

Zoom platformundaki ekran paylaşımı güvenlik açıkları, kullanıcıları iz bırakmayan sessiz saldırılara karşı savunmasız bırakıyor.
Araştırmacılar, dünya genelinde en yaygın kullanılan video konferans platformlarından biri olan Zoom'un ekran paylaşımı özelliğinde ciddi güvenlik açıkları tespit ettiler. Bu zafiyetler, saldırganların iz bırakmadan ve herhangi bir uyarı vermeden katılımcı veya toplantıyı yöneten ev sahibi bilgisayarları ele geçirmesine olanak tanımaktadır.
Evet, platformun sunduğu bu gizli güvenlik açıkları nedeniyle hem toplantıda konuşanlar hem de ekranını paylaşan her iki taraf da ciddi risk altındadır. Bu saldırı yöntemi sessiz bir karakter taşıdığı için kullanıcıların bu durumdan haberdar olması veya sistemde şüpheli bir aktivite fark etmesi neredeyse imkansızdır.

A security firması olan A Security tarafından yürütülen araştırmalar, güvenlik zafiyetini ortaya çıkarmak için yalnızca yapay zeka modellerinden yararlanıldı. Araştırmacılar bu kritik hatayı 1 Haziran başında kamuya açık yapay zeka araçlarını kullanarak tespit edebildiler. Bu yöntemde çalışan bir saldırı geliştirmek ve tüm potansiyel açıkları belirlemek için kullanılan istem sayısı yirmiyi geçmemiştir.
A Security kurucu ortağı Ömer Gull, bu bulgunun güvenlik araştırmalarının 'demokratikleşmesi' yönünde önemli bir adım attığını dile getiriyor. Eskiden yüzlerce veya binlerce hatayı tek başına bulmak için beş kişilik uzman bir ekibin altı ay süren çabasına ihtiyaç duyulması gerekiyordu. Ancak günümüzde yapay zeka destekli yöntemlerle yirmi istemin çok altında, benzer ve hatta daha kapsamlı sonuçlara ulaşılması mümkün hale gelmiştir.
A security uzmanlarının belirlediği bu güvenlik açığı, Zoom'un ekosistemi içerisinde geniş bir alanı kapsayarak birçok işletim sistemini etkilemektedir. Bu sorun sadece tek bir yazılım sürümüne özel değildir; platformu kullanan cihazların temel işletim sistemi büyük ölçüde sorumludur.
Aşağıdaki işletim sistemleri bu güvenlik açığına maruz kalan cihazlar arasındadır:
A security firması tarafından incelenen zafiyet; ekran paylaşımı sırasında uygulanan gerçek zamanlı ek açıklama veya not alma (annotation) özelliğinin protokol yapısıyla ilgilidir. Söz konusu hata, bu ek görsel ve işlem izinlerinin işlenme biçiminde barındırılmaktadır.
Açıklama süreçlerinde kullanılan belirli bir yetkilendirme yöntemi istismar edildiğinde, saldırganların ekran paylaşımı kanalı üzerinden iz bırakmadan sisteme sızmaları mümkündür. Bu tür sessiz saldırılar, kullanıcılar için ciddi ve fark edilmesi zor tehditler oluşturur.



Zoom şirketi, tespit edilen bu kritik güvenlik sorunlarına karşı gerekli düzeltme sürecini derhal başlattığını kamuoyuna duyuran bir güvenlik uyarısı yayınladı. Şirket yönetimi, kullanıcıların korunması adına düzenli güncellemeler ve yamalar sağlamaya odaklanmıştır. Bu tür bulguların hızla rapor edilmesi, siber tehditlerle mücadelede hayati önem taşımaktadır.

Topluluk yargısını şekillendirmek için fikrini tek bir sinyalle belirt.
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.