HaberGo
Teknoloji

Zoom'da Kritik Güvenlik Açığı: Saldırganlar Cihazlara Sızabiliyordu

Zoom, toplantı sırasında kullanıcıların cihazlarını ele geçirebilecek ve kamera/mikrofon erişimi sağlayacak kritik bir güvenlik açığını yamadı.

HMHaber Merkezi
· 1 dk38 okunma
Zoom'da Kritik Güvenlik Açığı: Saldırganlar Cihazlara Sızabiliyordu
Zoom'da Kritik Güvenlik Açığı: Saldırganlar Cihazlara Sızabiliyordu

Yapay Zeka ile Keşfedilen 'Zoomsday' Açığı

Zoom, toplantı sırasında katılımcıların cihazlarını kontrol altına alabilecek kritik bir güvenlik zafiyetini giderdi. A Security bünyesindeki araştırmacılar tarafından tespit edilen açık, özellikle Zoom'un ekran paylaşımı sırasında kullanılan 'not alma' (annotation) özelliği üzerinden sömüre sızma riski taşıyordu.

Araştırmacılar, bu güvenlik açığını halka açık yapay zeka modelleri üzerinde 20'den az komut (prompt) kullanarak tespit ettiklerini belirtti. Söz konusu açık, bir saldırganın toplantıya katılarak veya toplantı başlatarak mağdurların cihazlarında kötü amaçlı kod çalıştırmasına olanak tanıyordu.

Veri Hırsızlığı ve İzinsiz Kamera Erişimi Riski

Tespit edilen sömürü yöntemi, saldırganların kullanıcıların cihazlarına sızarak verileri çalmasına, kameraları veya mikrofonları izinsiz olarak aktif hale getirmesine ve sisteme kötü amaçlı yazılımlar (malware) yüklemesine imkan tanıyordu. Zoom, güvenlik ekibi tarafından yapılan incelemeler doğrultusunda bu zafiyetin kapatılması için gerekli yamayı yayınladı.

Siber güvenlik uzmanları, bu tür açıkların yapay zeka araçları kullanılarak hızla tespit edilebildiği bir dönemde, platformların güvenlik protokollerini sürekli güncel tutamasının kritik önemine dikkat çekiyor.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi