📸 Créditos da imagem: de Primakov / Depositphotos
Pesquisadores revelaram vulnerabilidades na plataforma de videoconferência Zoom que poderiam ter sido exploradas para assumir o controle dos dispositivos dos usuários — em um ataque denominado “Zoomsday”.
Qualquer pessoa em uma chamada que envolvesse compartilhamento de tela — fosse participante ou anfitrião — estaria vulnerável a um ataque executável sem qualquer indicação ou interação por parte da vítima.
Detalhes do ataque
Os especialistas afirmam que a falha foi descoberta no início de junho, utilizando modelos de IA disponíveis publicamente, e que foram necessários menos de 20 comandos para identificar as vulnerabilidades e criar um ataque funcional.
Os pesquisadores destacam que a facilidade com que essas vulnerabilidades podem ser exploradas é um problema grave, pois reduz a barreira de entrada para ataques cibernéticos.
Correções e impacto
As vulnerabilidades estavam localizadas especificamente no protocolo usado para permitir anotações em tempo real durante o compartilhamento de tela.
O Zoom emitiu um comunicado de segurança detalhando as correções das brechas, as quais afetavam dispositivos com todos os sistemas operacionais suportados pela plataforma.
É fundamental que os usuários estejam cientes desses riscos e tomem medidas para proteger seus dispositivos e informações.
📰 Leia a notícia completa em: MacMagazine »