خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

این ایراد، اشتراک‌صفحه‌نمایش بی‌ضرر را به تسخیر دستگاه تبدیل کرد — همین حالا زوم را به‌روزرسانی کنید

این ایراد اشتراک‌صفحه‌نمایش بی‌ضرر را به تسخیر دستگاه تبدیل کرد — هم اکنون زوم را به‌روزرسانی کنید
یک آسیب‌پذیری، دستگاه‌های شرکت‌کنندگان را از طریق اشتراک صفحه‌نمایش در معرض خطر قرار می‌داد. به همین دلیل باید همین حالا برنامه را به‌روزرسانی کنید.

خلاصه

  • آسیب‌پذیری در زوم ورک‌پلیس به مهاجمان اجازه می‌داد از طریق اشتراک صفحه‌نمایش، روی دستگاه‌های شرکت‌کنندگان جلسه کد اجرا کنند، حتی بدون تعامل مستقیم.
  • این ایراد روی هر سیستم‌عامل پشتیبانی‌شده‌ای که نسخه‌های زوم ورک‌پلیس پیش از ۷.۱.۰ را اجرا می‌کرد، تأثیر می‌گذاشت.
  • زوم این آسیب‌پذیری را برطرف کرده است؛ کاربران باید نسخه نصب‌شده خود را بررسی کرده و فوراً به آخرین نسخه به‌روزرسانی کنند.

پژوهشگر امنیتی، آسیب‌پذیری‌ای در زوم ورک‌پلیس کشف کرد که به مهاجم اجازه می‌داد روی دستگاه‌های شرکت‌کنندگان کد اجرا کند. صرفِ فعال بودن اشتراک صفحه‌نمایش از سوی یک شرکت‌کننده می‌توانست همه حاضران در جلسه را در معرض خطر قرار دهد، حتی کسانی که هرگز با مهاجم تعاملی نداشتند. این ایراد نیز به سیستم‌عامل خاصی محدود نبود و ویندوز، مک‌اواس، لینوکس، آی‌اواس و اندروید را در بر می‌گرفت. بر اساس اعلان امنیتی زوم، این آسیب‌پذیری تمام پلتفرم‌های پشتیبانی‌شده‌ای که نسخه‌های پیش از ۷.۱.۰ را اجرا می‌کردند، تحت تأثیر قرار می‌داد.

آسیب‌پذیری زوم برطرف شد، اما هوش مصنوعی سوءاستفاده از چنین ایرادهایی را آسان‌تر کرده است

دستان مردانه در حال استفاده از لپ‌تاپ با نماد هشدار

هرچند یادگیری ماشین به‌طور چشمگیری به شناسایی و پیشگیری از تهدیدهای امنیت سایبری کمک کرده است، راه‌های فراوانی وجود دارد که هکرها می‌توانند از هوش مصنوعی مولد برای انجام حملات خود استفاده کنند. به‌گفته‌ی مجله وایرد، شرکت امنیت سایبری ای‌سکیوریتی ادعا می‌کند که دموکراتیزه شدن ابزارهای هوش مصنوعی، سد ورود به این حوزه را به‌شدت پایین آورده و هکرها تنها با چند درخواست فاصله از اجرای حمله هستند:

«پیش‌تر برای یافتن این ایراد، تیمی پنج‌نفره شاید شش ماه با اصلاحات و تکرارهای فراوان نیاز داشت»، عمر گولی از ای‌سکیوریتی به وایرد گفت. «امروزه افراد می‌توانند با کمتر از ۲۰ درخواست به همان نتیجه برسند. زوم also نوع مهمی از هدف است، زیرا مردم هنگام استفاده از آن اعتماد را فرض می‌کنند و آن را تهدید نمی‌بینند.»

این آسیب‌پذیری زوم خود به‌خود حمله‌ای مبتنی بر هوش مصنوعی نبود، اما در زمانی رخ می‌دهد که هوش مصنوعی، بدافزارها را به‌طور چشمگیری سازگارتر کرده است. پژوهشگران از قبل کرم هوش‌مبتنی بر هوش مصنوعی را نمایش داده‌اند که می‌تواند در لحظه گسترش یافته و رفتار خود را تغییر دهد و به‌طور بالقوه به تهدیدها اجازه دهد در برابر دفاع‌هایی که با آن روبه‌رو می‌شوند واکنش نشان دهند. این مسئله، بستن فوری یک نفوذگاه شناخته‌شده مانند این ایراد زوم را بیش از هر زمان دیگری مهم می‌کند.

مطلب مرتبط:   شناسایی و پاسخ به حملات سایبری چقدر طول می کشد؟

خوشبختانه بیشتر شرکت‌های نرم‌افزاری در به‌روزرسانی و برطرف کردن مشکلات امنیتی سریع عمل می‌کنند، اما هر آسیب‌پذیری تازه کشف‌شده‌ای نیازی به به‌روزرسانی فوری ندارد. با این حال، بسیاری از این مشکلات می‌توانستند اجتناب‌پذیر باشند اگر افراد به‌محض انتشار، به‌روزرسانی‌های امنیتی مهم را نصب می‌کردند.

به‌روزرسانی زوم دسکتاپ روی مک‌اواس

برای بررسی نسخه زوم خود، برنامه را باز کنید، عکس پروفایل خود را انتخاب کرده و به مسیر Help > About Zoom Workplace بروید. اگر نسخه قدیمی است، از همان منو گزینه Check for Updates را انتخاب کنید یا آخرین نسخه را مستقیماً از وب‌سایت زوم دانلود کنید.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Hamed Paydarfar است. مشاهده مقاله اصلی