خلاصه
- آسیبپذیری در زوم ورکپلیس به مهاجمان اجازه میداد از طریق اشتراک صفحهنمایش، روی دستگاههای شرکتکنندگان جلسه کد اجرا کنند، حتی بدون تعامل مستقیم.
- این ایراد روی هر سیستمعامل پشتیبانیشدهای که نسخههای زوم ورکپلیس پیش از ۷.۱.۰ را اجرا میکرد، تأثیر میگذاشت.
- زوم این آسیبپذیری را برطرف کرده است؛ کاربران باید نسخه نصبشده خود را بررسی کرده و فوراً به آخرین نسخه بهروزرسانی کنند.
یک پژوهشگر امنیتی آسیبپذیریای در زوم ورکپلیس کشف کرد که به مهاجمان اجازه میداد روی دستگاههای شرکتکنندگان کد اجرا کنند. صرفِ فعال بودن اشتراک صفحهنمایش از سوی یک شرکتکننده میتوانست همه حاضران در جلسه را در معرض خطر قرار دهد، حتی کسانی که هرگز با مهاجم تعاملی نداشتند. این ایراد نیز به سیستمعامل خاصی محدود نبود و ویندوز، مکاواس، لینوکس، آیاواس و اندروید را در بر میگرفت. بر اساس اعلان امنیتی زوم، این آسیبپذیری تمام پلتفرمهای پشتیبانیشدهای را که نسخههای پیش از ۷.۱.۰ اجرا میکردند، تحت تأثیر قرار میداد.
آسیبپذیری زوم برطرف شد، اما هوش مصنوعی سوءاستفاده از چنین ایرادهایی را آسانتر کرده است

هرچند یادگیری ماشین بهطور چشمگیری به شناسایی و پیشگیری از تهدیدهای امنیت سایبری کمک کرده است، هکرها نیز میتوانند از هوش مصنوعی مولد به شیوههای گوناگون برای اجرای حملات خود استفاده کنند. بهگفتهی مجله وایرد، شرکت امنیت سایبری ایسکیوریتی ادعا میکند که فراگیر شدن ابزارهای هوش مصنوعی، مانع ورود به این حوزه را بهشدت کاهش داده و هکرها تنها با چند درخواست تا اجرای حمله فاصله دارند:
«پیشتر، یافتن این ایراد شاید به تیمی پنجنفره و شش ماه کار، همراه با اصلاحات و تکرارهای فراوان، نیاز داشت»، عمر گولی از ایسکیوریتی به وایرد گفت. «امروزه افراد میتوانند با کمتر از ۲۰ درخواست به همان نتیجه برسند. زوم نیز هدف مهمی است، زیرا مردم هنگام استفاده از آن، اعتماد را بدیهی میدانند و آن را تهدید تلقی نمیکنند.»
این آسیبپذیری زوم خودِ حملهای مبتنی بر هوش مصنوعی نبود، اما در زمانی رخ میدهد که هوش مصنوعی، بدافزارها را بهطور چشمگیری سازگارتر کرده است. پژوهشگران پیشتر کرمی مبتنی بر هوش مصنوعی را نمایش دادهاند که میتواند در لحظه گسترش یابد و رفتار خود را تغییر دهد؛ قابلیتی که بهطور بالقوه به تهدیدها اجازه میدهد در برابر دفاعهایی که با آنها روبهرو میشوند، واکنش نشان دهند. این مسئله، بستن فوری یک نفوذگاه شناختهشده مانند این ایراد زوم را بیش از هر زمان دیگری مهم میکند.
خوشبختانه بیشتر شرکتهای نرمافزاری در بهروزرسانی و برطرف کردن مشکلات امنیتی سریع عمل میکنند، اما هر آسیبپذیری تازه کشفشدهای به بهروزرسانی فوری نیاز ندارد. با این حال، اگر افراد بهمحض انتشار، بهروزرسانیهای امنیتی مهم را نصب میکردند، بسیاری از این مشکلات قابل پیشگیری بودند.

برای بررسی نسخه زوم، برنامه را باز کنید، عکس پروفایل خود را انتخاب کرده و به مسیر Help > About Zoom Workplace بروید. اگر نسخه قدیمی است، از همان منو گزینه Check for Updates را انتخاب کنید یا آخرین نسخه را مستقیماً از وبسایت زوم دانلود کنید.
منبع: این مطلب ترجمه و بومیسازی مقالهای از MakeUseOf به قلم Hamed Paydarfar است. مشاهده مقاله اصلی