Ara

Zoom’da Ekran Paylaşımıyla Cihaz Ele Geçirme Tehlikesi: Yapay Zeka Devrede!

Yapay zeka modellerinin yazılımlardaki güvenlik açıklarını tespit etme ve bunları sömürme yetenekleri her geçen gün artsa da, araştırmacılar Zoom'daki ciddi bir güvenlik açığını ortaya çıkardı. Bu açık, ekran paylaşımı yapılan bir Zoom görüşmesinde, katılımcıların veya ev sahibinin cihazlarının sessizce ve hiçbir belirti vermeden ele geçirilmesine imkan tanıyordu.

Dijital savunma şirketi A Security'den yapılan açıklamaya göre, bu güvenlik açığı haziran ayının başlarında halka açık yapay zeka modelleri kullanılarak keşfedildi. Açıkların ortaya çıkarılması ve saldırı yönteminin geliştirilmesi için 20'den az komutun yeterli olduğu belirtildi. Zoom, salı günü yayınladığı bir güvenlik uyarısıyla bu açıkları gidermeye yönelik güncellemelerin dağıtımına başladığını duyurdu. Etkilenen sistemler arasında Windows, macOS, Linux, iOS ve Android gibi Zoom tarafından desteklenen tüm işletim sistemleri bulunuyordu.

A Security'nin kurucu ortağı Omer Gull, konuyla ilgili yaptığı açıklamada, bu tür yeteneklere erişimin kolaylaşmasının endişe verici olduğunu vurguladı. Gull, daha önce bu tür bir açığı bulmanın aylar sürebildiğini ve birden fazla uzmanın çalışmasını gerektirdiğini belirterek, günümüzde ise benzer sonuçlara çok daha hızlı ulaşılabildiğini söyledi. Zoom'un hedef olarak önemli bir platform olduğunu, çünkü kullanıcıların genellikle bu tür platformlarda güvende olduklarını düşündüklerini ve bunu bir tehdit olarak algılamadıklarını ekledi.

Güvenlik açıkları, ekran paylaşımı sırasında gerçek zamanlı not alma özelliği için kullanılan protokolle ilgiliydi. Araştırmacılar, yapay zeka destekli hata bulma sistemlerinin, karmaşık ve anlaşılması zor fonksiyonların genellikle gözden kaçan güvenlik açıkları barındırdığı bilgisiyle bu bölümü özellikle incelediğini belirtti. Bu durum, özellikle kapalı kaynaklı özel yazılımlarda daha sık görülüyor. Zoom gibi köklü bir şirketin tüm bileşenleri kapsamlı bir şekilde incelemesi beklense de, halka açık bir inceleme imkanı olmadan, not alma gibi karmaşık ve niş özelliklerde hataların oluşma olasılığı daha yüksek.

Zoom, konuyla ilgili gelen yorum taleplerine yanıt vermedi. Güvenlik açıkları artık giderilmiş olsa da, araştırmacılar sadece bir Zoom görüşmesine katılarak bir cihazın ele geçirilebilmesi ihtimalinin endişe verici olduğunu vurguluyor. Bir görüşmeye katılmak zaten bir güven göstergesiyken, özellikle hem kişisel hem de profesyonel hayatta video konferansın yaygınlığı ve Zoom'un etkinlikler ve web seminerleri gibi yarı kamusal faaliyetlerde de sıklıkla kullanılması, kullanıcıların bu tür durumlarda daha dikkatli olmalarını gerektiriyor.

A Security'nin diğer kurucu ortağı Yossi Torati, bir görüşme sırasında, "Eğer bizimle bir Zoom görüşmesine katılırsanız, cihazınızı ele geçirebiliriz," diyerek durumu özetledi. Torati, en kötü senaryoda, bu güvenlik açığının şirketlere sızmak için kullanılabileceğini, bir saldırganın bir şirketteki bir çalışanla görüşme yaparak bilgisayarını ve kimlik bilgilerini ele geçirebileceğini ve bu yolla şirketin içine sızabileceğini belirtti.

Güvenlik dünyasında genellikle 'kedi-fare oyunu' olarak adlandırılan bu mücadele, yapay zeka destekli hata avcılığının yaygınlaşmasıyla birlikte daha da hızlanan bir yarış haline gelmiş durumda.

Önceki Haber
Google 2026 Pixel Serisi Tanıtıldı: Pixel 11, Pixel Watch 5 ve Pixel Tag Sahneye Çıktı!
Sıradaki Haber
Hogwarts Legacy 2 Resmen Geliyor! Warner Bros.'tan Oyunseverlere Müjde

Benzer Haberler: