Nieuws

Gevaarlijk Zoom-lek liet deelnemers ongemerkt apparaten overnemen

Zoom
© iStock / Sundry Photography
Een ernstig beveiligingslek in Zoom maakte het mogelijk om tijdens een videogesprek ongemerkt de computer of smartphone van andere deelnemers over te nemen. Zoom heeft het probleem inmiddels opgelost met een update.

De kwetsbaarheid zat in de functie voor schermdelen en annotaties. Zodra iemand tijdens een gesprek de annotatietool gebruikte, kon een kwaadwillende deelnemer misbruik maken van het lek om op afstand schadelijke code uit te voeren.

Daar hoefde het slachtoffer zelf niets voor te doen. Er verscheen bovendien geen waarschuwing dat iemand toegang probeerde te krijgen tot het apparaat. Het lek was aanwezig in Zoom Workplace voor Windows, macOS, Linux, Android en iOS.

Exploit binnen een dag gemaakt met AI

Het is niet bekend of het beveiligingslek daadwerkelijk bij aanvallen is misbruikt. Wel is opvallend hoe snel onderzoekers zelf een werkende exploit konden bouwen. Met behulp van AI-prompts lukte dat binnen 24 uur.

Volgens het beveiligingsbedrijf achter de ontdekking laat dat zien hoe AI complexe cyberaanvallen toegankelijker maakt. Exploits waarvoor vroeger gespecialiseerde teams, veel tijd en grote budgetten nodig waren, zouden daardoor een stuk sneller ontwikkeld kunnen worden.

Zoom heeft inmiddels meerdere maatregelen genomen om het probleem te verhelpen. Gebruikers wordt aangeraden om Zoom Workplace zo snel mogelijk bij te werken naar de nieuwste versie.

zoom

Gerelateerde artikelen

Volg ons

Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Haal een HomeWizard in huis en krijg een gratis Energy Display én €50 shoptegoed

Bespaar nu