通过向 AI 发出 20 个请求来攻击 PC:Zoom 在共享屏幕时发现零点击漏洞

您不需要成为黑客天才——一个聊天机器人就足够了。

来源:安全实验室新闻频道

通过向 AI 发出 20 个请求来攻击 PC:Zoom 在共享屏幕时发现零点击漏洞

您不需要成为黑客天才——一个聊天机器人就足够了。

常规视频通话可能会以完全接管您的计算机或智能手机而结束。安全专家发现 Zoom 中存在漏洞,允许会议参与者在共享屏幕时悄悄地攻击其他人的设备。受害者不需要点击链接、打开文件或确认任何操作。

该问题影响了共享屏幕顶部的协作标记机制。 Zoom 使用单独的协议,允许参与者在显示内容时实时绘图、突出显示和评论。处理此类数据时出现的错误使攻击者能够发送专门准备的数据并在其他人的设备上执行他的命令。

据 A Security 称,这些漏洞影响了所有受支持平台上的 Zoom,包括 Windows、macOS、Linux、iOS 和 Android。普通会议参与者和组织者都有可能受到攻击。专家称,最令人不快的特征是没有明显的攻击迹象。用户所要做的就是加入涉及屏幕共享的通话。

专家们在六月初使用公开的人工智能模型发现了这些错误。系统只用了不到 20 个请求就找到了问题区域、了解了漏洞并准备了可行的攻击方法。安全部门认为这一结果表明人工智能正在以多快的速度降低发现复杂安全错误的门槛。

接管公司计算机后,攻击者可以获取用户凭据,然后尝试更深入地渗透到公司的内部网络。安全人员承认,在适当的条件下,通过视频通话进行的一次成功攻击可能成为破坏组织其他系统的起点。