Zoom'da Kritik Güvenlik Açığı: Saldırganlar Cihazlara Sızabiliyordu
Zoom, toplantı sırasında kullanıcıların cihazlarını ele geçirebilecek ve kamera/mikrofon erişimi sağlayacak kritik bir güvenlik açığını yamadı.

Yapay Zeka ile Keşfedilen 'Zoomsday' Açığı
Zoom, toplantı sırasında katılımcıların cihazlarını kontrol altına alabilecek kritik bir güvenlik zafiyetini giderdi. A Security bünyesindeki araştırmacılar tarafından tespit edilen açık, özellikle Zoom'un ekran paylaşımı sırasında kullanılan 'not alma' (annotation) özelliği üzerinden sömür
Araştırmacılar, bu güvenlik açığını halka açık yapay zeka modelleri üzerinde 20'den az komut (prompt) kullanarak tespit ettiklerini belirtti. Söz konusu açık, bir saldırganın toplantıya katılarak veya toplantı başlatarak mağdurların cihazlarında kötü amaçlı kod çalıştırmasına olanak tanıyordu.
Veri Hırsızlığı ve İzinsiz Kamera Erişimi Riski
Tespit edilen sömürü yöntemi, saldırganların kullanıcıların cihazlarına sızarak verileri çalmasına, kameraları veya mikrofonları izinsiz olarak aktif hale getirmesine ve sisteme kötü amaçlı yazılımlar (malware) yüklemesine imkan tanıyordu. Zoom, güvenlik ekibi tarafından yapılan incelemeler doğrultusunda bu zafiyetin kapatılması için gerekli yamayı yayınladı.
Siber güvenlik uzmanları, bu tür açıkların yapay zeka araçları kullanılarak hızla tespit edilebildiği bir dönemde, platformların güvenlik protokollerini sürekli güncel tutamasının kritik önemine dikkat çekiyor.
HaberGo Editor ve Muhabır ekibi
