Video zəng xidməti Zoom istifadəçilərinə təcili xəbərdarlıq etdi. Tətbiqdə «Zoomsday» adlandırılan kritik bir zəiflik aşkar edildi. Bu, hakerlərə zənglər zamanı digər istifadəçilərin cihazlarını tam uzaqdan idarə etməyə imkan verdi.
Bu zəifliyin əsas təhlükəsi onun sıfır klik istismarı olmasıdır. Bu, istifadəçidən heç bir hərəkət tələb etməyən bir mexanizmdir. Sadəcə ev sahibi və ya başqa bir iştirakçının ekran paylaşımını aktivləşdirdiyi video zəngə qoşulmaq kifayətdir.
Zəiflik süni intellektdən istifadə edərək A Security mütəxəssisləri tərəfindən aşkar edildi. Tədqiqatçılar gizli kod qüsurlarını aşkar etmək və tam funksional bir istismar yaratmaq üçün 20-dən az əmr tələb etdiklərini bildirdilər.
Mütəxəssislərin fikrincə, əvvəllər bir mühəndis qrupunun hazırlanması altı aya qədər vaxt aparan mürəkkəb hücumlar indi süni intellekt sayəsində bir neçə saat ərzində təkrarlana bilər.
Texniki baxımdan, problem ekran paylaşımı zamanı virtual markerlər və qeydlərdən məsul olan protokolda idi. Bütün məşhur əməliyyat sistemləri təsirləndi: Windows, macOS, Linux, eləcə də mobil iOS və Android.
Zoom tərtibatçıları artıq boşluğu düzəldiblər. Mütəxəssislər istifadəçilərə tətbiqi dərhal yeniləməyi tövsiyə edirlər.














