Κρίσιμο κενό ασφαλείας στο Zoom επιτρέπει σε χάκερ τον απόλυτο έλεγχο συσκευών
Μια σοβαρή ευπάθεια στο εργαλείο σχολιασμού της πλατφόρμας θέτει σε κίνδυνο υπολογιστές και κινητά, απαιτώντας άμεση αναβάθμιση από τους χρήστες.
Η καθημερινή μας επικοινωνία βασίζεται πλέον σε ψηφιακές πλατφόρμες, με την τηλεδιάσκεψη να αποτελεί ακρογωνιαίο λίθο της σύγχρονης εργασίας. Ωστόσο, μια νέα ανακάλυψη στον τομέα της κυβερνοασφάλειας προκαλεί ανησυχία: ένα κρίσιμο κενό ασφαλείας, γνωστό ως Zoom screen sharing bug, επιτρέπει σε κακόβουλους χρήστες να αποκτήσουν τον απόλυτο έλεγχο της συσκευής του θύματος.
Το πρόβλημα χαρακτηρίζεται ως «μηδενικού κλικ» (zero-click exploit). Αυτό σημαίνει ότι ο εισβολέας δεν χρειάζεται να πείσει τον χρήστη να πατήσει κάποιον ύποπτο σύνδεσμο, καθώς η επίθεση εκτελείται απλώς με την παρουσία του επιτιθέμενου στην ίδια κλήση. Η «κερκόπορτα» εντοπίζεται στο εργαλείο σχολιασμού (annotation tool), το οποίο επιτρέπει στους συμμετέχοντες να προσθέτουν σημειώσεις πάνω στην οθόνη που προβάλλεται. Οι ερευνητές διαπίστωσαν ότι, εκμεταλλευόμενοι αυτή τη λειτουργία, οι χάκερ μπορούν να εκτελέσουν κακόβουλο κώδικα (Remote Code Execution) και να υποκλέψουν ευαίσθητα δεδομένα ή κωδικούς.
Το πλέον ανησυχητικό είναι η πλήρης απουσία προειδοποιητικών ενδείξεων. Δεν εμφανίζεται κανένα παράθυρο στο λειτουργικό σύστημα, ενώ η ροή της εικόνας παραμένει ομαλή, καθιστώντας τον εντοπισμό της επίθεσης εξαιρετικά δύσκολο για τα παραδοσιακά προγράμματα προστασίας. Το πρόβλημα αφορά τον πυρήνα της εφαρμογής Zoom Workspace, επηρεάζοντας συσκευές με Windows, macOS, Linux, καθώς και κινητά τηλέφωνα με iOS και Android.
Για την άμεση προστασία σας, η εταιρεία έχει ήδη διαθέσει διορθωτικές ενημερώσεις. Συνιστάται η άμεση αναβάθμιση του λογισμικού μέσω της επιλογής «Check for Updates» στις ρυθμίσεις του προφίλ σας. Σε εταιρικό περιβάλλον, οι διαχειριστές δικτύων οφείλουν να επιβάλουν το σχετικό patch σε όλα τα συστήματα. Μέχρι να ολοκληρωθεί η διαδικασία ενημέρωσης, η προσωρινή απενεργοποίηση του εργαλείου σχολιασμού από τις ρυθμίσεις του λογαριασμού σας κρίνεται ως ένα επιπλέον αναγκαίο μέτρο θωράκισης.