوءاستفاده کند؛ این فرایند با کمتر از ۲۰ دستور و در کمتر از ۲۴ ساعت انجام شده است. البته پژوهشگران امنیتی که دانش و تجربه تخصصی داشتند، مدلهای هوش مصنوعی را هدایت میکردند و مشخص میکردند که باید به دنبال چه چیزی باشند. با این حال، این اتفاق نشان میدهد که مدلهای هوش مصنوعی چگونه در حال تغییر چشمانداز امنیت سایبری هستند و میتوانند هم برای کشف آسیبپذیریها و هم برای سوءاستفاده از آنها مورد استفاده قرار گیرند.
