Технологии и наука
Компания по кибербезопасности выявила критическую уязвимость в Zoom, которую можно было использовать для несанкционированного контроля над устройствами пользователей — от iOS и Android до Windows, macOS и Linux.

Специализированная компания в сфере кибербезопасности обнаружила критическую уязвимость в приложении Zoom. Её эксплуатация позволяла получать контроль над устройствами участников видеозвонков, включая смартфоны и планшеты на iOS и Android, а также персональные компьютеры под управлением Windows, macOS и Linux.
Уязвимость была связана с функцией совместного использования экрана в Zoom-звонках. Злоумышленник мог использовать её скрытно — без необходимости какого-либо действия со стороны пользователя: не требовалось ни перехода по ссылке, ни подтверждения каких-либо запросов. Это означало, что пользователь мог не осознавать, что его устройство подвергается попытке компрометации во время активного участия в звонке.
Серьёзность уязвимости определялась её широким охватом: она затрагивала все операционные системы, поддерживаемые клиентом Zoom. Такой универсальный характер сделал проблему значимой как для частных пользователей, так и для корпоративных клиентов, полагающихся на видеосвязь в повседневной работе и коммуникациях.
Исследователи компании A Security обнаружили уязвимость с помощью общедоступного инструмента искусственного интеллекта. Воспроизведение уязвимости потребовало менее 20 входных запросов к модели. По словам исследователей, ручное выявление подобной уязвимости ранее занимало месяцы и требовало работы специализированной команды, тогда как ИИ значительно ускорил процесс поиска.
Особую опасность представляет потенциальное использование такой уязвимости для проникновения на устройство пользователя с последующим горизонтальным перемещением внутри корпоративной сети — особенно если заражённое устройство входит в состав инфраструктуры организации или предприятия.
После обнаружения уязвимости компания по кибербезопасности уведомила Zoom. Разработчик оперативно устранил проблему, обновив как серверные компоненты, так и клиентские приложения. Zoom выпустила официальное безопасностное сообщение, в котором подробно описала принятые меры по устранению уязвимости.
Этот случай демонстрирует новую фазу в гонке кибербезопасности: ИИ перестал быть лишь вспомогательным инструментом для обнаружения уязвимостей и стал способен радикально сокращать временные рамки выявления слабых мест, которые при традиционном ручном анализе требовали бы значительных временных и экспертных ресурсов.



