Bezpečnostní experti odhalili vážnu zraniteľnosť v populárnej platforme Zoom, ktorá umožnila ktorémukoľvek účastníkovi videokonferencie prevziať kontrolu nad zariadením iného používateľa. Chyba súvisela s funkciou zdieľania obrazovky a podľa výskumníkov stačilo na jej zneužitie menej ako dvadsať príkazov zadaných do verejne dostupného nástroja umelej inteligencie.
AI pomohla objaviť skrytý problém
Tím kybernetických špecialistov využil generatívny jazykový model na automatické testovanie bezpečnostných prvkov aplikácie Zoom. Počas experimentu AI navrhla postup, ktorý viedol k objaveniu chyby v systéme zdieľania obrazovky. Útočník tak mohol bez vedomia obete spustiť vzdialený prístup k jej počítaču, čítať súbory alebo dokonca spúšťať programy.
Spoločnosť Zoom bola o probléme informovaná a podľa vyjadrení zástupcov firmy už zraniteľnosť opravila v najnovšej aktualizácii. Používateľom odporúčame, aby si čo najskôr aktualizovali svoju aplikáciu na najnovšiu verziu, a to najmä v prípade, že Zoom využívajú na pracovné či súkromné hovory s citlivým obsahom.
Čo to znamená pre bežných používateľov?
Tento incident opäť poukazuje na dôležitosť pravidelnej aktualizácie softvéru a opatrnosti pri prijímaní pozvánok na hovory od neznámych ľudí. Hoci bola chyba rýchlo opravená, odborníci varujú, že podobné zraniteľnosti sa môžu objaviť aj v iných aplikáciách na videokonferencie. Odporúčajú tiež vypínať zdieľanie obrazovky, keď ho práve nepotrebujete, a používať silné heslá na pripojenie k hovorom.
Objavenie chyby pomocou umelej inteligencie zároveň otvára novú kapitolu v oblasti kybernetickej bezpečnosti. Automatizované nástroje dokážu odhaliť slabiny rýchlejšie a efektívnejšie ako tradičné manuálne testovanie, čo môže viesť k častejším objavom podobných problémov – v konečnom dôsledku však v prospech všetkých používateľov.