Advertisement Placeholder

השתלטות על מחשבים בזום: הפרצה שנחשפה בעזרת בינה מלאכותית

חוקרי אבטחת מידע חשפו חולשה חמורה בזום שאפשרה לתוקפים להשתלט על מחשבי משתתפים במהלך שיתוף מסך • הניצול התאפשר ללא אישור הקורבן וללא כל אינטראקציה מצדו • פחות מ-20 הנחיות לכלי בינה מלאכותית ציבורי הספיקו לאיתור החולשה שבינתיים תוקנה
אפליקציית שיחות הוידאו זום (Zoom) | צילום: שאטרסטוק

אפליקציית שיחות הוידאו זום (Zoom) | צילום: שאטרסטוק

חוקרי אבטחת מידע חשפו פרצת אבטחה חמורה באפליקציית שיחות הווידאו זום. לפי הדיווח, הפרצה שאותרה אפשרה לתוקפים להשתלט באופן מלא על מחשבים של משתתפים במהלך שיחות וידאו, שבהן הופעלה אפשרות שיתוף המסך על ידי אחד המשתתפים.

על פי החוקרים שחשפו את החולשה, ניתן היה לנצל את הפרצה במערכת ללא צורך בכל אישור מצד הקורבן וללא כל אינטראקציה מצידו. משמעות הדבר היא כי כל משתתף בשיחת הווידאו, כולל מארח השיחה עצמו, היה עלול להיפגע ממתקפת הסייבר.

אבטחת סייבר, אילוסטרציה | צילום: שאטרסטוק
אבטחת סייבר, אילוסטרציה | צילום: שאטרסטוק

איך אותרה הפרצה במערכת?

היבט מרכזי שנחשף במחקר נוגע לאופן איתור החולשה. החוקרים טענו כי נדרשו פחות מ-20 הנחיות בלבד לכלי בינה מלאכותית ציבורי כדי לאתר את החולשה בתוכנה ולפתח דרך לנצל אותה לצורך ביצוע ההשתלטות על מחשבי המשתתפים.

חשיפת הפרצה במערכת מגיעה על רקע חשש הולך וגובר מפני השימוש בכלי בינה מלאכותית. החשש מתמקד בכך שאמצעים אלה ישמשו לאיתור חולשות במערכות תוכנה, לפיתוח שיטות תקיפה מתקדמות ואף לביצוע מתקפות סייבר באופן אוטונומי לחלוטין.

תוכנת שיחות הוידאו זום (Zoom)| צילום: שאטרסטוק
תוכנת שיחות הוידאו זום (Zoom)| צילום: שאטרסטוק

מה תגובת החברה?

בעקבות ממצאי אבטחת המידע, בחברת זום עדכנו כי הפרצה תוקנה. בחברה פעלו לסגירת החולשה במערכת, על מנת למנוע אפשרות של ניצול פגיעות זו במהלך שיחות שבהן מופעל שירות שיתוף המסך בין משתתפי השיחה.

למרות תיקון החולשה, המקרה ממחיש כיצד כלי בינה מלאכותית עשויים להאיץ משמעותית את היכולת לאתר ולנצל חולשות אבטחה במערכות נפוצות. האירוע מדגיש את החשש מפני פיתוח שיטות תקיפה מתקדמות וביצוע מתקפות סייבר באופן אוטונומי.

שתפו כתבה זו:

כותרות הכלכלה

guest
0 תגובות

עקבו אחרינו ברשתות החברתיות

עוד כתבות מעניינות

טען עוד כתבות