é um redator de notícias que cobre guerras de streaming, tecnologia de consumo, criptografia, mídia social e muito mais. Anteriormente, ela foi escritora e editora na MUO.
O Zoom corrigiu uma grande vulnerabilidade de segurança que poderia permitir que um invasor sequestrasse o dispositivo de qualquer pessoa durante uma reunião. Em uma postagem de blog na terça-feira, pesquisadores da A Security afirmam que descobriram a falha usando “menos de 20 prompts em modelos de IA disponíveis publicamente”, conforme relatado anteriormente por Com fio.
A exploração envolveu o recurso de anotação do Zoom, que permite aos usuários desenhar na tela enquanto a compartilham com outros participantes da reunião. Com a exploração, um invasor pode participar ou organizar uma reunião e executar código malicioso nos dispositivos das vítimas, permitindo-lhes roubar dados, ligar a câmera ou microfone ou instalar malware. O ataque não exigiu nenhuma ação das vítimas e não mostrou “nenhuma pista visual indicando o comprometimento”, de acordo com a A Security.
“Produzir uma exploração funcional contra ele sempre foi trabalho do Estado-nação: equipes de elite, meses de esforço, orçamentos que os governos regulam como armas”, escreve Idan Levcovich, pesquisador de vulnerabilidades da A Security, na postagem do blog. “UM [Security] fiz isso em um único dia, com um agente de IA e modelos que qualquer pessoa pode acessar hoje.” A Zoom lançou uma correção para a vulnerabilidade na terça-feira, que afetou o aplicativo no Windows, macOS, Linux, Android e iOS.
Siga tópicos e autores desta história para ver mais como esta no feed da sua página inicial personalizada e para receber atualizações por e-mail.



