Zoom zəifliyi ilk dəfə süni intellektlə sürətlə aşkarlanıb – cihazlar təhlükədə!
...
Süni intellekt
Oxumaq vaxt alır?
Məqalələri dinləyə bilərsizZoom-un ekran paylaşımı zəifliyi süni intellekt vasitəsilə aşkar edilib
İyun ayının əvvəlində Zoom platformasında ciddi təhlükəsizlik zəifliyi üzə çıxıb. Bu zəiflik ekran paylaşımı zamanı real vaxt annotasiyası protokolunda olub və istifadəçilərin cihazlarını ələ keçirməyə imkan verirdi. Maraqlısı odur ki, bu zəiflik süni intellekt (AI) vasitəsilə cəmi 20-dən az sorğu ilə aşkar edilib.
Zəifliyin təsiri və riskləri
Bu zəiflik Zoom-un Windows, macOS, Linux, iOS və Android əməliyyat sistemlərini əhatə edir. Hücum edən şəxs video zəng zamanı, ekran paylaşımı funksiyasından istifadə edilən zaman, digər iştirakçıların cihazına səssiz şəkildə müdaxilə edə bilərdi. Bu, həm şəxsi, həm də peşəkar istifadəçilər üçün ciddi təhlükə yaradır, xüsusilə vebinarlar və digər ictimai tədbirlər zamanı etibarın sui-istifadəsinə səbəb ola bilər.
Təhlükəsizlik tədbirləri və şirkətin mövqeyi
Zoom şirkəti A Security tərəfindən aşkar edilmiş zəifliklə bağlı WIRED-ə şərh verməyib. Lakin zəiflik aşkarlandıqdan sonra həm server, həm də müştəri tərəfi üçün yamalar buraxılıb və artıq bu problemlər aradan qaldırılıb.
Ekspertlərin fikirləri
A Security şirkətinin həmtəsisçisi Omer Gull bildirib ki, əvvəl belə zəiflikləri tapmaq üçün beş nəfərlik komanda altı ay işləyərdi, amma süni intellekt bu prosesi sürətləndirib və indi cəmi 20-dən az sorğu ilə eyni nəticəyə gəlmək mümkündür. Həmtəsisçi Yossi Torati isə bu zəifliyin korporativ hücumlara yol aça biləcəyini vurğulayıb: "Əgər hücumçu Zoom zəngi vasitəsilə bir şirkətin əməkdaşı ilə əlaqə saxlayarsa, onların cihazını və giriş məlumatlarını ələ keçirib, şirkət daxilində hərəkət edə bilər."
İnsanlara təsiri və gələcək perspektivlər
Bu zəiflik Zoom istifadəçiləri üçün ciddi xəbərdarlıqdır. Platformanın geniş yayılması və iş, təhsil, sosial tədbirlər üçün istifadə olunması səbəbindən belə təhlükəsizlik boşluqları həm fərdi, həm də peşəkar həyatı risk altına qoyur. Süni intellekt təhlükəsizlik sahəsində həm köməkçi, həm də potensial təhlükə mənbəyi kimi çıxış edir və gələcəkdə daha diqqətli yanaşma tələb edir.