Daily Journal
Daily Journal

Zoom corrige falha crítica que permitia controle remoto de dispositivos

Vulnerabilidade batizada de Zoomsday permitia invasão de computadores e celulares durante videochamadas, mas já foi solucionada pela empresa.

Daily Journal
Foto: TecMundo
||
12/08 às 10:45

Pontos principais

  • A falha de segurança afetava todas as plataformas, incluindo Windows, macOS, Linux, Android e iOS.
  • O bug permitia que invasores assumissem o controle de dispositivos sem necessidade de interação do usuário.
  • A exploração ocorria por meio do recurso de anotações, que permitia a injeção de códigos maliciosos.
  • Pesquisadores do laboratório A Security utilizaram inteligência artificial para identificar a brecha.
  • O Zoom implementou correções via atualização de sistema antes da divulgação pública do problema.

O Zoom corrigiu uma vulnerabilidade crítica de segurança, apelidada de Zoomsday, que permitia a invasores assumirem o controle remoto de dispositivos durante videochamadas. A falha, que atingia todas as plataformas suportadas pelo aplicativo, explorava o recurso de anotações para injetar códigos maliciosos no fluxo de dados, possibilitando o acesso não autorizado sem que a vítima precisasse interagir com o sistema. A brecha foi identificada por pesquisadores do laboratório A Security, que utilizaram ferramentas de inteligência artificial para desenvolver o método de exploração. De acordo com a empresa, a correção foi aplicada por meio de atualizações de software antes que o relatório fosse tornado público. Até o momento, não há registros de que a vulnerabilidade tenha sido explorada por criminosos para fins maliciosos antes da implementação do patch de segurança.

Comentários

Carregando comentários...