Tutkijat löysivät tavan kaapata Zoom-laitteita näytönjaon kautta
Tutkijat ovat löytäneet haavoittuvuuksia Zoomin video-konferenssialustasta. Haavoittuvuuksia hyödyntämällä hyökkääjät voisivat ottaa hallintaansa kohteiden laitteet ilman uhrin interaktiota.

Digitaalisen puolustusyhtiö A Securityn tutkijat ovat paljastaneet uusia haavoittuvuuksia Zoomin video-konferenssialustassa. Löydetyt virheet mahdollistavat hyökkääjille kohteiden laitteiden valtauksen näytönjaon aikana, ilman uhrin huomiota tai toimenpiteitä.
Haavoittuvuudet löydettiin kesäkuun alussa käyttäen tekoälymalleja. A Securityn mukaan niiden hyödyntämiseen riitti alle 20 tekoälykehotetta. Zoom on julkaissut turvallisuustiedotteen, jossa se kertoo aloittaneensa korjausten käyttöönoton. Virheet vaikuttivat kaikkiin Zoomia tukeviin käyttöjärjestelmiin, mukaan lukien Windows, macOS, Linux, iOS ja Android.
"Mikä meitä kiinnostaa ja mitä pidämme vaarallisena, on näiden kyvykkyyksien demokratisoituminen – kynnys madaltuu nopeasti", A Securityn perustaja Omer Gull kommentoi. Hän jatkoi, että aiemmin vastaavan löytäminen olisi vaatinut tiimiltä kuukausien työn, mutta nyt samat tulokset ovat saavutettavissa huomattavasti pienemmällä vaivalla.
Zoomin kaltaiset alustat ovat houkuttelevia kohteita, sillä käyttäjät luottavat niihin yleensä eivätkä pidä niitä uhkana. Näiden haavoittuvuuksien laaja levinneisyys ja helppo hyödynnettävyys lisäävät huolta tietoturvasta etätyön yleistyessä.