خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

این ایراد، اشتراک‌صفحه‌نمایش بی‌ضرر را به تسخیر دستگاه تبدیل کرد — همین حالا زوم را به‌روزرسانی کنید

این ایراد اشتراک‌صفحه‌نمایش بی‌ضرر را به تسخیر دستگاه تبدیل کرد — هم اکنون زوم را به‌روزرسانی کنید
یک آسیب‌پذیری، دستگاه‌های شرکت‌کنندگان را از طریق اشتراک صفحه‌نمایش در معرض خطر قرار می‌داد. به همین دلیل باید همین حالا برنامه را به‌روزرسانی کنید.

خلاصه

  • آسیب‌پذیری در زوم ورک‌پلیس به مهاجمان اجازه می‌داد از طریق اشتراک صفحه‌نمایش، روی دستگاه‌های شرکت‌کنندگان جلسه کد اجرا کنند، حتی بدون تعامل مستقیم.
  • این ایراد روی هر سیستم‌عامل پشتیبانی‌شده‌ای که نسخه‌های زوم ورک‌پلیس پیش از ۷.۱.۰ را اجرا می‌کرد، تأثیر می‌گذاشت.
  • زوم این آسیب‌پذیری را برطرف کرده است؛ کاربران باید نسخه نصب‌شده خود را بررسی کرده و فوراً به آخرین نسخه به‌روزرسانی کنند.

یک پژوهشگر امنیتی آسیب‌پذیری‌ای در زوم ورک‌پلیس کشف کرد که به مهاجمان اجازه می‌داد روی دستگاه‌های شرکت‌کنندگان کد اجرا کنند. صرفِ فعال بودن اشتراک صفحه‌نمایش از سوی یک شرکت‌کننده می‌توانست همه حاضران در جلسه را در معرض خطر قرار دهد، حتی کسانی که هرگز با مهاجم تعاملی نداشتند. این ایراد نیز به سیستم‌عامل خاصی محدود نبود و ویندوز، مک‌اواس، لینوکس، آی‌اواس و اندروید را در بر می‌گرفت. بر اساس اعلان امنیتی زوم، این آسیب‌پذیری تمام پلتفرم‌های پشتیبانی‌شده‌ای را که نسخه‌های پیش از ۷.۱.۰ اجرا می‌کردند، تحت تأثیر قرار می‌داد.

آسیب‌پذیری زوم برطرف شد، اما هوش مصنوعی سوءاستفاده از چنین ایرادهایی را آسان‌تر کرده است

دستان مردانه در حال استفاده از لپ‌تاپ با نماد هشدار

هرچند یادگیری ماشین به‌طور چشمگیری به شناسایی و پیشگیری از تهدیدهای امنیت سایبری کمک کرده است، هکرها نیز می‌توانند از هوش مصنوعی مولد به شیوه‌های گوناگون برای اجرای حملات خود استفاده کنند. به‌گفته‌ی مجله وایرد، شرکت امنیت سایبری ای‌سکیوریتی ادعا می‌کند که فراگیر شدن ابزارهای هوش مصنوعی، مانع ورود به این حوزه را به‌شدت کاهش داده و هکرها تنها با چند درخواست تا اجرای حمله فاصله دارند:

«پیش‌تر، یافتن این ایراد شاید به تیمی پنج‌نفره و شش ماه کار، همراه با اصلاحات و تکرارهای فراوان، نیاز داشت»، عمر گولی از ای‌سکیوریتی به وایرد گفت. «امروزه افراد می‌توانند با کمتر از ۲۰ درخواست به همان نتیجه برسند. زوم نیز هدف مهمی است، زیرا مردم هنگام استفاده از آن، اعتماد را بدیهی می‌دانند و آن را تهدید تلقی نمی‌کنند.»

این آسیب‌پذیری زوم خودِ حمله‌ای مبتنی بر هوش مصنوعی نبود، اما در زمانی رخ می‌دهد که هوش مصنوعی، بدافزارها را به‌طور چشمگیری سازگارتر کرده است. پژوهشگران پیش‌تر کرمی مبتنی بر هوش مصنوعی را نمایش داده‌اند که می‌تواند در لحظه گسترش یابد و رفتار خود را تغییر دهد؛ قابلیتی که به‌طور بالقوه به تهدیدها اجازه می‌دهد در برابر دفاع‌هایی که با آن‌ها روبه‌رو می‌شوند، واکنش نشان دهند. این مسئله، بستن فوری یک نفوذگاه شناخته‌شده مانند این ایراد زوم را بیش از هر زمان دیگری مهم می‌کند.

مطلب مرتبط:   چگونه هوش مصنوعی و یادگیری ماشینی می توانند حملات مخرب را شناسایی و از آن جلوگیری کنند

خوشبختانه بیشتر شرکت‌های نرم‌افزاری در به‌روزرسانی و برطرف کردن مشکلات امنیتی سریع عمل می‌کنند، اما هر آسیب‌پذیری تازه کشف‌شده‌ای به به‌روزرسانی فوری نیاز ندارد. با این حال، اگر افراد به‌محض انتشار، به‌روزرسانی‌های امنیتی مهم را نصب می‌کردند، بسیاری از این مشکلات قابل پیشگیری بودند.

به‌روزرسانی زوم دسکتاپ روی مک‌اواس

برای بررسی نسخه زوم، برنامه را باز کنید، عکس پروفایل خود را انتخاب کرده و به مسیر Help > About Zoom Workplace بروید. اگر نسخه قدیمی است، از همان منو گزینه Check for Updates را انتخاب کنید یا آخرین نسخه را مستقیماً از وب‌سایت زوم دانلود کنید.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Hamed Paydarfar است. مشاهده مقاله اصلی