На початку червня фахівці з кібербезпеки за допомогою штучного інтелекту знайшли критичну вразливість у сервісі Zoom, яка дозволяла хакерам захоплювати пристрої користувачів. Про це повідомили експерти компанії A Security.

За їхніми словами, система штучного інтелекту виявила баг менш ніж за 20 текстових запитів. Для порівняння, раніше для виконання подібного завдання команді з п’яти висококласних спеціалістів потрібно було б близько шести місяців роботи. Вразливість стосувалася пристроїв на всіх основних операційних системах, які підтримує Zoom: Windows, macOS, Linux, iOS та Android. Атаку можна було здійснити непомітно для жертви, без будь-яких сповіщень чи дій з її боку.

Як зазначають у A Security, уразливість була знайдена у протоколі, що відповідає за функції малювання та анотацій у реальному часі під час демонстрації екрана. Це створювало ризик для користувачів, які сприймають Zoom як безпечне середовище для онлайн-зустрічей і вебінарів. Зловмисник, отримавши доступ до дзвінка з працівником компанії, міг захопити контроль над його комп’ютером і обліковими даними, а потім рухатися далі всередині корпоративної мережі.

Фахівці підкреслюють, що головна небезпека полягає у «демократизації хакерських можливостей» — поріг входу для кіберзлочинців стрімко знижується. Розробники Zoom вже випустили відповідні сповіщення та оновлення безпеки. Патчі були розгорнуті як на серверах Zoom, так і у клієнтських додатках на пристроях користувачів. Експерти закликають усіх користувачів негайно оновити застосунок Zoom до останньої версії.