Dijital savunma firması A Security tarafından tespit edilen ciddi bir güvenlik açığı, Zoom üzerinden ekran paylaşımı yapan kullanıcıların cihazlarının kontrolünün ele geçirilmesine olanak tanıyordu. Araştırmacıların aktardığına göre, toplantı sahibi veya katılımcı fark etmeksizin, ekran paylaşımı aktifken cihazlar herhangi bir etkileşim veya uyarı olmaksızın sessizce saldırıya açık hale geliyordu.
Yapay zeka ile 20 istemde bulunan açık
WIRED tarafından paylaşılan bilgilere göre, söz konusu zafiyet Haziran ayının başlarında herkese açık yapay zeka modelleri kullanılarak keşfedildi. A Security kurucusu Omer Gull, normal şartlarda beş kişilik bir ekibin altı ayda bulabileceği bu açığın, yapay zeka yardımıyla 20'den az istemle tespit edildiğini belirtti. Bu durum, siber saldırı araçlarının kolay erişilebilir hale gelmesinin yarattığı tehlikeye işaret ediyor.
Saldırı mekanizması ve etkilenen platformlar
Güvenlik açığının özellikle ekran paylaşımı sırasında kullanılan gerçek zamanlı açıklama ekleme (annotation) protokolünde olduğu belirlendi. Kapalı kaynak kodlu yazılımların karmaşık özelliklerinde gözden kaçan hataların daha sık rastlandığını belirten araştırmacılar, bu durumun kurumsal ağlara sızmak için kullanılabileceğini vurguladı. Açıktan Windows, macOS, Linux, iOS ve Android işletim sistemlerinin tamamı etkilendi.
Zoom'dan güvenlik yamaları geldi
Zoom, Salı günü yayınladığı bir güvenlik bildirimiyle durumla ilgili düzeltmeler yaptığını duyurdu. Şirket, hem sunucu tarafında hem de istemci tarafındaki uygulamalarda yamalar yayınlayarak bu açığı kapattı. A Security kurucusu Yossi Torati, bu tür bir açığın kullanılarak bir şirketin bilgisayar ve kimlik bilgilerinin ele geçirilip tüm kurumsal ağda yan hareketlerle ilerlenebileceğini ifade etti.
Ne anlama geliyor?
Ekran paylaşımı sırasında gerçekleşen bu tür sızmalar, veri iletimi sırasında kullanılanle ilgili protokollerdeki hatalardan kaynaklanır. Yazılımlar üzerinden ekrana çizim yapma veya not ekleme gibi özellikler, arka planda cihazın işletim sistemiyle haberleşen karmaşık kod yapıları kullanır. Bu yapılarda oluşan bir boşluk, dışarıdan gelen hatalı komutların sistem tarafından onaylanmasına ve dolayısıyla yetkisiz kişilerin cihaz üzerinde tam kontrol sahibi olmasına yol açar.
Kullanıcılar için bu durum, sadece bir toplantıya katılmanın veya ekranını göstermenin yeterli olduğu gizli bir saldırı riskidir. Özellikle kapalı kaynak kodlu yazılımlarda, kodlar halka açık olmadığı için hataların fark edilmesi daha zordur. Bu tür güvenlik önlemleri alındığında, yazılım hem sunucu merkezinde hem de kullanıcının yüklü olduğu uygulamada güncellenerek zararlı komutların işlenmesi engellenir.




Yorumlar (0)
İlk yorumu sen yaz.