В Zoom обнаружена критическая уязвимость нулевого клика Zoomsday для удаленного захвата устройств
Уязвимость нулевого клика в популярном сервисе видеоконференций
В Zoom обнаружена опасная уязвимость, получившая название Zoomsday. Проблема позволяет злоумышленникам удаленно захватывать компьютеры и смартфоны участников видеоконференций без каких-либо действий со стороны жертвы. Разработчики сервиса уже признали проблему и выпустили экстренные обновления безопасности для всех поддерживаемых платформ. 
Механизм атаки через функцию аннотаций
Ошибка крылась во второстепенной функции аннотаций — инструменте, позволяющем рисовать и оставлять заметки поверх демонстрируемого экрана. Для активации взлома пользователю достаточно просто находиться на онлайн-встрече, где кто-то из участников включил демонстрацию экрана. Жертве не нужно никуда нажимать, скачивать файлы или принимать запросы — атака происходит полностью автоматически.
После успешной эксплуатации уязвимости злоумышленники получают полный контроль над устройством. Они могут несанкционированно включать камеру и микрофон, копировать пароли и личные данные, а также устанавливать скрытое вредоносное ПО. Проблема затронула приложения Zoom на всех популярных операционных системах — Windows, macOS, Linux, Android и iOS. 
Роль искусственного интеллекта в обнаружении бреши
Уязвимость обнаружили специалисты компании A Security. Примечательно, что рабочий метод взлома (эксплойт) они создали всего за один день с помощью общедоступных ИИ-моделей, отправив искусственному интеллекту менее 20 текстовых запросов. По словам исследователей, ранее у команды из пяти экспертов на аналогичный поиск уходило до полугода. Компания A Security целенаправленно изучила механизм пометок Zoom именно потому, что подобные второстепенные компоненты часто получают меньшее внимание со стороны разработчиков систем безопасности. 
Меры защиты и обновление приложения
Уязвимость устранена разработчиками как на серверах Zoom, так и в самих программах. Чтобы защитить свой компьютер или смартфон, необходимо немедленно обновить приложение Zoom Workplace до актуальной версии. Безопасными считаются версии, начиная с 7.1.5 и 7.0.6 в зависимости от ветки выпуска.
Для обновления нужно открыть Zoom на своем устройстве, нажать на иконку своего профиля, выбрать пункт «Проверить наличие обновлений» (Check for Updates) и установить предложенный патч безопасности. 