Video konferans platformu Zoom, kullanıcıların cihazlarının kontrolünü tamamen ele geçirmeye imkan tanıyan ciddi bir güvenlik açığıyla karşı karşıya kaldı. Dijital savunma firması A Security tarafından ortaya çıkarılan bu açık, ekran paylaşımı yapılan toplantılarda katılımcıların veya yöneticilerin hiçbir etkileşimi olmadan sessizce saldırıya uğramasına yol açabiliyordu.
Yapay Zeka ile Keşfedilen Tehlike
A Security araştırmacıları, söz konusu açığı Haziran başında halka açık yapay zeka modellerini kullanarak tespit etti. Şirketin kurucularından Omer Gull, daha önce beş kişilik bir ekibin altı ayda bulabileceği bu tarz açıkların, artık 20'den az istemle çok kısa sürede keşfedilebildiğini belirtti. Bu durum, siber saldırı araçlarının demokratikleşmesi ve giriş bariyerinin hızla düşmesi nedeniyle tehlikeyi artırıyor.
Ekran Paylaşımı ve Not Alma Protokolündeki Hata
Güvenlik açığının, ekran paylaşımı sırasında gerçek zamanlı not alma özelliğini sağlayan protokolde bulunduğu belirlendi. Araştırmacılar, kapalı kaynaklı yazılımlardaki karmaşık ve az kullanılan fonksiyonların genellikle gözden kaçan hatalar içerdiğini vurguladı. Bu açık; Windows, macOS, Linux, iOS ve Android işletim sistemlerinin tamamını etkiliyordu.
Cihaz Kontrolü ve Kurumsal Riskler
Saldırganların sadece bir toplantıya katılarak karşı tarafın cihazını kontrol edebileceği uyarısında bulunan Yossi Torati, bu durumun kurumsal şirketler için büyük risk taşıdığını belirtti. Bir saldırganın, şirket çalışanının bilgisayarını ve kimlik bilgilerini ele geçirerek ağ içerisinde yatay olarak ilerleyebileceği ifade edildi. Zoom, sorunu çözmek için hem sunucu hem de istemci tarafında güncellemeler yayınladı.
Ne anlama geliyor?
Bu durum, kapalı kaynak kodlu uygulamalarda belirli fonksiyonların nasıl çalıştığının dışarıdan denetlenmesinin zorluğunu göstermektedir. Özellikle gerçek zamanlı veri aktarımı sağlayan protokollerdeki hatalar, yetkisiz kişilerin sistem komutlarına erişmesine yol açabilir. Bu tür açıklar kapandığında, kullanıcıların uygulama güncellemelerini yapması kritik önem taşır çünkü düzeltmeler hem merkezi sunucularda hem de yerel cihazlarda uygulanmaktadır.
Sektördeki yeni gelişme, yazılım hatalarını bulmak için kullanılan yöntemlerin değiştiğini kanıtlamaktadır. Artık karmaşık kod yapıları, otomatik analiz araçları tarafından taranarak zayıf noktalar saniyeler içinde bulunabilmektedir. Bu durum, kullanıcıların dijital ortamlarda güven ilişkisi kurarken daha dikkatli olmasını ve sistemlerini sürekli güncel tutmasını gerektiren bir süreçtir.




Yorumlar (0)
İlk yorumu sen yaz.