Zoom Corrige Falha Crítica que Permitiria Controle de Dispositivos em Chamadas | Rio das Ostras Jornal

M

Zoom Corrige Falha Crítica que Permitiria Controle de Dispositivos em Chamadas

Zoom Corrige Falha Crítica que Permitiria Controle de Dispositivos em Chamadas

O Zoom, uma das plataformas de videochamadas mais utilizadas por empresas e usuários individuais em todo o mundo, incluindo em Rio das Ostras e na Região dos Lagos, corrigiu uma falha de segurança considerada grave. A vulnerabilidade, batizada de "Zoomsday" pelo laboratório de cibersegurança A Security, permitia que um invasor mal-intencionado assumisse o controle de celulares e computadores de participantes em uma mesma videochamada. A correção foi implementada na última terça-feira, dia 11, antes da divulgação pública dos detalhes da brecha.

A ameaça era abrangente, afetando todos os sistemas operacionais compatíveis com o serviço: Windows, macOS, Linux, Android e iOS. A exploração da falha era rápida, levando apenas segundos, e não exigia qualquer ação ou autorização do usuário, como cliques ou downloads, tornando-a particularmente perigosa. Potencialmente, o "Zoomsday" poderia ser usado para roubar credenciais de acesso corporativas, transferir documentos sigilosos ou aplicar golpes de fraude de identidade em outros usuários dentro da mesma empresa.

Mecanismo do Ataque Silencioso

A vulnerabilidade explorava um bug de correção de memória no recurso de anotações do Zoom, que permite aos usuários desenhar ou escrever na tela compartilhada durante uma chamada. Esses elementos são exibidos através de um protocolo que estabelece uma conexão direta entre os participantes. Ao obter acesso a esses códigos, o invasor conseguia injetar códigos maliciosos no fluxo de dados, possibilitando o acesso e controle de múltiplos dispositivos conectados à mesma ligação.

Apesar da gravidade e da facilidade de exploração, não foram detectadas tentativas reais de uso dessa vulnerabilidade para fins criminosos antes de sua correção. A descoberta da falha, no entanto, acende um alerta para a importância da constante atualização de softwares e sistemas operacionais, especialmente para empresas e usuários do Norte Fluminense que dependem dessas ferramentas para comunicação diária. Para mais detalhes sobre a ferramenta, clique aqui.

Inteligência Artificial Ajudou na Descoberta da Falha

Um aspecto notável da descoberta do "Zoomsday" foi o método empregado pelo grupo A Security: a utilização de um modelo avançado de inteligência artificial (IA). Plataformas modernas de empresas como OpenAI e Anthropic têm demonstrado grande competência em segurança digital, tanto na identificação quanto na invasão de sistemas.

No processo, agentes de IA foram configurados e receberam cerca de 20 prompts ao longo de 24 horas. Inicialmente, a IA foi solicitada a ranquear as funções do Zoom com maior potencial de exploração em um ciberataque. Com a orientação de especialistas humanos, que refinaram as respostas e desenvolveram prompts precisos, a equipe conseguiu isolar a vulnerabilidade inédita.

Uma vez identificado o alvo, os agentes de IA realizaram a engenharia reversa da biblioteca do recurso de anotações para compreender seu funcionamento. Em seguida, a inteligência artificial construiu o mecanismo para transportar o código malicioso, permitindo o acesso indevido a outras máquinas. Este caso destaca a crescente capacidade da IA como ferramenta poderosa tanto para defensores quanto para potenciais atacantes no cenário da cibersegurança.

O Rio das Ostras Jornal acompanha as principais notícias de segurança digital para a região.

Postar no Google +

About Redação

This is a short description in the author block about the author. You edit it by entering text in the "Biographical Info" field in the user admin panel.
    Blogger Comment
    Facebook Comment

0 comentários:

Postar um comentário

Obrigado pelo seu comentario.
Fique sempre ligado do que acontece em nossa cidade!

Publicidade