اینطور که پیداست نباید از Zoom استفاده کنیم چون خطرامنیتی بسیار بالایی دارد

آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

 کمتر چیزی به اندازه این موضوع می‌تواند در یک تماس کاری با Zoom شرم‌آور باشد که ناخواسته چیزی را به اشتراک بگذارید. حالا تصور کنید این اتفاق کاملاً خارج از کنترل شما باشد. این همان خطری است که یک شرکت امنیت سایبری به نام A Security از آن خبر داده است. این شرکت یک آسیب‌پذیری در Zoom پیدا کرده که به مهاجم اجازه می‌داد کنترل دستگاه هر کاربری را که در یک تماس با قابلیت اشتراک‌گذاری صفحه حضور داشت، به دست بگیرد. نکته جالب این است که این گروه ادعا می‌کند برای پیدا کردن این مشکل تنها به چند دستور به یک مدل هوش مصنوعی نیاز داشته است.



به گفته این شرکت، آسیب‌پذیری کشف‌شده یکی از خطرناک‌ترین انواع ممکن بوده است؛ یک نقص «اجرای کد از راه دور بدون نیاز به کلیک کاربر» که از نحوه عملکرد قابلیت حاشیه‌نویسی Zoom سوءاستفاده می‌کرد. این شرکت توضیح داده است که هنگام فعال بودن قابلیت حاشیه‌نویسی، نرم‌افزار Zoom به‌صورت خودکار هر چیزی را که دریافت می‌کند پردازش می‌کند. مهاجم می‌توانست با ارسال یک پیام دستکاری‌شده، حافظه برنامه دریافت‌کننده را دچار مشکل کند و کد دلخواه خود را روی دستگاه اجرا کند. از آنجا که پروتکل داخلی برنامه یک ارتباط مستقیم میان فردی که صفحه را به اشتراک گذاشته و فردی که آن را مشاهده می‌کند ایجاد می‌کند، مهاجم می‌توانست هر یک از شرکت‌کنندگان تماس را به‌صورت جداگانه هدف قرار دهد.



این مشکل زمانی جدی‌تر می‌شود که بدانیم ظاهراً آسیب‌پذیری مذکور در تمام نسخه‌های Zoom و روی همه سیستم‌عامل‌ها وجود داشته و حتی در تماس‌هایی که رمزگذاری سرتاسری فعال بوده نیز قابل سوءاستفاده بوده است. این نقص اکنون برطرف شده، اما کاربران باید Zoom خود را به آخرین نسخه به‌روزرسانی کنند تا در برابر این روش سرقت کنترل دستگاه آسیب‌پذیر نباشند.

نکته قابل توجه دیگر، نحوه کشف این آسیب‌پذیری است. طبق اعلام A Security، این شرکت با استفاده از مدل‌های هوش مصنوعی عمومی و در دسترس توانسته این مشکل را شناسایی و از آن سوءاستفاده کند؛ این فرایند با کمتر از ۲۰ دستور و در کمتر از ۲۴ ساعت انجام شده است. البته پژوهشگران امنیتی که دانش و تجربه تخصصی داشتند، مدل‌های هوش مصنوعی را هدایت می‌کردند و مشخص می‌کردند که باید به دنبال چه چیزی باشند. با این حال، این اتفاق نشان می‌دهد که مدل‌های هوش مصنوعی چگونه در حال تغییر چشم‌انداز امنیت سایبری هستند و می‌توانند هم برای کشف آسیب‌پذیری‌ها و هم برای سوءاستفاده از آن‌ها مورد استفاده قرار گیرند.

برچسب ها
3/related/default