Zoom 漏洞可遭利用奪取裝置控制權 iPhone 與 Mac 同受影響

Macfamily 1

Wired 報導,視像會議平台 Zoom 被發現存在漏洞,攻擊者可遙距執行程式碼,控制會議參與者使用的裝置,包括 iPhone 與 Mac。這項漏洞由網絡安全公司 A Security 藉公開的 AI 模型協助發現,Zoom 已完成修補。

攻擊可無聲執行

研究人員指出,任何正在進行螢幕共享的 Zoom 會議,無論與會者還是主持人,都可能成為攻擊目標。這是一次無聲攻擊,可以在受害者完全沒有察覺、亦毋須任何互動的情況下展開,影響範圍涵蓋 Zoom 支援的所有作業系統,包括 Windows、macOS、Linux、iOS 及 Android。

人工智能助發現漏洞

A Security 已向 Zoom 披露漏洞,Zoom 亦已完成修補。該公司表示,這項漏洞在 6 月初以公開的 AI 模型發現,團隊用少於 20 組提示便找出漏洞並建立可行的攻擊。該公司共同創辦人 Omer Gull 在披露前向 Wired 表示,以往需要五人團隊花約六個月的時間,並經過大量調整與反覆嘗試,才能找到這類漏洞;現在用不到 20 組提示已可達到相同結果。Zoom 是重要目標,因為用戶使用時會假定它可信,不會視之為威脅。

通話中交代事件

Wired 記者 Lily Newman 提到,Gull 是在 Microsoft Teams 的視像通話中向她簡報這宗漏洞事件。

消息來源

與 Mac 相關的圖片

加入本站 WhatsApp 頻道最新限免情報立即知。

全新本站官方《限時情報王》 iOS 版 登場。限免已完結?不想錯過重大限免應用,可到本站追蹤 Telegram 頻道FacebookThreads