Forskare fann sätt att kapa Zoom-enheter via skärmdelning
Forskare har identifierat sårbarheter i videokonferensplattformen Zoom. Genom att utnyttja dessa svagheter kan angripare ta kontroll över offrens enheter utan interaktion från offret.

Forskare från cybersäkerhetsföretaget A Security har avslöjat nya sårbarheter i videokonferensplattformen Zoom. De upptäckta bristerna kan möjliggöra för angripare att ta över offrets enheter under pågående skärmdelning, utan att offret märker attacken eller behöver vidta några åtgärder.
Sårbarheterna upptäcktes i början av juni med hjälp av allmänt tillgängliga AI-modeller. Enligt A Security krävdes färre än 20 AI-prompter för att identifiera och skapa en fungerande attack. Zoom har utfärdat en säkerhetsbulletin och påbörjat utrullningen av korrigeringar för de identifierade bristerna, som påverkat alla operativsystem som Zoom stöder: Windows, macOS, Linux, iOS och Android.
"Det som är intressant för oss och som vi anser vara farligt är demokratiseringen av dessa kapaciteter – instegströskeln sjunker snabbt", sa Omer Gull, medgrundare av A Security. Han tillade att vad som tidigare krävde ett team av fem personer och sex månaders arbete, nu kan uppnås med färre än 20 prompter.
Zoom, en plattform som många litar på i sitt dagliga arbete, utgör ett attraktivt mål. Bristen på misstänksamhet hos användarna gör attackerna mer effektiva. Den ökade tillgängligheten av sådana verktyg väcker oro för den digitala säkerheten i en alltmer uppkopplad värld.