Zoom tinha falha que permitia invasão sem um único clique da vítima
Uma falha crítica no Zoom poderia permitir que invasores assumissem o controle de dispositivos durante uma chamada.
A vulnerabilidade foi descoberta pela A Security com menos de 20 comandos em modelos de inteligência artificial disponíveis publicamente, em um processo concluído em menos de 24 horas.
O problema estava relacionado ao recurso de anotações do aplicativo e não exigia clique, download ou qualquer outra ação da vítima.
O Zoom já implementou correções para a vulnerabilidade.
O problema estava ligado ao recurso de anotações do Zoom, usado durante o compartilhamento de tela.
Imagem: ymphotos/Shutterstock Falha estava nas anotações do Zoom O recurso de anotações permite que participantes desenhem na tela durante o compartilhamento.
Foi nessa ferramenta que os pesquisadores encontraram uma falha de corrupção de memória.
Segundo a A Security, o Zoom processava automaticamente determinadas mensagens recebidas.
Com uma mensagem especialmente preparada, um invasor poderia corromper a memória do dispositivo e executar código.
O ataque funcionava nos dois sentidos: um participante malicioso poderia atingir o apresentador, enquanto um apresentador comprometido poderia alcançar outros participantes.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em olhardigital.com.br — o conteúdo pertence a Olhar Digital.