IA Descobre Falha Crítica no Zoom Que Permitia Invasão Silenciosa de PCs e Celulares Uma vulnerabilidade crítica no Zoom, batizada de “Zoomsday”, foi descoberta e permitia a invasão silenciosa de computadores e celulares. A falha, identificada pela empresa de cibersegurança

IA Descobre Falha Crítica no Zoom Que Permitia Invasão Silenciosa de PCs e Celulares

Uma vulnerabilidade crítica no Zoom, batizada de “Zoomsday”, foi descoberta e permitia a invasão silenciosa de computadores e celulares. A falha, identificada pela empresa de cibersegurança A Security, explorava o recurso de compartilhamento de tela em chamadas de vídeo.

O que mais chamou a atenção foi a forma como a descoberta foi feita: utilizando modelos públicos de inteligência artificial (IA). Em apenas um dia de trabalho, a IA foi capaz de encontrar a brecha e montar um ataque utilizando menos de 20 comandos de texto, conhecidos como prompts.

A Zoom já lançou uma atualização para corrigir a falha. A descoberta acende um alerta sobre o potencial da IA na identificação de vulnerabilidades, mas também sobre a rapidez com que ataques podem ser desenvolvidos. Conforme informação divulgada pela A Security, a correção já foi implementada e atualizações estão disponíveis.

O Ataque “Zoomsday”: Facilidade e Perigo Ocultos

O problema estava intrinsecamente ligado ao protocolo de anotações em tempo real do Zoom, que permite desenhos e marcações na tela durante uma videoconferência. Uma brecha nesse sistema abria portas para a execução remota de código, permitindo que um invasor injetasse comandos maliciosos nos dispositivos de outros participantes.

O aspecto mais perigoso do “Zoomsday” era seu caráter zero-click. Isso significa que a vítima não precisava realizar nenhuma ação, como clicar em links suspeitos ou baixar arquivos. O ataque explorava a vulnerabilidade de forma autônoma, dando ao cibercriminoso controle total.

Com o controle do sistema, um invasor poderia ter acesso a dados sensíveis, ativar a webcam e o microfone do usuário, ou instalar malwares. No ambiente corporativo, as consequências poderiam ser devastadoras, permitindo o roubo de credenciais e o acesso a redes internas da empresa a partir de uma única videochamada.

Inteligência Artificial Acelerando a Descoberta de Falhas

A velocidade com que a inteligência artificial localizou e explorou a vulnerabilidade surpreendeu os especialistas. A A Security relatou que direcionaram um agente de IA para analisar partes do código do Zoom que geralmente são negligenciadas, resultando na rápida identificação do erro.

Essa capacidade de varredura e análise em larga escala demonstra o potencial da IA em otimizar processos de segurança cibernética, identificando falhas que poderiam passar despercebidas por métodos tradicionais. A rapidez com que a IA desenvolveu o ataque também ressalta a necessidade de constante atualização e vigilância.

Sistemas Afetados e a Importância da Atualização Imediata

A vulnerabilidade “Zoomsday” afetou o aplicativo Zoom em todas as plataformas suportadas, incluindo Windows, macOS, Linux, Android e iOS. Dada a ampla utilização do Zoom para reuniões de trabalho, aulas online e comunicação pessoal, milhões de usuários poderiam ter seus dispositivos expostos.

Felizmente, a falha foi reportada de maneira responsável à Zoom, que agiu prontamente. A empresa publicou um boletim de segurança detalhado, implementou as correções necessárias em seus servidores e já liberou as atualizações para os aplicativos em todas as plataformas.

Embora não haja registros de exploração maliciosa do “Zoomsday” na internet até o momento, a recomendação unânime dos especialistas em cibersegurança é atualizar o aplicativo do Zoom imediatamente para garantir a proteção contra possíveis ameaças futuras.

Seja o primeiro a receber notícias e cursos gratuitos